如何在Elasticsearch的multi-terms聚合查询中返回10个以上的桶?
Elasticsearch 8.4.1 multi_terms聚合返回更多桶的解决方案
问题场景
使用Elasticsearch 8.4.1,希望通过multi_terms聚合返回10个以上的桶,原查询如下:
GET vaersdata_2/_search { "aggs": { "age_died after_shot": { "multi_terms": { "terms": [{ "field": "AGE_YRS" }, { "field": "DIED" }] } } } }
尝试添加size参数时触发语法错误,错误查询如下:
GET vaersdata_2/_search { "aggs": { "size": 0, "age_died after_shot": { "multi_terms": { "terms": [{ "field": "AGE_YRS", "size" : 100 }, { "field": "DIED" }] } } } }
报错信息:
"type": "parsing_exception",
"reason": "Aggregation definition for [size starts with a [VALUE_NUMBER], expected a [START_OBJECT].",
"line": 3,
"col": 15 }, "status": 400
错误原因
size:0被错误嵌套在aggs对象内部——size是查询根级别的参数,应与aggs同级,而非聚合的子属性。multi_terms聚合的桶数量控制参数,不是放在单个terms字段配置里,而是直接定义在multi_terms对象下。
正确查询写法
GET vaersdata_2/_search { "size": 0, // 仅返回聚合结果,不返回命中的文档 "aggs": { "age_died_after_shot": { // 聚合名称建议避免空格,用下划线连接 "multi_terms": { "size": 100, // 设置需要返回的桶数量,默认是10 "terms": [ { "field": "AGE_YRS" }, { "field": "DIED" } ] } } } }
关键说明
size:0:放置在查询根级别,关闭文档命中结果的返回,仅获取聚合数据,减少不必要的数据传输。multi_terms.size:直接控制多维度组合桶的返回数量,设置为你需要的数值(比如100)即可突破默认10个桶的限制。- 聚合名称:尽量避免使用空格,改用下划线或驼峰命名,避免潜在的解析问题。
内容的提问来源于stack exchange,提问作者James-Jesse Drinkard
相关产品推荐
相关产品推荐

