2017-07-30 2 views

Antwort

0

Sie können dafür Apache Metron verwenden.

Es verwendet nicht Flume, sondern Kafka + Storm und indiziert Ereignisse in Elasticsearch/Solr.

Sie könnten wahrscheinlich auch Apache Nifi verwenden, was schöner ist als Flume IMO.


Wenn Sie nur wollen Flume, müssen Sie die pcap-Datei (irgendwie) auf einem Server zu erzeugen, die einen Flume Agenten laufen, dann ist es nur eine Frage, dass die Agenten der Konfiguration des Quelldatei-Verzeichnis zu setzen, der Flume-Kanal und HDFS sinken entsprechend.

+0

danke, jetzt habe ich die pcap-Datei erstellt und nahm den Netzwerkverkehr als Datenstrom. Gibt es eine Möglichkeit, eine JSON-Datei zu generieren, die den Stream enthält? – EngAhmed

+0

Ich bin sicher, es gibt, aber nicht mit Flume. Das wäre etwas möglich mit einem Sturmbolzen oder einem Nifi-Prozessor, obwohl –

+0

so gibt es einen Hinweis darauf zu tun? irgendwelche Anweisungen ?? irgendwelche Tutorials? Irgendwelche Schritt für Schritt ?? Ich habe bereits die pcap-Datei Ich möchte nur im JSON-Format irgendwelche Ideen ?? – EngAhmed

Verwandte Themen