Я пытаюсь прочитать системный журнал с Flume, разделить на части с помощью Morphline и записать результат с разделителем ',' в HDFS, но я не знаю, как перенаправить вывод 'grok' в приемник.
Спасибо !!
Это мой файл морфлин:
морфлин: [
{
id: morphline1
commands : [
{
readLine {
charset : UTF-8
}
}
{
grok {
dictionaryFiles : [/grok-dictionaries]
expressions : {
message : """<%{POSINT:priority}>%{SYSLOGTIMESTAMP:timestamp} %{SYSLOGHOST:hostname} %{DATA:program}(?:\[%{POSINT:pid}\])?: %{GREEDYDATA:msg}"""
}
}
}
]
}
]