Oracle Data Integrator で Splunk データをETL
JDBC 標準を使用して、既存のスキルを活かしながらSplunk に読み書きできます。 Oracle Data Integrator(ODI)などの ETL ツールにドロップインで統合できる CData JDBC Driver for Splunk を使えば、リアルタイムのSplunk のデータをデータウェアハウス、ビジネスインテリジェンス、ビッグデータテクノロジーに接続できます。
JDBC 接続により、ODI でSplunk を他のデータベースと同様に扱うことができます。RDBMS と同じように、フラットファイルではなくリアルタイムでSplunk API に直接接続できます。
この記事では、JDBC ベースの ETL(Splunk から Oracle へ)の手順を説明します。Splunk エンティティのデータモデルをリバースエンジニアリングした後、マッピングを作成し、データロード戦略を選択します。ドライバーが SQL-92 をサポートしているため、組み込みの SQL to SQL Loading Knowledge Module を選択するだけで簡単に実現できます。
ドライバーのインストール
ドライバーをインストールするには、インストールフォルダにあるドライバー JAR(cdata.jdbc.splunk.jar)と .lic ファイル(cdata.jdbc.splunk.lic)を、ODI の適切なディレクトリにコピーします。
- UNIX/Linux(エージェントなし): ~/.odi/oracledi/userlib
- UNIX/Linux(エージェントあり): ~/.odi/oracledi/userlib および $ODI_HOME/odi/agent/lib
- Windows(エージェントなし): %APPDATA%\Roaming\odi\oracledi\userlib
- Windows(エージェントあり): %APPDATA%\odi\oracledi\userlib および %APPDATA%\odi\agent\lib
ODI を再起動してインストールを完了します。
モデルのリバースエンジニアリング
モデルをリバースエンジニアリングすると、ドライバーのSplunk のデータに対するリレーショナルビューのメタデータが取得されます。リバースエンジニアリング後は、リアルタイムのSplunk のデータをクエリし、Splunk テーブルに基づいてマッピングを作成できます。
-
ODI でリポジトリに接続し、New -> Model and Topology Objects をクリックします。
- 表示されるダイアログの Model 画面で、以下の情報を入力します。
- Name: Splunk と入力します。
- Technology: Generic SQL を選択します(ODI バージョン 12.2 以降の場合は Microsoft SQL Server を選択)。
- Logical Schema: Splunk と入力します。
- Context: Global を選択します。
- 表示されるダイアログの Data Server 画面で、以下の情報を入力します。
- Name: Splunk と入力します。
- Driver List: Oracle JDBC Driver を選択します。
- Driver: cdata.jdbc.splunk.SplunkDriver と入力します。
- URL: 接続文字列を含む JDBC URL を入力します。
リクエストを認証するには、 User、Password、およびURL プロパティを有効なSplunk クレデンシャルに設定します。デフォルトでは、CData 製品はポート8089 でリクエストを行います。
デフォルトでは、CData 製品はサーバーとのTLS/SSL ネゴシエーションを試みます。TLS/SSL 設定について詳しくは、ヘルプドキュメントの「高度な設定」を参照してください。
組み込みの接続文字列デザイナー
JDBC URL の作成には、Splunk JDBC Driver に組み込まれている接続文字列デザイナーをご利用ください。JAR ファイルをダブルクリックするか、コマンドラインから JAR ファイルを実行します。
java -jar cdata.jdbc.splunk.jar
接続プロパティを入力し、接続文字列をクリップボードにコピーします。
一般的な接続文字列は以下のとおりです。
jdbc:splunk:user=MyUserName;password=MyPassword;URL=MyURL;
- Physical Schema 画面で、以下の情報を入力します。
- Name: ドロップダウンメニューから選択します。
- Database (Catalog): CData と入力します。
- Owner (Schema): Splunk でスキーマを選択した場合は選択したスキーマを入力し、それ以外の場合は Splunk と入力します。
- Database (Work Catalog): CData と入力します。
- Owner (Work Schema): Splunk でスキーマを選択した場合は選択したスキーマを入力し、それ以外の場合は Splunk と入力します。
- 開いたモデルで Reverse Engineer をクリックして、Splunk テーブルのメタデータを取得します。
Splunk のデータの編集と保存
リバースエンジニアリングが完了すると、ODI でSplunk のデータを操作できるようになります。
Splunk のデータを編集・保存するには、Designer ナビゲーターで Models アコーディオンを展開し、テーブルを右クリックして Data をクリックします。Refresh をクリックするとデータの変更を取得できます。変更が完了したら Save Changes をクリックします。
ETL プロジェクトの作成
以下の手順に従って、Splunk からの ETL を作成します。ODI Getting Started VM に含まれるサンプルデータウェアハウスに DataModels エンティティをロードします。
SQL Developer を開き、Oracle データベースに接続します。Connections ペインでデータベースのノードを右クリックし、new SQL Worksheet をクリックします。
または、SQLPlus を使用することもできます。コマンドプロンプトから以下を入力します。
sqlplus / as sysdba
- 以下のクエリを入力して、ODI_DEMO スキーマにあるサンプルデータウェアハウスに新しいターゲットテーブルを作成します。以下のクエリでは、Splunk の DataModels テーブルに対応するいくつかのカラムを定義しています。
CREATE TABLE ODI_DEMO.TRG_DATAMODELS (OWNER NUMBER(20,0),Name VARCHAR2(255));
- ODI で Designer ナビゲーターの Models アコーディオンを展開し、ODI_DEMO フォルダ内の Sales Administration ノードをダブルクリックします。モデルエディターでモデルが開きます。
- Reverse Engineer をクリックします。TRG_DATAMODELS テーブルがモデルに追加されます。
- プロジェクト内の Mappings ノードを右クリックし、New Mapping をクリックします。マッピングの名前を入力し、Create Empty Dataset オプションのチェックを外します。Mapping Editor が表示されます。
- Sales Administration モデルから TRG_DATAMODELS テーブルをマッピングにドラッグします。
- Splunk モデルから DataModels テーブルをマッピングにドラッグします。
- ソースのコネクタポイントをクリックし、ターゲットのコネクタポイントにドラッグします。Attribute Matching ダイアログが表示されます。この例では、デフォルトのオプションを使用します。ターゲットカラムのプロパティにターゲット式が表示されます。
- Mapping Editor の Physical タブを開き、TARGET_GROUP 内の DATAMODELS_AP をクリックします。
- DATAMODELS_AP のプロパティで、Loading Knowledge Module タブの LKM SQL to SQL (Built-In) を選択します。
マッピングを実行して、Splunk のデータを Oracle にロードできます。