ELK - Значения документа и инвертированный индекс

Когда документ сохранён, он индексируется и становится доступным для поиска практически в реальном времени - в течение 1 секунды. Lucene использует структуру данных, называемую инвертированным индексом (inverted index), которая поддерживает очень быстрый полнотекстовый поиск. Инвертированный индекс перечисляет каждое уникальное слово,...

ELK -комбинированные агрегации

В предыдущих статьях я писал про агрегацию bucket и метрик. Теперь рассмотрим комбинированные агрегации. Если описывать простыми словами то это суммирование множественных событий ( документов ).

ELK - Агрегация метрик

Рассмотрим один из 4 методов агрегации в elasticsearch. Агрегация метрик возвращает вычисленное значение из набора документов. Для понятия сути агрегации метрик рассмотрим несколько примеров применения: