【发布时间】:2021-05-14 07:28:21
【问题描述】:
我有一个 ElasticSearch 索引,用于存储互联网流量对象,每个对象都包含一个 IP 地址。我想以一种将具有相同 IP 前缀的所有对象收集在同一个存储桶中的方式聚合数据(但不指定特定的前缀)。类似于直方图聚合的东西。这可能吗?
我试过这个:
GET flows/_search
{
"size": 0,
"aggs": {
"ip_ranges": {
"histogram": {
"field": "ipAddress",
"interval": 256
}
}
}
}
但这不起作用,可能是因为 ip 类型字段不支持直方图聚合。你会怎么做呢?
【问题讨论】:
标签: elasticsearch kibana ip-address elasticsearch-aggregation