Elasticsearch: разделение по docID и максимальное агрегирование для получения одного значения

Я ищу способ в кибане разделить данные и восстановить только одно значение.

Это мои данные:

Я разделен по идентификатору документа.

Тогда я сделал минимальную и максимальную метрику

Затем с помощью плагина https://github.com/datasweet-fr/kibana-datasweet-formula мне удалось создать собственную метрику (задержка между датой 1 и датой 2).

Затем я сделал максимум этой метрики (таким образом, максимальная задержка составляет 38).

Однако, поскольку я разделил свои данные по идентификатору, у меня есть максимальное значение много раз, и оно мне нужно только один раз.

Я хочу, чтобы это отображалось в метрике в кибане так:

Как видите, в формуле отображается 107, поскольку она принимает задержку между минимумом ВСЕХ значений даты 1 и максимумом ВСЕХ значений даты 2. Но я хочу, чтобы он разделился на DocumentID, а затем отобразил максимальный показатель.

Я пытался использовать максимальную метрику ведра и другие вещи, но мне не удалось заставить его работать.

Есть ли способ добиться этого?

0 ответов

Другие вопросы по тегам