Embulk を使用して Splunk ののデータをデータベースにロードする方法

Jerod Johnson
Jerod Johnson
Senior Technology Evangelist
CData JDBC Driver とオープンソースのETL/ELT ツールであるEmbulk を使ってSplunk のデータをデータベースにロードする方法を解説します。

Embulk はオープンソースのバルクデータローダーです。CData JDBC Driver for Splunk と組み合わせることで、Splunk から任意の同期先にデータを簡単にロードできます。この記事では、CData JDBC Driver for Splunk をEmbulk で使用してSplunk のデータをMySQL データベースにロードする方法を解説します。

CData JDBC Driver は、最適化されたデータ処理機能を内蔵しており、リアルタイムのSplunk のデータに対して比類のないパフォーマンスを発揮します。Splunk に対して複雑なSQL クエリを発行すると、ドライバーはフィルタや集計などのサポートされているSQL 操作を直接Splunk にプッシュし、サポートされていない操作(SQL 関数やJOIN 操作など)は組み込みのSQL エンジンを使用してクライアント側で処理します。

Splunk への JDBC 接続を設定

Embulk でバルクロードジョブを作成する前に、JDBC Driver のJAR ファイルのインストール場所(通常はC:\Program Files\CData\CData JDBC Driver for Splunk\lib)を確認しておきます。

Embulk はJDBC 接続をサポートしているため、Splunk に簡単に接続してSQL クエリを実行できます。バルクロードジョブを作成する前に、Splunk への認証用のJDBC URL を作成します。

リクエストを認証するには、 User、Password、およびURL プロパティを有効なSplunk クレデンシャルに設定します。デフォルトでは、CData 製品はポート8089 でリクエストを行います。

デフォルトでは、CData 製品はサーバーとのTLS/SSL ネゴシエーションを試みます。TLS/SSL 設定について詳しくは、ヘルプドキュメントの「高度な設定」を参照してください。

組み込みの接続文字列デザイナー

JDBC URL の作成には、Splunk JDBC Driver に組み込まれている接続文字列デザイナーを使用できます。JAR ファイルをダブルクリックするか、コマンドラインからJAR ファイルを実行します。

java -jar cdata.jdbc.splunk.jar

接続プロパティを入力し、接続文字列をクリップボードにコピーします。

以下は、Splunk への一般的なJDBC 接続文字列です。

jdbc:splunk:user=MyUserName;password=MyPassword;URL=MyURL;

Embulk で Splunk ののデータをロード

CData JDBC Driver をインストールしてJDBC 接続文字列を作成したら、必要なEmbulk プラグインをインストールします。

Embulk の入力・出力プラグインをインストール

  1. Embulk にJDBC 入力プラグインをインストールします。
    https://github.com/embulk/embulk-input-jdbc/tree/master/embulk-input-jdbc
  2. embulk gem install embulk-input-jdbc
    
  3. この記事では、同期先データベースとしてMySQL を使用します。出力プラグインを使用して、SQL Server、PostgreSQL、またはGoogle BigQuery を同期先として選択することもできます。
    https://github.com/embulk/embulk-output-jdbc/tree/master/embulk-output-mysql
    embulk gem install embulk-output-mysql
    

入力プラグインと出力プラグインをインストールしたら、Embulk を使用してSplunk のデータをMySQL にロードする準備が整いました。

Splunk ののデータをロードするジョブを作成

まず、Embulk で設定ファイルを作成します。ファイル名はsplunk-mysql.yml のようにします。

  1. 入力プラグインのオプションには、CData JDBC Driver for Splunk、ドライバーJAR ファイルへのパス、ドライバークラス(例:cdata.jdbc.splunk.SplunkDriver)、および上記のJDBC URL を指定します。
  2. 出力プラグインのオプションには、MySQL データベースの値と認証情報を指定します。

設定ファイルのサンプル(splunk-mysql.yml)

in:
	type: jdbc
	driver_path: C:\Program Files\CData[product_name] 20xx\lib\cdata.jdbc.splunk.jar
	driver_class: cdata.jdbc.splunk.SplunkDriver
	url: jdbc:splunk:user=MyUserName;password=MyPassword;URL=MyURL;
	table: "DataModels"
out:
	type: mysql
	host: localhost
	database: DatabaseName
	user: UserId
	password: UserPassword
	table: "DataModels"
	mode: insert

ファイルを作成したら、Embulk ジョブを実行します。

embulk run splunk-mysql.yml

Embulk ジョブを実行すると、MySQL テーブルにSplunk のデータが格納されます。

フィルタリングした Splunk ののデータをロード

テーブルから直接データをロードするだけでなく、カスタムSQL クエリを使用してロードするデータをより詳細に制御できます。また、クエリフィールドのSQL WHERE 句で最終更新カラムを設定することで、増分ロードを実行することもできます。

in:
	type: jdbc
	driver_path: C:\Program Files\CData[product_name] 20xx\lib\cdata.jdbc.splunk.jar
	driver_class: cdata.jdbc.splunk.SplunkDriver
	url: jdbc:splunk:user=MyUserName;password=MyPassword;URL=MyURL;
	query: "SELECT Name, Owner FROM DataModels WHERE [RecordId] = 1"
out:
	type: mysql
	host: localhost
	database: DatabaseName
	user: UserId
	password: UserPassword
	table: "DataModels"
	mode: insert

詳細情報と無料トライアル

CData JDBC Driver for Splunk をコネクタとして使用することで、Embulk のデータロードジョブにSplunk のデータを統合できます。また、200 を超えるエンタープライズデータソース向けドライバーにより、あらゆるエンタープライズSaaS、ビッグデータ、NoSQL ソースも統合できます。30日間の無料トライアルをダウンロードして、今すぐお試しください。

はじめる準備はできましたか?

Splunk Driver の無料トライアルをダウンロードしてお試しください:

 ダウンロード

詳細:

Splunk Icon Splunk JDBC Driver お問い合わせ

Datamodels、Datasets、SearchJobs などを含むSplunk データに連携するJava アプリケーションを素早く、簡単に開発できる便利なドライバー。