0

目标:- 使用SerDe功能解析日志数据并将其加载到 HIVE 中。在使用 SELECT 语句检索数据时遇到问题。

我们创建了一个表并且能够成功加载数据。但是,select 语句只检索 NULL 值。

样本日志数据:

2013-02-21 00:13:48,916 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner: Verification succeeded for blk_5729677439273359430_1495

我们用来解析上述日志的正则表达式是:

([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): ([[^ ]*\s]*)

创建表

CREATE EXTERNAL TABLE log (
dt STRING,
time STRING,
loglevel STRING,
check STRING,
status STRING )
ROW FORMAT
SERDE 'org.apache.hadoop.hive.contrib.serde2.RegexSerDe'
WITH SERDEPROPERTIES (
"input.regex"([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): ([[^ ]*\s]*)",
"output.format.string"="%1$s %2$s %3$s %4$s %5$s")
STORED AS TEXTFILE LOCATION '/tmp/log/';

我们添加了罐子:

add jar /usr/lib/hive/lib/hive-contrib-0.7.1-cdh3u4.jar;

加载数据:

load data local inpath "/tmp/logdata.txt" into table log;

检索数据:

Select * from log LIMIT 1;

输出:

NULL NULL NULL NULL NULL

样本日志数据:

2013-02-21 00:13:48,916 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner:
Verification succeeded for blk_5729677439273359430_1495

2013-02-21 00:15:39,929 INFO org.apache.hadoop.hdfs.server.datanode.DataBlockScanner:
Verification succeeded for blk_-4787916211671845946_1464

提前致谢!!

4

2 回答 2

0

请试试这个,Rubular 链接

([^ ]*) ([^ ]{8})[^ ]* ([A-Z]*) ([^ ]*): (.*)
于 2013-03-30T19:00:20.480 回答
0

看起来你应该在“input.regex”之后添加“=”

通常,这种错误是由正则表达式与输入不完全匹配引起的。

于 2014-11-22T05:59:28.370 回答