ES按时间聚合、嵌套聚合

// POST index name/document name/_search格式
POST xxx-*/doc/_search
{
   "query": {
            "bool": {
                "must": [{
                    "range": {
                       // 指明需要聚合的时间范围,从1582537515000到1585043115000
                        "@timestamp": {
                            "gte": 1582537515000,
                            "lte": 1585043115000
                        }
                    }
                }]
            }
        },
  "aggs": {
    "group_by_date": {
      "date_histogram": {
      // 分组关键字
        "field": "@timestamp",
        // 按天分组,还可以按年、月、日、时、分、秒分组
        "interval": "day",
        // 东八区
        "time_zone":"+08:00",
        // 时间的格式化
        "format": "yyyy-MM-dd"
      },
      // 根据需要,做一个去重操作,也可以不做
      "aggs": {
        "agg_token": {
          "cardinality": {
          // 去重的关键字
            "field": "token.keyword"
          }
        }
      }
    }
  }
}

用到了ES的基本查询语法、聚合语法、嵌套聚合.

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值