我试图在Elasticsearch中获取有关聚合的信息。
我有一个索引来存储邮件元数据(发件人ip、主题等)我想做的是,我想要的是发送1000多封邮件的I数量。例如,假设我们有3个IP地址,2000封邮件来自first IP,1 500封来自second,200封来自第三IP。然后,我希望看到2作为聚合结果。)我编写了以下查询:
GET /my_index/_search
{
"size": 0,
"aggs": {
"ipAddresses": {
"terms": {
"field": "senderIpAddress",
"min_doc_count": 1000,
"size" : 0
}
}
}
}我可以在后端实现中得到存储桶并计算其大小,但是我需要获取存储桶中的所有数据才能做到这一点。它是缓慢的,我想得到桶的大小,而不是所有的数据。
TL;DR,如何在不检索整个数据的情况下获得聚合桶的总大小?
发布于 2016-08-08 23:42:42
这就是基数聚合的目的:
{
"size": 0,
"aggs": {
"ipAddressesCount": {
"cardinality": {
"field": "senderIpAddress"
}
}
}
}请记住,这是一个近似--精度可以使用precision_threshold配置,如上面的链接所描述的那样。
https://stackoverflow.com/questions/38831620
复制相似问题