【问题标题】:Elasticsearch 6.3.1 collapse based on two fieldsElasticsearch 6.3.1 崩溃基于两个字段
【发布时间】:2021-12-18 22:11:33
【问题描述】:

我的数据库看起来像:

[
  {
    "header": {
      "date": "2021-11-01 22:16:48",
      "net_name": "a",
      "batch_size": 8,
      "result": 50
    }
  },
  {
    "header": {
      "date": "2021-11-02 22:16:48",
      "net_name": "a",
      "batch_size": 8,
      "result": 1000
    }
  },
  {
    "header": {
      "date": "2021-11-02 22:16:48",
      "net_name": "a",
      "batch_size": 12,
      "result": 1000
    }
  },
  {
    "header": {
      "date": "2021-11-01 22:16:48",
      "net_name": "b",
      "batch_size": 8,
      "result": 1000
    }
  },
  {
    "header": {
      "date": "2021-11-02 22:16:48",
      "net_name": "b",
      "batch_size": 12,
      "result": 1000
    }
  },
  {
    "header": {
      "date": "2021-11-01 22:16:48",
      "net_name": "b",
      "batch_size": 12,
      "result": 50
    }
  }
]

我正在使用 Elasticsearch,我需要一个查询,返回每个 net_name + batch_size 组合的最新文档(根据这两个字段折叠)

即我希望结果是

net_name,batch_size,result
"a",8,1000
"a",12,1000
"b",8,1000
"b",12,1000

我尝试使用“折叠”选项,但没有找到如何根据两个字段的组合进行折叠

【问题讨论】:

  • 请澄清您的具体问题或提供其他详细信息以准确突出您的需求。正如目前所写的那样,很难准确地说出你在问什么。

标签: elasticsearch


【解决方案1】:

我理解你的意思是在基于 net_name、batch_size 崩溃时获得最大时间值。 例如:

{
 "sort":[{"header.net_name":"asc"}],
 "collapse":{
   "field":"header.net_name",
   "inner_hits":{
      "name":"somename",
      "collapse":"header.batch_size",
      "sort":[{"header.date":"desc"}]   
   }
 }
}
  1. 按网络名称排序
  2. 按网络名称折叠
  3. 按日期排序
  4. 按批次大小折叠 你会得到你想要的。

【讨论】:

  • 我使用的是 6.3.1 版本,它似乎不支持“inner_fields”内的“折叠”,当我尝试它时,我得到“[inner_hits] 未知字段 [collapse],找不到解析器“ 错误。你能想出另一种方法吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-11-23
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-04-26
相关资源
最近更新 更多