本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
示例:写入 Kinesis Data Firehose
在本练习中,您将创建一个 Kinesis Data Analytics 应用程序,该应用程序以 Kinesis 数据流作为源,将 Kinesis Data Firehose 传输流作为接收器。您可以使用 simple StoragAmazon S3 桶中验证应用程序的输出。
注意
要为本练习设置所需的先决条件,请先完成入门指南 (DataStream API)练习。
本节包含以下步骤:
创建相关资源
在为本练习创建适用于 Apache Flink 的 Amazon Kinesis 数据分析之前,您需要创建以下依赖资源:
一个 Kinesis 数据流 (
ExampleInputStream)一个 Kinesis Data Firehose 传输流,应用程序将输出写入该传输流 (
ExampleDeliveryStream)。用于存储应用程序代码的 Amazon S3 存储桶的
ka-app-code-<username>
您可以使用控制台创建 Kinesis 流、Amazon S3 存储桶和 Kinesis Data Firehose 传输流。有关创建这些资源的说明,请参阅以下主题:
在 Amazon Kinesis Data Streams 开发人员指南中@@ 创建和更新数据流。将数据流命名为
ExampleInputStream。在 Amazon Kinesis Data Firehose 开发人员指南中创建 Amazon Kinesis Data Firehose 将传输流命名为
ExampleDeliveryStream。在创建 Kinesis Data Firehose 传输流时,还要创建该交付流的 S3 目标和 IAM 角色。如何创建 S3 存储桶? 在 Amazon Service 用户指南中。通过附加您的登录名,为 Amazon S3 存储桶指定一个全球唯一的名称,例如
ka-app-code-。<username>
将示例记录写入输入流
在本节中,您使用 Python 脚本将示例记录写入流,以供应用程序处理。
注意
此部分需要 Amazon SDK for Python (Boto)
-
使用以下内容创建名为
stock.py的文件:import datetime import json import random import boto3 STREAM_NAME = "ExampleInputStream" def get_data(): return { 'event_time': datetime.datetime.now().isoformat(), 'ticker': random.choice(['AAPL', 'AMZN', 'MSFT', 'INTC', 'TBV']), 'price': round(random.random() * 100, 2)} def generate(stream_name, kinesis_client): while True: data = get_data() print(data) kinesis_client.put_record( StreamName=stream_name, Data=json.dumps(data), PartitionKey="partitionkey") if __name__ == '__main__': generate(STREAM_NAME, boto3.client('kinesis', region_name='us-west-2')) -
运行
stock.py脚本:$ python stock.py在完成本教程的其余部分时,请将脚本保持运行状态。
下载并检查 Apache Flink 流式处理 Java 代码
此示例的 Java 应用程序代码可从中获得 GitHub。要下载应用程序代码,请执行以下操作:
使用以下命令克隆远程存储库:
git clone https://github.com/aws-samples/amazon-kinesis-data-analytics-java-examples导航到
amazon-kinesis-data-analytics-java-examples/FirehoseSink目录。
应用程序代码位于 FirehoseSinkStreamingJob.java 文件中。请注意有关应用程序代码的以下信息:
该应用程序使用 Kinesis 源从源码流中读取数据。以下片段创建了 Kinesis 源代码:
return env.addSource(new FlinkKinesisConsumer<>(inputStreamName, new SimpleStringSchema(), inputProperties));该应用程序使用 Kinesis Data Firehose 接收器将数据写入传输流。以下片段创建了 Kinesis Data Firehose 水槽:
private static KinesisFirehoseSink<String> createFirehoseSinkFromStaticConfig() { Properties sinkProperties = new Properties(); sinkProperties.setProperty(AWS_REGION, region); return KinesisFirehoseSink.<String>builder() .setFirehoseClientProperties(sinkProperties) .setSerializationSchema(new SimpleStringSchema()) .setDeliveryStreamName(outputDeliveryStreamName) .build(); }
编译应用程序代码
要编译应用程序,请执行以下操作:
如果还没有 Java 和 Maven,请安装它们。有关更多信息,请参阅入门指南 (DataStream API)教程中的先决条件。
要将 Kinesis 连接器用于以下应用程序,你需要下载、构建和安装 Apache Maven。有关更多信息,请参阅。在之前的 Apache Flink Kinesis Streams 连接器中使用 Apache Flink
使用以下命令编译应用程序:
mvn package -Dflink.version=1.15.3注意
提供的源代码依赖于 Java 11 中的库。
编译应用程序将创建应用程序 JAR 文件 (target/aws-kinesis-analytics-java-apps-1.0.jar)。
上传 Apache Flink 流式处理 Java 代码
在本节中,您将应用程序代码上传到您在本创建相关资源节中创建的 Amazon S3 存储桶。
上传应用程序代码
通过以下网址打开 Simple Storage Service(Amazon S3)控制台:https://console.aws.amazon.com/s3/
。 -
在控制台中,选择 ka-app-code-
<username>存储桶,然后选择 Uplo ad。 -
在选择文件步骤中,选择添加文件。导航到您在上一步中创建的
java-getting-started-1.0.jar文件。 您无需更改该对象的任何设置,因此,请选择 Upload (上传)。
您的应用程序代码现在存储在 Amazon S3 桶中,您的应用程序可以在其中访问。
创建并运行 Kinesis Data Analytics 应用程序
您可以使用控制台或通过创建并运行 Kinesis Data Analytics 应用程序Amazon CLI。
注意
当您使用控制台创建应用程序时,会为您创建Amazon Identity and Access Management (IAM) 和 A CloudWatch mazon Logs 资源。当您使用 Amazon CLI 创建应用程序时,您可以单独创建这些资源。
创建并运行应用程序(控制台)
按照以下步骤,使用控制台创建、配置、更新和运行应用程序。
创建 应用程序
打开 Kinesis Data Analytics 控制台,网址为 https://console.aws.amazon.com/kinesisanalytics
。 -
在 Kinesis Data Analytics 仪表板上,选择创建分析应用程序。
-
在 Kinesis Analytics – 创建应用程序页面上,提供应用程序详细信息,如下所示:
-
对于 Application name (应用程序名称),输入
MyApplication。 -
对于描述,输入
My java test app。 -
对于 Runtime (运行时),请选择 Apache Flink。
注意
适用于 Apache Flink 的 Kinesis Data Analytics 使用 Apache Flink 版本 1.15.2。
将版本下拉列表保留为 Apache Flink 版本 1.15.2(推荐版本)。
-
-
对于访问权限,请选择 Create / update IAM role (创建/更新 IAM 角色)
kinesis-analytics-MyApplication-us-west-2。 -
选择创建应用程序。
注意
当您使用控制台创建应用程序时,您可以选择为应用程序创建 IAM 角色和策略。应用程序使用该角色和策略访问其相关资源。这些 IAM 资源使用您的应用程序名称和区域命名,如下所示:
-
策略:
kinesis-analytics-service-MyApplication-us-west-2 -
角色:
kinesis-analytics-MyApplication-us-west-2
编辑 IAM 策略
编辑 IAM 策略以添加访问 Kinesis 数据流和 Kinesis Data Firehose 传输流的权限。
通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/
。 -
选择策略。选择控制台在上一部分中为您创建的
kinesis-analytics-service-MyApplication-us-west-2策略。 -
在 Summary (摘要) 页面上,选择 Edit policy (编辑策略)。请选择 JSON 选项卡。
-
将以下策略示例中突出显示的部分添加到策略中。将示例账户 ID (
012345678901) 的所有实例替换为您的账户 ID。{ "Version": "2012-10-17", "Statement": [ { "Sid": "ReadCode", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::ka-app-code-username/java-getting-started-1.0.jar" ] }, { "Sid": "DescribeLogGroups", "Effect": "Allow", "Action": [ "logs:DescribeLogGroups" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:*" ] }, { "Sid": "DescribeLogStreams", "Effect": "Allow", "Action": [ "logs:DescribeLogStreams" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:/aws/kinesis-analytics/MyApplication:log-stream:*" ] }, { "Sid": "PutLogEvents", "Effect": "Allow", "Action": [ "logs:PutLogEvents" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:/aws/kinesis-analytics/MyApplication:log-stream:kinesis-analytics-log-stream" ] }, { "Sid": "ReadInputStream", "Effect": "Allow", "Action": "kinesis:*", "Resource": "arn:aws:kinesis:us-west-2:] }012345678901:stream/ExampleInputStream" }, { "Sid": "WriteDeliveryStream", "Effect": "Allow", "Action": "firehose:*", "Resource": "arn:aws:firehose:us-west-2:012345678901:deliverystream/ExampleDeliveryStream" }
配置应用程序
-
在MyApplication页面上,选择配置。
-
在 Configure application (配置应用程序) 页面上,提供 Code location (代码位置):
-
对于 Amazon S3 存储桶,输入
ka-app-code-。<username> -
在 Amazon S3 对象的路径中,输入
java-getting-started-1.0.jar。
-
-
在 Access to application resources (对应用程序的访问权限) 下,对于 Access permissions (访问权限),选择 Create / update IAM role (创建/更新 IAM 角色)
kinesis-analytics-MyApplication-us-west-2。 -
在 Monitoring (监控) 下,确保 Monitoring metrics level (监控指标级别) 设置为 Application (应用程序)。
-
要进行CloudWatch 记录,请选中 “启用” 复选框。
-
选择更新。
注意
当您选择启用 CloudWatch 日志记录时,Kinesis Data Analytics 会为您创建日志组和日志流。这些资源的名称如下所示:
-
日志组:
/aws/kinesis-analytics/MyApplication -
日志流:
kinesis-analytics-log-stream
运行应用程序
可以通过运行应用程序、打开 Apache Flink 仪表板并选择所需的 Flink 作业来查看 Flink 任务图。
停止应用程序
在MyApplication页面上,选择 “停止”。确认该操作。
更新应用程序
使用控制台,您可以更新应用程序设置,例如应用程序属性、监控设置,或应用程序 JAR 文件的位置和文件名。
在MyApplication页面上,选择配置。更新应用程序设置,然后选择更新。
注意
要在控制台上更新应用程序的代码,您必须更改 JAR 的对象名称,使用不同的 S3 存储桶,或使用更新应用程序代码一节中所述的 Amazon CLI。如果文件名或存储段未更改,则当您在 “配置” 页面上选择 “更新” 时,不会重新加载应用程序代码。
创建并运行应用程序 (Amazon CLI)
在本节中,您将使用创建和运行 Kinesis Data Analytics 应用程序。Amazon CLI
创建权限策略
首先,使用两个语句创建权限策略:一个语句授予对源流执行 read 操作的权限,另一个语句授予对接收器流执行 write 操作的权限。然后,您将策略附加到 IAM 角色(您在下一节中创建)。因此,当 Kinesis Data Analytics 担任该角色时,该服务具有从源流读取和写入接收流的必要权限。
使用以下代码创建 KAReadSourceStreamWriteSinkStream 权限策略。将用户名替换为用于创建 Amazon S3 存储桶以存储应用程序代码的用户名。将 Amazon 资源名称 (ARN) 中的账户 ID () 替换为您的账户 ID。012345678901
{ "Version": "2012-10-17", "Statement": [ { "Sid": "S3", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": ["arn:aws:s3:::ka-app-code-username", "arn:aws:s3:::ka-app-code-username/*" ] }, { "Sid": "ReadInputStream", "Effect": "Allow", "Action": "kinesis:*", "Resource": "arn:aws:kinesis:us-west-2:012345678901:stream/ExampleInputStream" }, { "Sid": "WriteDeliveryStream", "Effect": "Allow", "Action": "firehose:*", "Resource": "arn:aws:firehose:us-west-2:012345678901:deliverystream/ExampleDeliveryStream" } ] }
有关创建权限策略的 step-by-step 说明,请参阅 IAM 用户指南中的教程:创建并附加您的第一个客户托管策略。
注意
要访问其他亚马逊服务,您可以使用Amazon SDK for Java。Kinesis Data Analytics 会自动将软件开发工具包所需的证书设置为与您的应用程序关联的服务执行 IAM 角色的证书。无需执行其他步骤。
创建 IAM 角色
在本节中,您将创建一个 IAM 角色,Kinesis Data Analytics 应用程序可以假定该角色来读取源流并写入接收流。
如果 Kinesis Data Analytics 没有权限,则无法访问您的直播。您可以通过 IAM 角色授予这些权限。每个 IAM 角色都附加了两个策略。信任策略授予 Kinesis Data Analytics 权限以代入该角色。权限策略决定了 Kinesis Data Analytics 在担任该角色后可以做什么。
您将在上一部分中创建的权限策略附加到此角色。
创建 IAM 角色
通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/
。 -
在导航窗格中,选择 Roles (角色) 和 Create Role (创建角色)。
-
在 “选择可信身份类型” 下,选择 “Amazon服务”。在 Choose the service that will use this role (选择将使用此角色的服务) 下,选择 Kinesis。在选择您的使用案例下,选择 Kinesis Analytics。
选择Next: Permissions(下一步: 权限)。
-
在 Attach permissions policies 页面上,选择 Next: Review。在创建角色后,您可以附加权限策略。
-
在创建角色页面上
KA-stream-rw-role,输入角色名称。选择 Create role(创建角色)。现在,您已经创建了一个名为的新 IAM 角色
KA-stream-rw-role。接下来,您更新角色的信任和权限策略。 -
将权限策略附加到角色。
注意
在本练习中,Kinesis Data Analytics 扮演这个角色,既可以从 Kinesis 数据流(源)读取数据,也可以将输出写入另一个 Kinesis 数据流。因此,您附加在上一步(创建权限策略)中创建的策略。
-
在 Summary (摘要) 页上,选择 Permissions (权限) 选项卡。
-
选择附加策略。
-
在搜索框中,输入
KAReadSourceStreamWriteSinkStream(您在上一部分中创建的策略)。 -
选择 KAReadSourceStreamWriteSinkStream 策略,然后选择 “附加策略”。
-
现在,您已创建应用程序用于访问资源的服务执行角色。记下新角色的 ARN。
有关创建角色的 step-by-step 说明,请参阅 IAM 用户指南中的创建 IAM 角色(控制台)。
创建 Kinesis Data Analytics
-
将以下 JSON 代码保存到名为
create_request.json的文件中。将示例角色 ARN 替换为您之前创建的角色的 ARN。将存储桶 ARN 后缀替换为在创建相关资源一节中选择的后缀 (ka-app-code-)。将服务执行角色中的示例账户 ID (<username>012345678901) 替换为您的账户 ID。{ "ApplicationName": "test", "ApplicationDescription": "my java test app", "RuntimeEnvironment": "FLINK-1_15", "ServiceExecutionRole": "arn:aws:iam::012345678901:role/KA-stream-rw-role", "ApplicationConfiguration": { "ApplicationCodeConfiguration": { "CodeContent": { "S3ContentLocation": { "BucketARN": "arn:aws:s3:::ka-app-code-username", "FileKey": "java-getting-started-1.0.jar" } }, "CodeContentType": "ZIPFILE" } } } } -
使用上述请求执行
CreateApplication操作来创建应用程序:aws kinesisanalyticsv2 create-application --cli-input-json file://create_request.json
应用程序现已创建。您在下一步中启动应用程序。
启动应用程序
在本节中,您使用 StartApplication 操作来启动应用程序。
启动应用程序
-
将以下 JSON 代码保存到名为
start_request.json的文件中。{ "ApplicationName": "test", "RunConfiguration": { "ApplicationRestoreConfiguration": { "ApplicationRestoreType": "RESTORE_FROM_LATEST_SNAPSHOT" } } } -
使用上述请求执行
StartApplication操作来启动应用程序:aws kinesisanalyticsv2 start-application --cli-input-json file://start_request.json
应用程序正在运行。您可以在亚马逊 CloudWatch 控制台上查看 Kinesis Data Analytics 指标,以验证应用程序是否正常运行。
停止应用程序
在本节中,您使用 StopApplication 操作来停止应用程序。
停止应用程序
-
将以下 JSON 代码保存到名为
stop_request.json的文件中。{ "ApplicationName": "test" } -
使用下面的请求执行
StopApplication操作来停止应用程序:aws kinesisanalyticsv2 stop-application --cli-input-json file://stop_request.json
应用程序现已停止。
添加 CloudWatch 日志选项
您可以使用Amazon CLI向您的应用程序添加 Amazon CloudWatch 日志流。有关在应用程序中使用 CloudWatch Logs 的信息,请参阅设置应用程序日志记录。
更新应用程序代码
在您需要使用新版本的代码包更新应用程序代码时,您可以使用 UpdateApplication Amazon CLI 操作。
要使用Amazon CLI,请从 Amazon S3 存储桶中删除之前的代码包,上传新版本,然后调用UpdateApplication,指定相同的 Amazon S3 存储桶和对象名称。
以下示例 UpdateApplication 操作请求重新加载应用程序代码并重新启动应用程序。将 CurrentApplicationVersionId 更新为当前的应用程序版本。您可以使用 ListApplications 或 DescribeApplication 操作检查当前的应用程序版本。将存储桶名称后缀 (<username>) 更新为在创建相关资源一节中选择的后缀。
{ "ApplicationName": "test", "CurrentApplicationVersionId":1, "ApplicationConfigurationUpdate": { "ApplicationCodeConfigurationUpdate": { "CodeContentUpdate": { "S3ContentLocationUpdate": { "BucketARNUpdate": "arn:aws:s3:::ka-app-code-username", "FileKeyUpdate": "java-getting-started-1.0.jar" } } } } }
清理 Amazon 资源
本节包含清理在入门教程中创建的 Amazon 资源的过程。
本主题包含下列部分:
删除 Kinesis Data Analytics
打开 Kinesis Data Analytics 控制台,网址为 https://console.aws.amazon.com/kinesisanalytics
。 在 Kinesis Data Analytics 面板中,选择MyApplication。
选择 Configure(配置)。
在 Snapshots (快照) 部分中,选择 Disable (禁用),然后选择 Update (更新)。
在应用程序的页面中,选择 Delete (删除),然后确认删除。
删除 Kinesis Data Streams
打开 Kinesis 控制台,网址为:https://console.aws.amazon.com/kinesis
。 在 Kinesis Data Streams 面板中,选择ExampleInputStream。
在ExampleInputStream页面中,选择 “删除 Kinesis Stream”,然后确认删除。
删除您的 Kinesis Data Firehose 传输流
打开 Kinesis 控制台,网址为:https://console.aws.amazon.com/kinesis
。 在 Kinesis Data Firehose 面板中,选择ExampleDeliveryStream。
在ExampleDeliveryStream页面中,选择删除传输流,然后确认删除。
删除您的Amazon S3 对象和存储桶
通过以下网址打开 Simple Storage Service(Amazon S3)控制台:https://console.aws.amazon.com/s3/
。 选择 ka-app-code-
存储桶。 <username>选择 Delete (删除),然后输入存储桶名称以确认删除。
如果您为 Kinesis Data Firehose 传输流的目标创建了 Amazon S3 存储桶,请同时删除该存储桶。
删除您的 IAM 资源
通过以下网址打开 IAM 控制台:https://console.aws.amazon.com/iam/
。 在导航栏中,选择策略。
在筛选条件控件中,输入 kinesis。
选择 kinesis-analytics-service-MyApplication-
<your-region>策略。选择 Policy Actions (策略操作),然后选择 Delete (删除)。
如果您为 Kinesis Data Firehose 传输流创建了新策略,请同时删除该策略。
在导航栏中,选择 Roles(角色)。
选择 k inesis-analyticsMyApplication-
<your-region>角色。选择 Delete role (删除角色),然后确认删除。
如果您为 Kinesis Data Firehose 交付流创建了新角色,请同时删除该角色。
删除您的 CloudWatch 资源
通过 https://console.aws.amazon.com/cloudwatch/
打开 CloudWatch 主机。 在导航栏中,选择 Logs (日志)。
选择 /aws/kinesis-analytics/MyApplication 日志组。
选择 Delete Log Group (删除日志组),然后确认删除。