你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
输入关键字进行搜索
搜索:
没有找到相关结果
strglee
赞同来自:
GET test/_search { "size": 0, "query": { "bool": { "must": [ { "match_all": {} } ] } }, "_source": { "excludes": [] }, "aggs": { "date_time": { "date_histogram": { "field": "@timestamp", "interval": "1m", "time_zone": "Asia/Shanghai", "min_doc_count": 1 }, "aggs": { "ip": { "terms": { "field": "ip", "size": 10000, "order": { "_count": "desc" }, "min_doc_count": 2 } } } } } }
要回复问题请先登录或注册
1 个回复
strglee
赞同来自:
es aggs 聚合只能嵌套聚合 也就是越来越细
1.先求出在哪些某1分钟哪些ip出现异常
2. 把上面的结果保存在一个新的index中,_id可以为 md5(ip + date_time)
3. 根据上面的index,去统计次数