示例:写入到 Kinesis Data Firehose - Amazon Kinesis Data Analytics
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

示例:写入到 Kinesis Data Firehose

在本练习中,您创建一个Kinesis Data Analytics for Java application,它将 Kinesis 数据流作为源,并将 Kinesis Data Firehose 传输流作为接收器。通过使用接收器,您可以在 Amazon S3 存储桶中验证应用程序输出。

注意

要为本练习设置所需的先决条件,请先完成入门练习。

创建相关资源

在为本练习创建Kinesis Data Analytics for Java application之前,请创建以下相关资源:

  • Kinesis 数据流 (ExampleInputStream)

  • 应用程序将输出写入到的 Kinesis Data Firehose 传输流 (ExampleDeliveryStream)。

  • 存储应用程序代码 (ka-app-code-<username>) 的 Amazon S3 存储桶

您可以使用控制台创建 Kinesis 流、Amazon S3 存储桶和 Kinesis Data Firehose 传输流。有关创建这些资源的说明,请参阅以下主题:

  • Amazon Kinesis Data Streams 开发人员指南 中的创建和更新数据流。将数据流命名为 ExampleInputStream

  • Amazon Kinesis Data Firehose 开发人员指南 中的创建 Amazon Kinesis Data Firehose 传输流。将传输流命名为 ExampleDeliveryStream。在创建 Kinesis Data Firehose 传输流时,还要创建传输流的 S3 目标IAM 角色

  • Amazon Simple Storage Service 开发人员指南 中的如何创建 S3 存储桶?。附加您的登录名,以便为 Amazon S3 存储桶指定全局唯一的名称,例如 ka-app-code-<username>

将示例记录写入输入流

在本节中,您使用 Python 脚本将示例记录写入流,以供应用程序处理。

注意

此部分需要 AWS SDK for Python (Boto)

  1. 使用以下内容创建名为 stock.py 的文件:

    import json import boto3 import random import datetime kinesis = boto3.client('kinesis') def getReferrer(): data = {} now = datetime.datetime.now() str_now = now.isoformat() data['EVENT_TIME'] = str_now data['TICKER'] = random.choice(['AAPL', 'AMZN', 'MSFT', 'INTC', 'TBV']) price = random.random() * 100 data['PRICE'] = round(price, 2) return data while True: data = json.dumps(getReferrer()) print(data) kinesis.put_record( StreamName="ExampleInputStream", Data=data, PartitionKey="partitionkey")
  2. 运行 stock.py 脚本:

    $ python stock.py

    在完成本教程的其余部分时,请将脚本保持运行状态。

下载并检查 Apache Flink 流式处理 Java 代码

在 GitHub 中提供了该示例的 Java 应用程序代码。要下载应用程序代码,请执行以下操作:

  1. 使用以下命令克隆远程存储库:

    git clone https://github.com/aws-samples/amazon-kinesis-data-analytics-java-examples
  2. 导航到 amazon-kinesis-data-analytics-java-examples/FirehoseSink 目录。

应用程序代码位于 FirehoseSinkStreamingJob.java 文件中。请注意有关应用程序代码的以下信息:

  • 应用程序使用 Kinesis 源从源流中进行读取。以下代码段创建 Kinesis 源:

    return env.addSource(new FlinkKinesisConsumer<>(inputStreamName, new SimpleStringSchema(), inputProperties));
  • 应用程序使用 Kinesis Data Firehose 接收器将数据写入到传输流。以下代码段创建 Kinesis Data Firehose 接收器:

    FlinkKinesisFirehoseProducer<String> sink = new FlinkKinesisFirehoseProducer<>(outputDeliveryStreamName, new SimpleStringSchema(), outputProperties);

编译应用程序代码

要编译应用程序,请执行以下操作:

  1. 如果还没有 Java 和 Maven,请安装它们。有关更多信息,请参阅入门教程中的先决条件

  2. 要将 Kinesis 连接器用于以下应用程序,您需要下载、构建并安装 Apache Maven。有关更多信息,请参阅使用 Apache Flink Kinesis Streams 连接器

  3. 使用以下命令编译应用程序:

    mvn package -Dflink.version=1.8.2
    注意

    提供的源代码依赖于 Java 1.8 中的库。如果使用开发环境,请确保项目的 Java 版本为 1.8。

编译应用程序将创建应用程序 JAR 文件 (target/aws-kinesis-analytics-java-apps-1.0.jar)。

上传 Apache Flink 流式处理 Java 代码

在本节中,您将应用程序代码上传到在创建相关资源一节中创建的 Amazon S3 存储桶。

上传应用程序代码

  1. 通过以下网址打开 Amazon S3 控制台:https://console.amazonaws.cn/s3/

  2. 在控制台中,选择 ka-app-code-<username> 存储桶,然后选择 Upload (上传)

  3. 选择文件步骤中,选择添加文件。导航到您在上一步中创建的 java-getting-started-1.0.jar 文件。

  4. 您无需更改该对象的任何设置,因此,请选择 Upload (上传)

您的应用程序代码现在存储在 Amazon S3 存储桶中,应用程序可以在其中访问代码。

创建并运行 Kinesis Data Analytics 应用程序

您可以使用控制台或 AWS CLI 创建并运行 Kinesis Data Analytics for Java application。

注意

当您使用控制台创建应用程序时,将创建您的 AWS Identity and Access Management (IAM) 和 Amazon CloudWatch Logs 资源。当您使用 AWS CLI 创建应用程序时,您可以单独创建这些资源。

创建并运行应用程序(控制台)

按照以下步骤,使用控制台创建、配置、更新和运行应用程序。

创建应用程序

  1. 打开 Kinesis Data Analytics 控制台 ( https://console.amazonaws.cn/kinesisanalytics)。

  2. 在 Amazon Kinesis Data Analytics 控制面板上,选择 Create analytics application (创建分析应用程序)

  3. Kinesis Analytics – 创建应用程序页面上,提供应用程序详细信息,如下所示:

    • 对于 Application name (应用程序名称),输入 MyApplication

    • 对于 Description (描述),请输入 My java test app

    • 对于 Runtime (运行时),请选择 Apache Flink

      注意

      Kinesis Data Analytics for Java Applications 使用 Apache Flink 版本 1.8.2。

    • 将版本下拉列表保留为 Apache Flink 1.8 (Recommended Version) (Apache Flink 1.8 (建议的版本))

  4. 对于访问权限,请选择 Create / update IAM role (创建/更新 IAM 角色) kinesis-analytics-MyApplication-us-west-2

    
                                    控制台屏幕截图,显示创建应用程序页面上的设置。
  5. 选择 Create application (创建应用程序)

注意

在使用控制台创建应用程序时,您可以选择为应用程序创建 IAM 角色和策略。应用程序使用该角色和策略访问其相关资源。这些 IAM 资源是使用您的应用程序名称和区域命名的,如下所示:

  • 策略:kinesis-analytics-service-MyApplication-us-west-2

  • 角色:kinesis-analytics-MyApplication-us-west-2

编辑 IAM 策略

编辑 IAM 策略以添加访问 Kinesis 数据流和 Kinesis Data Firehose 传输流的权限。

  1. 通过以下网址打开 IAM 控制台:https://console.amazonaws.cn/iam/

  2. 选择策略。选择控制台在上一部分中为您创建的 kinesis-analytics-service-MyApplication-us-west-2 策略。

  3. Summary (摘要) 页面上,选择 Edit policy (编辑策略)。选择 JSON 选项卡。

  4. 将以下策略示例中突出显示的部分添加到策略中。将示例账户 ID (012345678901) 的所有实例替换为您的账户 ID。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "ReadCode", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::ka-app-code-username/java-getting-started-1.0.jar" ] }, { "Sid": "DescribeLogGroups", "Effect": "Allow", "Action": [ "logs:DescribeLogGroups" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:*" ] }, { "Sid": "DescribeLogStreams", "Effect": "Allow", "Action": [ "logs:DescribeLogStreams" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:/aws/kinesis-analytics/MyApplication:log-stream:*" ] }, { "Sid": "PutLogEvents", "Effect": "Allow", "Action": [ "logs:PutLogEvents" ], "Resource": [ "arn:aws:logs:us-west-2:012345678901:log-group:/aws/kinesis-analytics/MyApplication:log-stream:kinesis-analytics-log-stream" ] }, { "Sid": "ReadInputStream", "Effect": "Allow", "Action": "kinesis:*", "Resource": "arn:aws:kinesis:us-west-2:012345678901:stream/ExampleInputStream" }, { "Sid": "WriteDeliveryStream", "Effect": "Allow", "Action": "firehose:*", "Resource": "arn:aws:firehose:us-west-2:012345678901:deliverystream/ExampleDeliveryStream" } ] }

配置应用程序

  1. MyApplication (我的应用程序) 页面上,选择 Configure (配置)

    
                                    显示 MyApplication (我的应用程序) 页面以及配置和运行按钮的屏幕截图。
  2. Configure application (配置应用程序) 页面上,提供 Code location (代码位置)

    • 对于 Amazon S3 bucket (Amazon S3 存储桶),请输入 ka-app-code-<username>

    • 对于 Path to Amazon S3 object (Amazon S3 对象路径),请输入 java-getting-started-1.0.jar

  3. Access to application resources (对应用程序的访问权限) 下,对于 Access permissions (访问权限),选择 Create / update IAM role (创建/更新 IAM 角色) kinesis-analytics-MyApplication-us-west-2

  4. Monitoring (监控) 下,确保 Monitoring metrics level (监控指标级别) 设置为 Application (应用程序)

  5. 对于 CloudWatch logging (CloudWatch 日志记录),选中启用复选框。

  6. 选择 Update (更新)

    
                                    “配置应用程序”页面的屏幕截图,具有在此过程中所述的设置页面。
注意

在选择启用 CloudWatch 日志记录时,Kinesis Data Analytics 将为您创建日志组和日志流。这些资源的名称如下所示:

  • 日志组:/aws/kinesis-analytics/MyApplication

  • 日志流:kinesis-analytics-log-stream

运行应用程序

  1. MyApplication (我的应用程序) 页面上,选择 Run (运行)。确认该操作。

    
                                    MyApplication (我的应用程序) 页面和运行按钮的屏幕截图。
  2. 当应用程序正在运行时,请刷新页面。控制台将显示 Application graph (应用程序图表)


                            应用程序图表的屏幕截图。

停止应用程序

MyApplication (我的应用程序) 页面上,选择 Stop (停止)。确认该操作。


                            MyApplication (我的应用程序) 页面和停止按钮的屏幕截图。

更新应用程序

使用控制台,您可以更新应用程序设置,例如应用程序属性、监控设置,或应用程序 JAR 文件的位置和文件名。

MyApplication (我的应用程序) 页面上,选择 Configure (配置)。更新应用程序设置,然后选择更新

注意

要在控制台上更新应用程序的代码,您必须更改 JAR 的对象名称,使用不同的 S3 存储桶,或使用更新应用程序代码一节中所述的 AWS CLI。如果文件名或存储桶未发生变化,在 Configure (配置) 页面上选择 Update (更新) 时,不会重新加载应用程序代码。

创建并运行应用程序 (AWS CLI)

在本节中,您使用 AWS CLI 创建和运行 Kinesis Data Analytics 应用程序。

创建权限策略

首先,使用两个语句创建权限策略:一个语句授予对源流执行 read 操作的权限,另一个语句授予对接收器流执行 write 操作的权限。然后,将策略附加到 IAM 角色(下一部分中将创建此角色)。因此,在 Kinesis Data Analytics 担任该角色时,服务具有必要的权限从源流进行读取和写入接收器流。

使用以下代码创建 KAReadSourceStreamWriteSinkStream 权限策略。将 username 替换为用于创建 Amazon S3 存储桶以存储应用程序代码的用户名。将 Amazon 资源名称 (ARN) 中的账户 ID (012345678901) 替换为您的账户 ID。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "S3", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": ["arn:aws:s3:::ka-app-code-username", "arn:aws:s3:::ka-app-code-username/*" ] }, { "Sid": "ReadInputStream", "Effect": "Allow", "Action": "kinesis:*", "Resource": "arn:aws:kinesis:us-west-2:012345678901:stream/ExampleInputStream" }, { "Sid": "WriteDeliveryStream", "Effect": "Allow", "Action": "firehose:*", "Resource": "arn:aws:firehose:us-west-2:012345678901:deliverystream/ExampleDeliveryStream" } ] }

有关创建权限策略的分步说明,请参阅 IAM 用户指南中的教程:创建和附加您的第一个客户托管策略

注意

要访问其他 AWS 服务,您可以使用 AWS SDK for Java。Kinesis Data Analytics 会自动将开发工具包所需的凭证设置为与您的应用程序关联的服务执行 IAM 角色的凭证。无需执行其他步骤。

创建 IAM 角色

在本节中,您将创建一个 IAM 角色,Kinesis Data Analytics for Java application 可以担任此角色来读取源流和写入接收器流。

如果 Kinesis Data Analytics 没有权限,则无法访问流。您通过 IAM 角色授予这些权限。每个 IAM 角色附加了两种策略。信任策略为 Kinesis Data Analytics 授予权限以担任该角色。权限策略确定 Kinesis Data Analytics 在担任该角色后可以执行的操作。

您将在上一部分中创建的权限策略附加到此角色。

创建 IAM 角色

  1. 通过以下网址打开 IAM 控制台:https://console.amazonaws.cn/iam/

  2. 在导航窗格中,选择 Roles (角色)Create Role (创建角色)

  3. Select type of trusted entity (选择受信任实体的类型) 下,选择 AWS Service (AWS 服务)。在 Choose the service that will use this role (选择将使用此角色的服务) 下,选择 Kinesis。在选择您的使用案例下,选择 Kinesis Analytics

    选择下一步: 权限

  4. Attach permissions policies 页面上,选择 Next: Review。在创建角色后,您可以附加权限策略。

  5. Create role (创建角色) 页面上, 为 Role name (角色名称) 输入 KA-stream-rw-role。选择 Create role (创建角色)

    现在,您已经创建了一个名为 KA-stream-rw-role 的新 IAM 角色。接下来,您更新角色的信任和权限策略。

  6. 将权限策略附加到角色。

    注意

    对于本练习,Kinesis Data Analytics 担任此角色,以便同时从 Kinesis 数据流(源)读取数据和将输出写入另一个 Kinesis 数据流。因此,您附加在上一步(创建权限策略)中创建的策略。

    1. Summary (摘要) 页上,选择 Permissions (权限) 选项卡。

    2. 选择附加策略

    3. 在搜索框中,输入 KAReadSourceStreamWriteSinkStream(您在上一部分中创建的策略)。

    4. 选择 KAReadInputStreamWriteOutputStream 策略,然后选择 Attach policy (附加策略)

现在,您已创建应用程序用于访问资源的服务执行角色。记下新角色的 ARN。

有关创建角色的分步说明,请参阅 IAM 用户指南 中的创建 IAM 角色(控制台)

创建 Kinesis Data Analytics 应用程序

  1. 将以下 JSON 代码保存到名为 create_request.json 的文件中。将示例角色 ARN 替换为您之前创建的角色的 ARN。将存储桶 ARN 后缀替换为在创建相关资源一节中选择的后缀 (ka-app-code-<username>)。 将服务执行角色中的示例账户 ID (012345678901) 替换为您的账户 ID。

    { "ApplicationName": "test", "ApplicationDescription": "my java test app", "RuntimeEnvironment": "FLINK-1_8", "ServiceExecutionRole": "arn:aws:iam::012345678901:role/KA-stream-rw-role", "ApplicationConfiguration": { "ApplicationCodeConfiguration": { "CodeContent": { "S3ContentLocation": { "BucketARN": "arn:aws:s3:::ka-app-code-username", "FileKey": "java-getting-started-1.0.jar" } }, "CodeContentType": "ZIPFILE" } } } }
  2. 使用上述请求执行 CreateApplication 操作来创建应用程序:

    aws kinesisanalyticsv2 create-application --cli-input-json file://create_request.json

应用程序现已创建。您在下一步中启动应用程序。

启动应用程序

在本节中,您使用 StartApplication 操作来启动应用程序。

启动应用程序

  1. 将以下 JSON 代码保存到名为 start_request.json 的文件中。

    { "ApplicationName": "test", "RunConfiguration": { "ApplicationRestoreConfiguration": { "ApplicationRestoreType": "RESTORE_FROM_LATEST_SNAPSHOT" } } }
  2. 使用上述请求执行 StartApplication 操作来启动应用程序:

    aws kinesisanalyticsv2 start-application --cli-input-json file://start_request.json

应用程序正在运行。您可以在 Amazon CloudWatch 控制台上检查 Kinesis Data Analytics 指标,以验证应用程序是否正常工作。

停止应用程序

在本节中,您使用 StopApplication 操作来停止应用程序。

停止应用程序

  1. 将以下 JSON 代码保存到名为 stop_request.json 的文件中。

    {"ApplicationName": "test" }
  2. 使用下面的请求执行 StopApplication 操作来停止应用程序:

    aws kinesisanalyticsv2 stop-application --cli-input-json file://stop_request.json

应用程序现已停止。

添加 CloudWatch 日志记录选项

您可以使用 AWS CLI 将 Amazon CloudWatch 日志流添加到应用程序中。有关将 CloudWatch Logs 与应用程序一起使用的信息,请参阅设置应用程序日志记录

更新应用程序代码

在您需要使用新版本的代码包更新应用程序代码时,您可以使用 UpdateApplication AWS CLI 操作。

要使用 AWS CLI,请从 Amazon S3 存储桶中删除以前的代码包,上传新版本,然后调用 UpdateApplication 并指定相同的 Amazon S3 存储桶和对象名称。

以下示例 UpdateApplication 操作请求重新加载应用程序代码并重新启动应用程序。将 CurrentApplicationVersionId 更新为当前的应用程序版本。您可以使用 ListApplicationsDescribeApplication 操作检查当前的应用程序版本。将存储桶名称后缀 (<username>) 更新为在创建相关资源一节中选择的后缀。

{ "ApplicationName": "test", "CurrentApplicationVersionId": 1, "ApplicationConfigurationUpdate": { "ApplicationCodeConfigurationUpdate": { "CodeContentUpdate": { "S3ContentLocationUpdate": { "BucketARNUpdate": "arn:aws:s3:::ka-app-code-username", "FileKeyUpdate": "java-getting-started-1.0.jar" } } } } }

清理 AWS 资源

本节包含清理在入门教程中创建的 AWS 资源的过程。

删除 Kinesis Data Analytics 应用程序

  1. 打开 Kinesis Data Analytics 控制台 ( https://console.amazonaws.cn/kinesisanalytics)。

  2. 在 Kinesis Data Analytics 面板中,选择 MyApplication (我的应用程序)

  3. 选择 Configure (配置)

  4. Snapshots (快照) 部分中,选择 Disable (禁用),然后选择 Update (更新)

  5. 在应用程序的页面中,选择 Delete (删除),然后确认删除。

删除 Kinesis 数据流

  1. 通过以下网址打开 Kinesis 控制台:https://console.amazonaws.cn/kinesis

  2. 在 Kinesis Data Streams 面板中,选择 ExampleInputStream

  3. ExampleInputStream 页面中,选择 Delete Kinesis Stream,然后确认删除。

删除 Kinesis Data Firehose 传输流

  1. 通过以下网址打开 Kinesis 控制台:https://console.amazonaws.cn/kinesis

  2. 在 Kinesis Data Firehose 面板中,选择 ExampleDeliveryStream

  3. ExampleDeliveryStream 页面中,选择 Delete delivery stream (删除传输流),然后确认删除。

删除 Amazon S3 对象和存储桶

  1. 通过以下网址打开 Amazon S3 控制台:https://console.amazonaws.cn/s3/

  2. 选择 ka-app-code-<username> 存储桶。

  3. 选择 Delete (删除),然后输入存储桶名称以确认删除。

  4. 如果您为 Amazon S3 传输流目标创建了 Kinesis Data Firehose 存储桶,则也会删除该存储桶。

删除 IAM 资源

  1. 通过以下网址打开 IAM 控制台:https://console.amazonaws.cn/iam/

  2. 在导航栏中,选择策略

  3. 在筛选条件控件中,输入 kinesis

  4. 选择 kinesis-analytics-service-MyApplication-<您的区域> 策略。

  5. 选择 Policy Actions (策略操作),然后选择 Delete (删除)

  6. 如果您为 Kinesis Data Firehose 传输流创建了新策略,则也会删除该策略。

  7. 在导航栏中,选择 Roles (角色)

  8. 选择 kinesis-analytics-MyApplication-<您的区域> 角色。

  9. 选择 Delete role (删除角色),然后确认删除。

  10. 如果您为 Kinesis Data Firehose 传输流创建了新角色,则也会删除该角色。

删除 CloudWatch 资源

  1. 通过以下网址打开 CloudWatch 控制台:https://console.amazonaws.cn/cloudwatch/

  2. 在导航栏中,选择 Logs (日志)

  3. 选择 /aws/kinesis-analytics/MyApplication 日志组。

  4. 选择 Delete Log Group (删除日志组),然后确认删除。