Kibana/Elasticsearch嵌套字段聚合:索引创建后查询与可视化问题
我来帮你搞定Kibana里嵌套字段的聚合操作!因为你定义的user是nested类型,它在Elasticsearch里是作为独立子文档存储的,普通聚合根本碰不到它,必须用nested聚合来“钻”进嵌套字段的上下文里操作。下面分Discover和可视化模块两种场景给你一步步来:
在Kibana Discover页面实现嵌套字段聚合
- 打开Kibana的Discover页面,先选中你的
my_index索引模式 - 点击顶部的「添加」按钮,选择「桶聚合」
- 聚合类型选「Nested」,然后在「路径」里填
user(就是你mapping里定义的嵌套字段路径),可以给这个聚合起个好记的名字比如user_sub_docs - 接下来要在这个Nested聚合里面添加子聚合:比如你想统计不同用户名字的出现次数,就再点「添加」→「桶聚合」→「Terms」,字段选
user.first.keyword(敲黑板:必须用keyword类型!因为text字段会分词,聚合结果会乱),按需设置排序、显示数量等参数 - 点击「应用」,就能看到基于嵌套字段的聚合结果啦
在Kibana可视化模块实现嵌套字段聚合
这里以做柱状图统计用户姓氏分布为例:
- 打开可视化模块,选择「柱状图」,关联
my_index索引模式 - 先处理桶聚合:
- 点击「数据」面板里的「添加桶」→「嵌套」,路径填
user,命名为nested_user - 然后在这个
nested_user下面添加子聚合:点击「X轴」→「添加桶」→「Terms」,字段选user.last.keyword,设置好排序规则和显示数量
- 点击「数据」面板里的「添加桶」→「嵌套」,路径填
- 指标部分默认是「计数」,如果需要其他统计(比如平均、求和,这里用不到)可以调整
- 调整完点击「保存」,就能得到基于嵌套字段的可视化图表了
底层DSL参考(帮你理解逻辑)
如果你想直接验证聚合逻辑,可以在Dev Tools里跑这个查询:
GET my_index/_search { "size": 0, "aggs": { "user_nested_context": { "nested": { "path": "user" }, "aggs": { "first_name_distribution": { "terms": { "field": "user.first.keyword", "size": 10 } } } } } }
这个查询先通过nested聚合进入user子文档的上下文,然后在里面做terms聚合统计每个名字的出现次数,和Kibana里的操作是一一对应的。
额外注意事项
- 所有嵌套字段的聚合都必须包裹在
nested聚合里面,不然Elasticsearch找不到这些子文档 - 一定要用
*.keyword字段做聚合,除非你特意想基于分词后的结果统计(这里显然不需要)
内容的提问来源于stack exchange,提问作者onlinejava
相关产品推荐
相关产品推荐

