Я пытаюсь подсчитать количество журналов, сгруппированных по пользовательскому агенту.
Это то, что у меня есть.
GET /myindex/_search
{
"size": 30,
"stored_fields": ["req.headers.user-agent.keyword"],
"aggs": {
"group_by_userAgent": {
"terms": {
"field": "req.headers.user-agent.keyword"
}
}
}
}
Я хотел добавить функцию "Запрос последних 15 минут".Я попытался добавить запрос 'range', и я закончил следующий запрос, который не работает.
GET /myindex/_search
{
"size": 30,
"stored_fields": ["req.headers.user-agent.keyword"],
"aggs": {
"group_by_userAgent": {
"terms": {
"field": "req.headers.user-agent.keyword"
},
"range": {
"timestamp": {
"gt": "now-15m"
}
}
}
}
}
Как запросить агрегирование терминов с диапазоном с синтаксисом now-x15min?