答案 0 :(得分:0)
您可以使用嵌套聚合来执行此操作,例如以下查询:
{
"size" : 0,
"aggs" :{
"event_id":{
"terms: {
"field": "event_id"
},
"aggs":{
"TargetUser":{
"terms":{
"field": "TargetUser"
},
"aggs": {
"ipAddress": {
"terms":{
"field": "ipAddress"
}
}
}
}
}
}
}