У меня загружено поле в упругом поиске, содержащее информацию:
сообщение: Запрос 30 контейнеров
сообщение: Запрос 40 контейнеров
.
.
.
сообщение: Запрос 50 контейнеров
Я хочу получить сумму всех контейнеров, используемых в работе.(30 + 40 + 50 = 120, в данном случае).Является ли более эффективным извлекать эти значения в поле в logstash, а затем использовать запросы агрегации вasticsearch или, если в сообщении указано все, что возможно, вasticsearch?
Кроме того, если я напишу запрос агрегации в Dev Tools of Kibana, тогда возможно ли сохранить результат для визуализации?