date-histogram

    0熱度

    1回答

    我在ElasticSearch 5.5中有一組文檔,其中包含兩個日期字段:start_date和end_date。 我想將它們聚合到日期直方圖桶(例如:每週)中,以便如果start_date <周X < end_date,則文檔將位於「第X周」桶中。 這意味着單個文檔可能在多個桶中。 請考慮以下具體示例:我有一組描述公司員工的文檔,並且對於每個僱員都有僱用日期和(可選)終止日期。我想在過去的12個

    3熱度

    1回答

    更新問題 在我查詢我的日期彙總,然後在傳感器的名稱。可以根據嵌套聚合和父桶的文檔總數(或任何其他聚合)計算比率?例如查詢: { "size": 0, "aggs": { "over_time": { "aggs": { "by_date": { "date_histogram": { "field": "date",

    4熱度

    3回答

    我有一大堆的ElasticSearch索引文件,我需要得到以下數據: 對於每個月,每拿到的工作日的文件平均數月(或者如果不可能,則使用20天作爲默認值)。 我已經使用date histogram彙總將我的數據彙總到數據桶中。我嘗試嵌套stats存儲分區,但是此聚合使用的是從文檔字段中提取的數據,而不是從父桶中提取的數據。 這是迄今爲止我的查詢: { "query": { "m

    0熱度

    1回答

    我對Elasticsearch相當新(使用2.2版本)。 爲了簡化我的問題,我有文檔有一個字段名爲終止,有時可能會採取值轉移。 我目前做的這個要求按月彙總這有終止的文件數: { "size": 0, "sort": [{ "@timestamp": { "order": "desc", "unmapped_type": "boolean"

    0熱度

    1回答

    我正在試圖製作一個直方圖來顯示每小時運行的總量。 的字段包括:數據;Horário;Endereço;Nº;的Bairro; Cruzamento;Referência;Região;Classificação; Sexo; Idade; Gravidade DASLesões;莫提 我必須從田野「Horário獲取數據'(意思是時間)和'Morte'(死亡)。 但代碼給我這個錯誤: 意外的值翻譯

    0熱度

    1回答

    我正在將Tomcat訪問日誌數據編入Elasticsearch(1.7.3)。 我處理的文檔具有持續時間的概念,以毫秒錶示,結束時間和持續時間以毫秒爲單位 (可以計算開始時間,但如果它可以幫助解決我的問題,也可以將其存儲起來)。 例如: { ztime: "10-17-2015T04:05:00.000+02:00", duration: 4500, thred: "

    5熱度

    2回答

    我正在彙總每個都有時間戳的文檔。時間戳是UTC,但每個文檔都有一個本地時區("timezone": "America/Los_Angeles"),這些文檔可能會有所不同。 我試圖根據當地時間,而不是UTC或固定時區(例如,使用選項"time_zone": "America/Los_Angeles")做date_histogram aggregation。 如何將每個文檔的時區轉換爲彙總之前的當地時