ES 按 userName 字段进行分组 统计
{
"query": {
"bool": {
"must": [
{
"range": {
"operateTime": {
"gt": "2020-05-18 00:00:00",
"lt": "2020-05-24 23:59:59"
}
}
},
{
"bool": {
"should": [
{
"match": {
"logType": "浏览"
}
},
{
"match": {
"logType": "回放"
}
}
]
}
}
]
}
},
"size": 0,
"aggs": {
"username_terms": {
"terms": {
"field": "userName",
"size": 100,
"order": {
"_count": "DESC"
}
}
}
}
}

本文介绍了一种使用Elasticsearch按特定字段进行分组统计的方法,通过实例展示了如何设置查询条件,包括时间范围和日志类型,以及如何配置聚合来获取用户活动的统计数据。
1758

被折叠的 条评论
为什么被折叠?



