ELK - Агрегация bucket

Что если вы хотите применить агрегацию метрик при этом рассчитывая их отдельно для какой-то группы данных? Напримеры вы хотите узнать количество уникальных пользователей за каждый месяц. Такая агрегация в elasticsearch называется агрегация bucket (Bucket Aggregations).

ELK - Агрегация метрик

Рассмотрим один из 4 методов агрегации в elasticsearch. Агрегация метрик возвращает вычисленное значение из набора документов. Для понятия сути агрегации метрик рассмотрим несколько примеров применения:

ELK - Объединение запросов

Допустим вы хотите найти документы где FIELD1 = TEXT1 и FIELD2 = TEXT2. Именно для такого случая и подойдёт объединение запросов.