即使是不成熟的尝试,也胜于胎死腹中的策略。

es 中如何对聚合的结果再次聚合?

Elasticsearch | 作者 clean | 发布于2018年02月26日 | 阅读数:3581

 GET /logstash-jsy/nginx-access/_search
{
 "aggs": {
      "sales": {
         "date_histogram": {
            "field": "@timestamp",
            "interval": "6h", 
            "format": "yyyy-MM-dd HH" 
         }
      }
   }
}
 
结果

捕获.PNG

 
 
每天都按6小时分组, 希望将 每天的  00小时数据加到一起, 06小时加到一起, es 脚本应该如何修改?
 
 
 
已邀请:

要回复问题请先登录注册