date-histogram

    0热度

    1回答

    我在ElasticSearch 5.5中有一组文档,其中包含两个日期字段:start_date和end_date。 我想将它们聚合到日期直方图桶(例如:每周)中,以便如果start_date <周X < end_date,则文档将位于“第X周”桶中。 这意味着单个文档可能在多个桶中。 请考虑以下具体示例:我有一组描述公司员工的文档,并且对于每个雇员都有雇用日期和(可选)终止日期。我想在过去的12个

    3热度

    1回答

    更新问题 在我查询我的日期汇总,然后在传感器的名称。可以根据嵌套聚合和父桶的文档总数(或任何其他聚合)计算比率?例如查询: { "size": 0, "aggs": { "over_time": { "aggs": { "by_date": { "date_histogram": { "field": "date",

    4热度

    3回答

    我有一大堆的ElasticSearch索引文件,我需要得到以下数据: 对于每个月,每拿到的工作日的文件平均数月(或者如果不可能,则使用20天作为默认值)。 我已经使用date histogram汇总将我的数据汇总到数据桶中。我尝试嵌套stats存储分区,但是此聚合使用的是从文档字段中提取的数据,而不是从父桶中提取的数据。 这是迄今为止我的查询: { "query": { "m

    0热度

    1回答

    我对Elasticsearch相当新(使用2.2版本)。 为了简化我的问题,我有文档有一个字段名为终止,有时可能会采取值转移。 我目前做的这个要求按月汇总这有终止的文件数: { "size": 0, "sort": [{ "@timestamp": { "order": "desc", "unmapped_type": "boolean"

    0热度

    1回答

    我正在试图制作一个直方图来显示每小时运行的总量。 的字段包括:数据;Horário;Endereço;Nº;的Bairro; Cruzamento;Referência;Região;Classificação; Sexo; Idade; Gravidade DASLesões;莫提 我必须从田野“Horário获取数据'(意思是时间)和'Morte'(死亡)。 但代码给我这个错误: 意外的值翻译

    0热度

    1回答

    我正在将Tomcat访问日志数据编入Elasticsearch(1.7.3)。 我处理的文档具有持续时间的概念,以毫秒表示,结束时间和持续时间以毫秒为单位 (可以计算开始时间,但如果它可以帮助解决我的问题,也可以将其存储起来)。 例如: { ztime: "10-17-2015T04:05:00.000+02:00", duration: 4500, thred: "

    5热度

    2回答

    我正在汇总每个都有时间戳的文档。时间戳是UTC,但每个文档都有一个本地时区("timezone": "America/Los_Angeles"),这些文档可能会有所不同。 我试图根据当地时间,而不是UTC或固定时区(例如,使用选项"time_zone": "America/Los_Angeles")做date_histogram aggregation。 如何将每个文档的时区转换为汇总之前的当地时