带有select和groupby子句的Elasticsearch查询

时间:2019-05-02 12:13:52

标签: elasticsearch elastic-stack querydsl

我是麋鹿的初学者。我想从日志条目生成报告。每个日志条目都有不同的属性,例如SessionId,CustomerName,VehicleType。 SessionId将有多个条目(不连续)。我正在尝试生成一个基于SessionId合并属性的报告。按SessionId分组,然后合并可用的来自不同记录的CustomerName,VehicleType属性。

我尝试过Kibana,但失败了。

时间:11:30会话ID:001客户名称:Mike
时间:11:30会话ID:002客户名称:Gillen
时间:11:32会话ID:002车辆类型:踏板车
时间:11:33会话ID:001车辆类型:自行车

预期输出为
001,Mike,Bike
002,吉伦,踏板车

0 个答案:

没有答案