【发布时间】:2021-01-08 15:42:03
【问题描述】:
例子:
我的文件:
{"_id":"1", "data_sent":"100"}
{"_id":"2", "data_sent":"110"}
{"_id":"3", "data_sent":"120"}
我想为每个新文档获取 'data_sent' 的值并将其汇总到另一个索引,比如说
index_name: 'data_sum'
field: 'total_data_sent'='330'
奖励:我想在指定时间段内自动创建新索引(例如/week)
我知道可以在这里使用聚合,但据我了解,它们是在发送请求时执行的,对于大数据,它可能会持续一段时间。我需要在需要时快速接收这些数据。
Elastic 中有什么东西可以帮助我解决这个问题吗?
【问题讨论】:
标签: elasticsearch elastic-stack elk efk