在elastic中,我尝试计算字段值的组合。
在SQL中,这将类似于
从tbl GROUP BY a,b中选择a,b,COUNT(a)
(我的数据是Apache logs,我正在计算client_ip+method+response_code的组合)
示例数据
a,b,c,d
a,b,c,d
a,b,c,e
预期输出
a,b,c,d=2
a,b,c,e=1
字段都是文本匹配应该是精确的,而不是模糊的输出需要显示组合和计数我不想在文本字段上启用字段数据,因为我的代码将是开源的,所以我希望对开箱即用的弹性进行最小程度的更改以模拟用户
花了几个小时阅读,我不是更明智的,每个例子都是非常不同的。
感谢任何人的帮助!
我一直在看:
基数,多个基数平均值,组,字段与关键字
https://stackoverflow.com/questions/56209503
复制相似问题