0
例如,我有下一個文檔。elasticsearch中的消息聚合
{sourceIP:1.1.1.1, destIP:2.2.2.2}
{sourceIP:1.1.1.1, destIP:3.3.3.3}
{sourceIP:1.1.1.1, destIP:4.4.4.4}
有沒有辦法自動將它們聚合成一個文件,其中將包含下一個數據?
{sourceIP:1.1.1.1, destIP:{2.2.2.2,3.3.3.3,4.4.4.4}}
因此它看起來像SQL中的group by,但在elasticsearch中生成新文檔而不是舊文件。
你想讓這個由Elasticsearch自動完成嗎?或者你想在查詢中做到這一點? Elasticsearch如何支持知道要聚合哪些文檔? –
查看存儲桶聚合(https://www.elastic.co/guide/en/elasticsearch/reference/current/search-aggregations-bucket.html) – JiriS
dest IP可以是數組,您可以使用upsert(https://index.html),同時建立索引 – krrish