目标: - 使用 SerDe 功能解析日志数据并将其加载到HIVE中。使用SELECT语句检索数据时出现问题。
我们创建了一个表,并且能够成功加载数据。但是,select语句仅检索NULL值。
示例日志数据:
2013-02-21 00:13:48,916 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner: Verification succeeded for blk_5729677439273359430_1495
我们提出的用于解析上述日志的RegEx是:
([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): ([[^ ]*\s]*)
创建表格
CREATE EXTERNAL TABLE log (
dt STRING,
time STRING,
loglevel STRING,
check STRING,
status STRING )
ROW FORMAT
SERDE 'org.apache.hadoop.hive.contrib.serde2.RegexSerDe'
WITH SERDEPROPERTIES (
"input.regex"([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): ([[^ ]*\s]*)",
"output.format.string"="%1$s %2$s %3$s %4$s %5$s")
STORED AS TEXTFILE LOCATION '/tmp/log/';
我们添加了jar:
add jar /usr/lib/hive/lib/hive-contrib-0.7.1-cdh3u4.jar;
加载数据:
load data local inpath "/tmp/logdata.txt" into table log;
撤回数据:
Select * from log LIMIT 1;
输出:
NULL NULL NULL NULL NULL
示例日志数据:
2013-02-21 00:13:48,916 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner:
Verification succeeded for blk_5729677439273359430_1495
2013-02-21 00:15:39,929 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner:
Verification succeeded for blk_-4787916211671845946_1464
先谢谢!!
答案 0 :(得分:0)
请试试这个,Rubular link:
([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): (.*)
答案 1 :(得分:0)
看起来你应该在“input.regex”
之后添加“=”通常,这种错误是由正则表达式 FULLY 与输入匹配引起的。