ES中聚合查询之date_histogram查询出现key_as_string 和 key含义

ES中聚合查询之date_histogram查询出现key_as_string 和 key含义

DSL语句

#实例
GET /capture_features_202407/_search
{
  "query": {
    "bool": {
      "must": [
        {
          "terms": {
            "plateNo": [
              "汉A00001"
            ]
          }
        },
        {
          "range": {
            "absTime": {
              "gte": "2024-07-17 00:00:00",
              "lt": "2024-07-23 09:38:17",
              "time_zone": "Asia/Shanghai",
              "format": "yyyy-MM-dd HH:mm:ss"
            }
          }
        }
      ]
    }
  },

  "aggs": {
    "date_histogram": {
      "date_histogram": {
        "field": "absTime",
        "format": "yyyy-MM-dd HH", 
        "interval": "1h",       
        "time_zone": "Asia/Shanghai",
        "order": {
          "_key": "asc"
        }, 
        "keyed": false, 
        "min_doc_count": 0
      }
    }
  }
}

返回结果

image-20240723145852873

当dateHistogram聚合查询返回的结果里面 为什么会有 key_as_string,key,其中key的形式返回的是 1721282400000 怎么去理解?

在Elasticsearch中,当你使用date_histogram聚合时,它会根据你定义的时间间隔将时间戳字段分组,并计算每个区间内的文档数量。date_histogram聚合返回的结果中包含key和key_as_string两个字段,它们分别表示不同的信息:
key: 这个字段是一个长整型数值,表示时间戳(通常是毫秒为单位)。在这个例子中,1721282400000 是一个毫秒级的时间戳,代表具体的时间点。你可以使用任何支持Unix时间戳的工具或语言内置函数将其转换为可读的日期时间格式。例如,在JavaScript中,你可以使用new Date(1721300400000)来转换。
key_as_string: 这个字段是一个字符串,表示由format参数指定的格式化日期时间。这个字段是在Elasticsearch 5.0中引入的,用于提供更直观的日期显示方式。例如,如果你的format参数设置为"yyyy-MM-dd HH:mm:ss",那么key_as_string可能会返回类似"2023-07-23 14:20:00"这样的字符串。
为了更好地理解和使用这些字段,可以:
转换key: 使用编程语言中的时间处理函数将key转换成可读的日期时间格式。
直接使用key_as_string: 如果你已经设置了format参数并且满意其输出格式,可以直接使用key_as_string字段。

实用工具推荐:

JSON在线可视化工具:https://www.spidertools.cn/#/formatJSON

Unix时间戳在线转换工具:https://www.bejson.com/convert/unix/index.html

  • 21
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Elasticsearch聚合查询默认返回的是10条数据,但是可以通过设置`size`参数来改变返回的结果数量。以下是一个Java聚合查询的示例代码,其使用了`size`参数来控制返回的结果数量: ```java import org.elasticsearch.action.search.SearchResponse; import org.elasticsearch.client.transport.TransportClient; import org.elasticsearch.common.transport.InetSocketTransportAddress; import org.elasticsearch.index.query.QueryBuilders; import org.elasticsearch.search.aggregations.AggregationBuilders; import org.elasticsearch.search.aggregations.bucket.histogram.DateHistogramInterval; import org.elasticsearch.search.aggregations.bucket.histogram.Histogram; import org.elasticsearch.search.aggregations.bucket.terms.Terms; import org.elasticsearch.transport.client.PreBuiltTransportClient; import java.net.InetAddress; import java.net.UnknownHostException; public class ElasticsearchAggregationQueryExample { public static void main(String[] args) throws UnknownHostException { //创建客户端 TransportClient client = new PreBuiltTransportClient(ElasticsearchConstants.SETTINGS) .addTransportAddress(new InetSocketTransportAddress( InetAddress.getByName(ElasticsearchConstants.HOST), ElasticsearchConstants.PORT)); //聚合查询 SearchResponse response = client.prepareSearch(ElasticsearchConstants.INDEX) .setQuery(QueryBuilders.matchAllQuery()) .addAggregation( AggregationBuilders.terms("group_by_field_name").field("field_name").size(20) .subAggregation(AggregationBuilders.dateHistogram("group_by_date") .field("date_field_name") .dateHistogramInterval(DateHistogramInterval.MONTH) .format("yyyy-MM-dd") .subAggregation(AggregationBuilders.avg("avg_field_name").field("field_name")))) .execute().actionGet(); //获取聚合结果 Terms groupByField = response.getAggregations().get("group_by_field_name"); for (Terms.Bucket bucket : groupByField.getBuckets()) { String key = bucket.getKeyAsString(); Histogram groupByDate = bucket.getAggregations().get("group_by_date"); for (Histogram.Bucket dateBucket : groupByDate.getBuckets()) { String date = dateBucket.getKeyAsString(); Double avgValue = dateBucket.getAggregations().get("avg_field_name").getValue(); System.out.println(key + " " + date + " " + avgValue); } } //关闭客户端 client.close(); } } ``` 在聚合查询使用了`.size(20)`方法来设置返回的结果数量为20条。你可以根据自己的需求来设置不同的`size`值。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值