Wie wird die JOIN-Operation in elasticsearch für denselben Index ausgeführt? So führen Sie die JOIN-Operation in elasticsearch aus
Dies ist der Satz von Feld fow jeweils Dokumente:
"@version": "1",
"@timestamp": "2016-04-26T15:56:05.379Z",
"phone": "..."
"path": "...",
"host": "...",
"type": "...",
"clientip": "...",
"ident": "-",
"auth": "-",
"timestamp": "...",
"verb": "...",
"uripath": "...",
"httpversion": "1.1",
"response": "200",
"bytes": "515",
"timetaken": "383",
"event_type": "type1"
}
Wenn ich würde das Telefon von Dokumenten zu erhalten, die haben (event_type von Typ1, Zeitstempel zwischen date1 und date2) und (event_type von type2, Zeitstempel zwischen date3 und date4)
In mysql Denken wäre ein
zwischen zwei Ansichten verbinden
Aus der Dokumentation geht hervor, dass hier die Funktion "dis_max" verwendet werden kann. Bist du über diesen gekommen? –