동일한 인덱스에서 elasticsearch에서 JOIN 연산을 수행하는 방법은 무엇입니까?elasticsearch에서 JOIN 연산을 수행하는 방법
"@version": "1",
"@timestamp": "2016-04-26T15:56:05.379Z",
"phone": "..."
"path": "...",
"host": "...",
"type": "...",
"clientip": "...",
"ident": "-",
"auth": "-",
"timestamp": "...",
"verb": "...",
"uripath": "...",
"httpversion": "1.1",
"response": "200",
"bytes": "515",
"timetaken": "383",
"event_type": "type1"
}
나는한다면하는 것은 전화 (EVENT_TYPE 타입 1의이 문서의, 타임 스탬프 날짜 1 사이를 얻을 수 :
이
각 문서 FOW 필드의 집합입니다 및 date2) 및 (event_type은 유형 2이고, MySQL의 생각에서 타임 스탬프) date4 date3 사이 는이 두 가지보기
사이의 조인 것
문서에서 "dis_max"기능을 사용할 수 있습니다. 이걸 건너 왔어? –