如何用Elasticsearch批量获取多个UNIQUE_ID的最新单条数据?
解决方案
可以通过terms聚合结合top_hits子聚合实现一次查询获取多个UNIQUE_ID的最新数据,具体DSL如下:
{ "size": 0, // 无需返回原始匹配文档,仅保留聚合结果以节省资源 "query": { "terms": { "ID": ["ID1", "ID2", "ID3", "..."] // 传入你的1000个UNIQUE_ID列表 } }, "aggs": { "group_by_id": { "terms": { "field": "ID", "size": 1000 // 需与传入的ID数量一致,确保所有分组都能返回 }, "aggs": { "latest_record": { "top_hits": { "size": 1, "sort": [ { "@timestamp": { "order": "desc" } } ] } } } } } }
关键逻辑说明:
terms查询:一次性匹配所有目标UNIQUE_ID,替代原有的单ID匹配逻辑terms聚合:按ID字段分组,每个分组对应一个UNIQUE_ID的所有记录top_hits子聚合:在每个ID分组内,按@timestamp倒序排序,仅提取第一条数据,即该ID的最新记录size: 0:关闭原始文档返回,减少不必要的数据传输
内容的提问来源于stack exchange,提问作者theCuriousOne
相关产品推荐
相关产品推荐

