elasticsearch学习总结(三) API的使用范例2

一、事件统计

1、Rest API实现

GET /gzns_access/_search
{
  "aggs":{
    "counts":{
      "date_histogram": {
        "field": "@timestamp",
        "format":"yyyy-MM-dd HH:mm",
        "interval":"minute"
      }
    }
  }

2、java api实现

    /**
     * 事件统计
     * @param param
     * @return
     */
    public List<ReportViewVO> getEventCountList(ReportViewVO param){
        //根据索引查询

        SearchRequestBuilder requestbuilder = client.prepareSearch(param.getIndex());
      
        BoolQueryBuilder bqb = QueryBuilders.boolQuery();
       //根据服务器过滤
        String host = param.getHost();
        if(StringUtils.isNotEmpty(host))
        {
            bqb.must(QueryBuilders.termQuery("host", param.getHost()));
        }
        //根据类型过滤
        String type = param.getType();
        if(StringUtils.isNotEmpty(type))
        {
            bqb.must(QueryBuilders.termQuery("_type", param.getHost()));
        }
        requestbuilder.setQuery(bqb);
        
        //组装分组,根据@timestamp按时间周期统计次数
        DateHistogramAggregationBuilder aggregation = AggregationBuilders.dateHistogram("counts");
        aggregation.field("@timestamp");
        String interval = param.getInterval();
        //统计周期 1y:年,1q:季度,1M:月,1w:周,1d:日,1H:小时,1m:分钟,1s:秒
        switch (interval) {
            case "1y":
                aggregation.dateHistogramInterval(DateHistogramInterval.YEAR);
                aggregation.format("yyyy");
                break;
            case "1q":
                aggregation.dateHistogramInterval(DateHistogramInterval.QUARTER);
                aggregation.format("yyyy-MM");
                break;
            case "1M":
                aggregation.dateHistogramInterval(DateHistogramInterval.MONTH);
                aggregation.format("yyyy-MM");
                break;
            case "1w":
                aggregation.dateHistogramInterval(DateHistogramInterval.WEEK);
                aggregation.format("yyyy-MM-dd");
                break;
            case "1d":
                aggregation.dateHistogramInterval(DateHistogramInterval.DAY);
                aggregation.format("yyyy-MM-dd");
                break;
            case "1H":
                aggregation.dateHistogramInterval(DateHistogramInterval.HOUR);
                aggregation.format("yyyy-MM-dd HH");
                break;
            case "1m":
                aggregation.dateHistogramInterval(DateHistogramInterval.MINUTE);
                aggregation.format("yyyy-MM-dd HH:mm");
                break;
            case "1s":
                aggregation.dateHistogramInterval(DateHistogramInterval.HOUR);
                aggregation.format("yyyy-MM-dd HH:mm:ss");
                break;
            default:
                break;
        }
        requestbuilder.addAggregation(aggregation);
         //获取查询结果      
        SearchResponse myresponse = requestbuilder.get();
        
        Map<String, Aggregation> aggMap = myresponse.getAggregations().asMap();
        
        InternalDateHistogram idh = (InternalDateHistogram) aggMap.get("counts");
        //获取分组桶数据
        List<Bucket> buckets = idh.getBuckets();
        //返回的vo结果集
        List<ReportViewVO> list = new ArrayList<ReportViewVO>();
        ReportViewVO item = null;
        for(Bucket bucket : buckets){
            item = new ReportViewVO();

            //时间

            item.setTimestamp(bucket.getKeyAsString());
           //事件次数

           item.setValue(bucket.getDocCount());
            list.add(item);
        }
        return list;
    }

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值