2017-01-23 22 views

回答

0

同樣的事情,你可以使用聚合的是,像這樣的:

curl -XPOST localhost:9200/abc -d '{ 
    "_source": ["x", "y"], 
    "aggs": { 
    "group_by_x" : { 
     "terms": { 
     "field": "x" 
     }, 
     "aggs": { 
     "group_by_y": { 
      "terms": { 
      "field": "y" 
      } 
     } 
     } 
    } 
    } 
}' 
+0

' 「AGGS」:{ 「計數」:{ 「VALUE_COUNT」:{ 「字段」: 「DestinationIP.keyword」 }, 「AGGS」:{ 「group_by_x」:{ 「術語「:{ 「字段」: 「sourceIP.keyword」 }, 「AGGS」:{ 「group_by_y」:{ 「術語」:{ 「字段」: 「sourcePORT.keyword」 } } } } } }分組正在工作正常,但計數其拋出一個錯誤 –

+0

'count(*)'聚合是每個'x'和每個'y',所以這就是你通過我的查詢 – Val

+0

得到什麼,如果它的最小或最大或總和? –

相關問題