- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我想将一个大的日志文件导入到(Postgres-)SQL
某些字符串列非常重复,例如“event_type”列有 10 个不同的字符串值。
我对归一化数据有一个粗略的了解。
首先,以下假设是否正确:将 event_type 存储在单独的表(可能具有外键关系)中(对于存储大小、索引和查询速度)有益吗?
为了规范化,我必须检查原始日志中 event_type 的不同值并将它们插入到 event_types 表中。
有很多字段类型,例如 event_types。
那么其次:有没有办法在插入数据的时候告诉数据库创建和维护这种表?
还有其他策略可以实现这一目标吗?我正在和 Pandas 一起工作。
最佳答案
这是从迄今为止以其他方式存储的数据(例如日志文件)开始构建数据库时的典型情况。有一个解决方案 - 像往常一样 - 但它不是一个非常快的解决方案。也许您可以编写一个日志消息处理程序来处理传入的消息;如果通量(消息/秒)不是太大,您就不会注意到开销,尤其是当您可以忘记将消息写入平面文本文件时。
首先,关于常态化问题。是的,您应该始终将 和 归一化为所谓的第三范式 (3NF)。这基本上意味着任何类型的现实世界数据(例如您的 event_type)仅存储一次。 (在某些情况下,您可以稍微放松一下并转到 2NF——通常只有当真实世界的数据需要非常少的存储时,例如 ISO 国家代码、M/F(男性/女性)选择等——但是在大多数其他情况下,3NF 会更好。)
在您的特定情况下,假设您的 event_type 是 char(20)
类型。十个这样的事件及其相应的 int
代码很容易放在一个数据库页面上,通常需要 4kB 的磁盘空间。如果您有 1,000 条事件类型为 char(20)
的日志消息,那么您需要 20kB 来存储该信息,或五个数据库页面。如果您的日志消息中有其他此类项目,则存储减少量会相应增加。 date
或 timestamp
等其他项目可以以其 native 格式(分别为 4 和 8 字节)存储,以实现更小的存储空间、更好的性能和更多的功能(例如比较日期或查看范围)。
其次,你不能告诉数据库创建这样的表,你必须自己做。但是一旦创建,存储过程就可以解析您的日志消息并将数据放入正确的表中。
在日志消息的情况下,你可以做这样的事情(假设你想在数据库中而不是在 python 中进行解析):
CREATE FUNCTION ingest_log_message(mess text) RETURNS int AS $$
DECLARE
parts text[];
et_id int;
log_id int;
BEGIN
parts := regexp_split_to_array(mess, ','); -- Whatever your delimiter is
-- Assuming:
-- parts[1] is a timestamp
-- parts[2] is your event_type
-- parts[3] is the actual message
-- Get the event_type identifier. If event_type is new, INSERT it, else just get the id.
-- Do likewise with other log message parts whose unique text is located in a separate table.
SELECT id INTO et_id
FROM event_type
WHERE type_text = quote_literal(parts[2]);
IF NOT FOUND THEN
INSERT INTO event_type (type_text)
VALUES (quote_literal(parts[2]))
RETURNING id INTO et_id;
END IF;
-- Now insert the log message
INSERT INTO log_message (dt, et, msg)
VALUES (parts[1]::timestamp, et_id, quote_literal(parts[3]))
RETURNING id INTO log_id;
RETURN log_id;
END; $$ LANGUAGE plpgsql STRICT;
为此您需要的表格是:
CREATE TABLE event_type (
id serial PRIMARY KEY,
type_text char(20)
);
和
CREATE TABLE log_message (
id serial PRIMARY KEY,
dt timestamp,
et integer REFERENCES event_type
msg text
);
然后您可以将此函数作为简单的 SELECT
语句调用,它将返回新插入日志消息的 id
:
SELECT * FROM ingest_log_message(the_message);
请注意函数体中 quote_literal()
函数的使用。这有两个重要的功能:(1) 字符串中的引号被正确转义(这样像“isn't”这样的词就不会弄乱命令); (2) 它防止恶意日志消息生成器进行 SQL 注入(inject)。
以上所有内容显然都需要根据您的具体情况量身定制。
关于python - 如何在插入 SQL 表时有效地规范化数据 (Postgres),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/23708278/
我有 512 行要插入到数据库中。我想知道提交多个插入内容是否比提交一个大插入内容有任何优势。例如 1x 512 行插入 -- INSERT INTO mydb.mytable (id, phonen
已经提出了类似的问题,但由于它总是取决于,我单独询问我的具体情况。 我有一个网站页面,显示来自数据库的一些数据,要从该数据库生成数据,我必须执行一些相当复杂的多连接查询。 数据每天(每晚)更新一次。
我正在使用 MongoDb 和 MySQL 的 python 连接器 pymongo 和 pymysql 测试 MongoDb 和 MySQL,特别是插入功能。 pymongo版本是3.4,pymys
从 C# 应用程序插入大型数组(10M 元素)的最快方法是什么? 到目前为止,我使用的是批量插入。 C# 应用程序生成一个大文本文件,我使用 BULK INSERT 命令加载它。出于好奇,我编写了一个
我编写了一个枚举类型,当我为它运行我创建的 JUnit 测试时会出现以下语法错误: java.lang.Error: Unresolved compilation problems: Synt
我正在尝试创建一个程序,它将单词列表作为输入,并将它们排序为二叉树,以便能够找到它们,例如像字典。这是我到目前为止所做的,但是 newEl -> el = input; 出现段错误,我知道这是因为它试
你好 我有编译这个问题 \begin{equation} J = \sum_{j=1}^{C} \end{equation} 我不断收到错误 missing $ inserted 这很奇怪,因
我需要使用 LINQ to SQL 将记录插入到没有主键的表中。 table 设计得很差;我无法控制表结构。该表由几个 varchar 字段、一个文本字段和一个时间戳组成。它用作其他实体的审计跟踪。
我正在尝试使用 itextsharp 创建 Pdf。我添加了一张包含两列的表格,其中一列包含文本和其他图像。我想要恒定的图像大小 如果另一个单元格中的文本增加并且其他单元格中的图像大小不同,我的图像会
我想把 calory 作为 fruits 的第一个值,我做不到,有人能帮忙吗? $sql = 'INSERT INTO fruits VALUES('', ?, ?, ?)'
我有一个包含季度观察结果的 data.frame。我现在想插入每月值(首选三次,线性很好)。中间目标应该是使用 DATE 创建一个 data.frame作为所有每月观察的索引和缺失值。 谷歌搜索表明我
我想知道是否有办法在值列表中使用“插入”。我正在尝试这样做: insert into tblMyTable (Col1, Col2, Col3) values('value1', value
我想让人们能够在他们的网站中插入单个 Javascript 行,这实际上允许我插入包含我网站内容的固定大小的 IFRAME。它实际上是一个小部件,允许他们搜索我的网站或接收其他信息。这可能吗? 最佳答
我有一个包含时间的表,列名为 time,数据类型为 Date。 在 asp.net 中,我想要一个查询插入日期,另一个查询则在 2 个日期之间进行选择。 我已经尝试过这个: string data =
这是我的代码: create or replace trigger th after insert on stock for each row declare sqty number;
这是一个带有具体示例的通用问题。 我有一个包含三个字段(流派 ID (PK IDENTITY)、流派和子流派)的表。该表对(流派,子流派)组合具有唯一约束。 我想知道如何修改存储过程以在表中不存在时插
因此,我正在遍历二叉树,节点包含字符串,以及读取文件时该字符串是否出现多次。我只查找读取文件时出现次数最多的前 10 个单词,因此本质上我只是比较 int 值。 我的问题是我正在尝试找出一种有效的方法
我有一张机票和行李 map , 每张门票必须是唯一的,并且必须与 map 上的位置相对应 是否可以仅更改行李(m_bagage->秒)而不更改 key ? std::unordered_map m_c
我正在使用 jdbc 驱动程序做一个示例项目。我的问题是,如果我在 2 文本字段中输入空值。 null 不应该加载到数据库中吗?有没有办法避免在数据库中插入空字段?任何帮助将不胜感激。 //Execu
我想知道 SSIS 中是否有特定的插入或更新选项。 如果我想让程序检查它是更新还是插入,我是否必须做一些编码?或者是否可以启用一个选项,以便它会自行检查 PK 是否存在,然后更新,否则插入? 亲切的问
我是一名优秀的程序员,十分优秀!