2017-07-30 84 views

回答

0

您可以使用Apache Metron這一點。

它不使用水槽,但卡夫卡+風暴和索引事件到Elasticsearch/Solr的。

你也可能會使用Apache的Nifi,比水槽更好IMO。


如果只是想水槽,你需要生成的運行水槽代理一些服務器上的PCAP文件(在某種程度上),那麼它只是一個配置的是代理設置源文件目錄的事, Flume通道和HDFS相應下沉。

+0

謝謝你,現在我公司生產的PCAP文件,並採取了網絡流量作爲數據流。有沒有辦法生成一個包含流的json文件? – EngAhmed

+0

我確定有,但不使用Flume。這將是一個風暴螺栓或Nifi處理器的可能性,雖然 –

+0

所以有沒有任何引用這樣做?任何指示?任何教程?任何一步一步??我已經把pcap文件,我只是想以json格式任何想法? – EngAhmed

相關問題