|
|
1
0
FieldDATS=真,需要在文本字段上启用排序、聚合和脚本。缺点是它使用了大量堆空间,并且会导致昂贵的操作。 查询每个服务的唯一事件听起来像是对我的聚合。您想知道每个服务的“文档”(行/项)数量,每个事务uuid,您从错误消息中取其子字符串,对吗?我建议您为事务uuid创建一个关键字类型的新字段。这样你就可以在索引时间做子串,这会给你带来更好的性能。然后,您可以在新创建的事务uuID字段上用子聚合对服务进行聚合,这将给您提供计数。 当然,这只有在你经常使用这个领域时才有意义,但我想你会的。 |
|
|
Peter Penzov · 为客户端安装兼容的弹性搜索版本 2 年前 |
|
|
Bardo · 使用logstash在ELK上获取城市名称的地理位置 2 年前 |
|
|
I lebzdel I · 如何为单个字段添加char_filter 2 年前 |
|
|
I lebzdel I · 如果文本字段包含日期,如何添加模糊性 2 年前 |