例子:
我的文档:
{"_id":"1", "data_sent":"100"}
{"_id":"2", "data_sent":"110"}
{"_id":"3", "data_sent":"120"}
我想知道 'data_sent'
对于每一个新文档,将其汇总到另一个索引
index_name: 'data_sum'
field: 'total_data_sent'='330'
奖励:我想为指定的时间段自动创建新索引(例如 /week
)
我知道这里可以使用聚合,但据我所知,它们是在发送请求时执行的,对于大数据,它可能会持续一段时间。我需要在需要的时候快速接收这些数据。
在我的情况下,有什么弹性的东西能帮上忙吗?
1条答案
按热度按时间pnwntuvh1#
我已经通过深入研究文档找到了答案。
'Transforms'
是我要找的。https://www.elastic.co/guide/en/elasticsearch/reference/7.9/transform-overview.html