【问题标题】:Elasticsearch - How to sum the values ​from each new document into a separate index?Elasticsearch - 如何将每个新文档的值汇总到一个单独的索引中?
【发布时间】:2021-01-08 15:42:03
【问题描述】:

例子:

我的文件:

{"_id":"1", "data_sent":"100"}
{"_id":"2", "data_sent":"110"}
{"_id":"3", "data_sent":"120"}

我想为每个新文档获取 'data_sent' 的值并将其汇总到另一个索引,比如说

index_name: 'data_sum'
field: 'total_data_sent'='330'

奖励:我想在指定时间段内自动创建新索引(例如/week

我知道可以在这里使用聚合,但据我了解,它们是在发送请求时执行的,对于大数据,它可能会持续一段时间。我需要在需要时快速接收这些数据。

Elastic 中有什么东西可以帮助我解决这个问题吗?

【问题讨论】:

    标签: elasticsearch elastic-stack elk efk


    【解决方案1】:

    我通过深入研究文档找到了答案。

    'Transforms' 是我一直在寻找的。​​p>

    https://www.elastic.co/guide/en/elasticsearch/reference/7.9/transform-overview.html

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-09-16
      • 2021-10-03
      • 1970-01-01
      • 2019-10-27
      • 1970-01-01
      • 2013-07-13
      • 2014-06-18
      • 2020-06-25
      相关资源
      最近更新 更多