1.数据聚合

1.1.聚合的种类

聚合常见的有三类:

  • 桶(Bucket)聚合:用来对文档做分组
    • TermAggregation:按照文档字段值分组,例如按照品牌值分组、按照国家分组
    • Date Histogram:按照日期阶梯分组,例如一周为一组,或者一月为一组
  • 度量(Metric)聚合:用以计算一些值,比如:最大值、最小值、平均值等
    • Avg:求平均值
    • Max:求最大值
    • Min:求最小值
    • Stats:同时求max、min、avg、sum等
  • 管道(pipeline)聚合:其它聚合的结果为基础做聚合

注意:参加聚合的字段必须是keyword、日期、数值、布尔类型

1.2.Bucket聚合语法

GET /hotel/_search { “size”: 0, // 设置size为0,结果中不包含文档,只包含聚合结果 “aggs”: { // 定义聚合 “brandAgg”: { //给聚合起个名字 “terms”: { // 聚合的类型,按照品牌值聚合,所以选择term “field”: “brand”, // 参与聚合的字段 “size”: 20 // 希望获取的聚合结果数量 } } } }

1.3.聚合结果排序

默认情况下,Bucket聚合会统计Bucket内的文档数量,记为_count,并且按照_count降序排序。
我们可以指定order属性,自定义聚合的排序方式:

GET /hotel/_search { “size”: 0, “aggs”: { “brandAgg”: { “terms”: { “field”: “brand”, “order”: { “_count”: “asc” // 按照_count升序排列 }, “size”: 20 } } } }