当前位置: 首页 > news >正文

基于Python的高效批量处理Splunk Session ID并写入MySQL的解决方案

已经用Python实现对Splunk通过session id获取查询数据,现在要实现Python批量数据获取,通过一个列表中的大量Session ID,快速高效地获取一个数据表,考虑异常处理,多线程和异步操作以提高性能,同时将数据表写入MySQL表,获取数据的成功和失败的状态信息写入.log日志文本文件。

这个方案提供了灵活的可扩展性,可以根据具体业务需求调整数据处理逻辑、数据库结构和并发策略。

import logging
import threading
from concurrent.futures import ThreadPoolExecutor, as_completed
from queue import Queue
import requests
import pymysql
from pymysql import MySQLError
from pymysql.cursors import DictCursor# 配置日志记录
logging.basicConfig(level=logging.INFO,format='%(asctime)s - %(levelname)s - %(message)s',handlers=[logging.FileHandler('splunk_import.log'),logging.StreamHandler()]
)# Splunk配置
SPLUNK_API_URL = "https://your.splunk.url/services/search/results"
SPLUNK_HEADERS = {"Content-Type": "application/json",# 其他需要的请求头
}# MySQL配置
MYSQL_CONFIG = {"host": "localhost","user": "root","password": "password","database": "splunk_data","charset": "utf8mb4","cursorclass": DictCursor
}# 线程安全的MySQL连接池
class MySQLPool:_lock = threading.Lock()_pool = None@classmethoddef get_connection(cls):with cls._lock:if not cls._pool:cls._pool = pymysql.ConnectionPool(min=2,max=10,**MYSQL_CONFIG)return cls._pool.get_connection()# Splunk数据获取函数
def fetch_splunk_data(session_id):try:params = {"output_mode": "json","session_id": session_id}response = requests.get(SPLUNK_API_URL,headers=SPLUNK_HEADERS,params=params,timeout=30)response.raise_for_status()return {"session_id": session_id,"data": response.json(),"success": True}except Exception as e:return {"session_id": session_id,"error": str(e),"success": False}# 数据处理和存储函数
def process_session(session_id):result = fetch_splunk_data(session_id)if not result['success']:logging.error(f"Session {session_id} failed: {result.get('error')}")return Falsetry:# 解析数据(根据实际数据结构调整)parsed_data = {"session_id": session_id,"event_count": len(result['data'].get('results', [])),"status": "success",# 添加其他需要存储的字段}# 写入MySQLwith MySQLPool.get_connection() as conn:with conn.cursor() as cursor:sql = """INSERT INTO splunk_results (session_id, event_count, status)VALUES (%s, %s, %s)"""cursor.execute(sql, (parsed_data['session_id'],parsed_data['event_count'],parsed_data['status']))conn.commit()logging.info(f"Session {session_id} processed successfully")return Trueexcept MySQLError as e:logging.error(f"MySQL error on {session_id}: {str(e)}")return Falseexcept Exception as e:logging.error(f"Processing error on {session_id}: {str(e)}")return False# 批量处理控制器
def batch_process(session_ids, max_workers=10):success_count = 0failure_count = 0with ThreadPoolExecutor(max_workers=max_workers) as executor:futures = {executor.submit(process_session, sid): sid for sid in session_ids}for future in as_completed(futures):sid = futures[future]try:if future.result():success_count += 1else:failure_count += 1except Exception as e:logging.error(f"Unexpected error processing {sid}: {str(e)}")failure_count += 1logging.info(f"Processing completed. Success: {success_count}, Failed: {failure_count}")# 示例使用
if __name__ == "__main__":# 从文件读取Session ID列表(示例)with open("session_ids.txt") as f:session_ids = [line.strip() for line in f if line.strip()]# 启动批量处理(控制并发数)batch_process(session_ids, max_workers=15)

关键功能说明:

  1. 多线程处理:

    • 使用ThreadPoolExecutor管理线程池
    • 可配置最大并发数(max_workers)
    • 实现任务提交和结果跟踪
  2. MySQL连接管理:

    • 实现简单的连接池模式
    • 确保线程安全的数据库连接
    • 自动管理连接获取和释放
  3. 异常处理:

    • 网络请求异常处理
    • 数据库操作异常处理
    • 通用异常捕获和日志记录
  4. 日志记录:

    • 同时输出到文件和终端
    • 包含时间戳和错误详情
    • 线程安全的日志记录
  5. 性能优化:

    • 连接复用减少开销
    • 异步任务处理
    • 批量结果处理

使用说明:

  1. 安装依赖:
pip install requests pymysql
  1. 准备MySQL表:
CREATE TABLE splunk_results (id INT AUTO_INCREMENT PRIMARY KEY,session_id VARCHAR(255) NOT NULL,event_count INT,status VARCHAR(50),created_at TIMESTAMP DEFAULT CURRENT_TIMESTAMP
);
  1. 配置文件:
  • 修改SPLUNK_API_URL和请求头
  • 调整MySQL连接参数
  • 根据实际数据结构修改数据解析逻辑

优化建议:

  1. 速率限制:
# 在fetch_splunk_data中添加延迟
import time
time.sleep(0.1)  # 控制请求频率
  1. 重试机制:
from tenacity import retry, stop_after_attempt, wait_exponential@retry(stop=stop_after_attempt(3), wait=wait_exponential(multiplier=1, min=4, max=10))
def fetch_splunk_data(session_id):# 原有代码
  1. 批量写入优化:
# 在process_session中改为批量插入
batch_size = 100
batch = []def save_batch():with MySQLPool.get_connection() as conn:with conn.cursor() as cursor:sql = "INSERT ..."cursor.executemany(sql, batch)conn.commit()# 在处理过程中积累数据
batch.append(data)
if len(batch) >= batch_size:save_batch()batch = []
  1. 异步IO版本:
    考虑使用aiohttp和asyncpg实现完全异步的版本,可进一步提升性能。

监控建议:

  1. 通过日志文件监控处理进度
  2. 添加Prometheus指标监控
  3. 实现进度条显示(使用tqdm库)
http://www.xdnf.cn/news/399025.html

相关文章:

  • Hadoop 的代理用户(Proxy User)​ 功能解释
  • 配置hosts
  • 推理加速新范式:火山引擎高性能分布式 KVCache (EIC)核心技术解读
  • 深入理解Embedding Models(嵌入模型):从原理到实战(下)
  • 【机器人】复现 UniGoal 具身导航 | 通用零样本目标导航 CVPR 2025
  • SpringBoot校园失物招领信息平台
  • Shell脚本编程3(函数+正则表达式)
  • [特殊字符] 本地大模型编程实战(29):用大语言模型LLM查询图数据库NEO4J(2)
  • Modbus协议介绍
  • springboot旅游小程序-计算机毕业设计源码76696
  • Unity ML-Agents实战指南:构建多技能游戏AI训练系统
  • 在Ubuntu系统下编译OpenCV 4.8源码
  • react-diff-viewer 如何实现语法高亮
  • 一小时学会Docker使用!
  • 树莓派4基于Debian GNU/Linux 12 (Bookworm)开启VNC,使用MobaXterm连接VNC出现黑屏/灰屏问题
  • 笔记本电脑升级实战手册【扩展篇1】:flash id查询硬盘颗粒
  • 十四、继承与组合(Inheritance Composition)
  • 【Linux网络编程】HTTPS协议原理
  • 杨校老师项目之基于SSM与JSP的鲜花销售系统-【成品设计含文档】
  • node版本.node版本、npm版本和pnpm版本对应
  • 深入理解目标检测中的关键指标及其计算方法
  • 深度 |国产操作系统“破茧而出”:鸿蒙电脑填补自主生态空白
  • WebRTC实时音视频通话技术EasyRTC嵌入式音视频通信SDK,助力智慧物流打造实时高效的物流管理体系
  • Linux服务器管理面板新选择:mdserver-web深度解析与使用指南
  • 容器化-Docker-私有仓库Harbor
  • 【Web前端开发】CSS基础
  • 69、微服务保姆教程(十二)容器化与云原生
  • python打卡day22
  • MySQL 8.0安装(压缩包方式)
  • QMK键盘固件中LED锁定指示灯的配置与使用详解(实操部分+拓展)