【发布时间】:2017-08-10 07:37:39
【问题描述】:
我正在处理AWS Cloudtrail log analysis 的过程,我卡在从一行中提取 JSON 中,
这是我的表定义。
CREATE EXTERNAL TABLE cloudtrail_logs (
eventversion STRING,
eventName STRING,
awsRegion STRING,
requestParameters STRING,
elements STRING ,
additionalEventData STRING
)
ROW FORMAT SERDE 'com.amazon.emr.hive.serde.CloudTrailSerde'
STORED AS INPUTFORMAT 'com.amazon.emr.cloudtrail.CloudTrailInputFormat'
OUTPUTFORMAT 'org.apache.hadoop.hive.ql.io.HiveIgnoreKeyTextOutputFormat'
LOCATION 's3://XXXXXX/CloudTrail'
如果我运行select elements from cl1 limit 1,它会返回这个结果。
{"groupId":"sg-XXXX","ipPermissions":{"items":[{"ipProtocol":"tcp","fromPort":22,"toPort":22,"groups":{},"ipRanges":{"items":[{"cidrIp":"0.0.0.0/0"}]},"prefixListIds":{}}]}}
我需要将此结果显示为虚拟列,例如,
| groupId | ipProtocol | fromPort | toPort| ipRanges.items.cidrIp|
|---------|------------|--------- | ------|-----------------------------|
| -1 | 0 | | | |
我正在使用 AWS Athena,我尝试了横向视图,但 get_json_object 在 AWS 中不起作用。
它是一个外部表
【问题讨论】:
-
请给出一个更好的数据样本,其中“items”包含多个元素
-
问题已更新
标签: arrays json amazon-web-services hive amazon-athena