ES中聚合查询之date_histogram查询出现key_as_string 和 key含义
DSL语句
#实例
GET /capture_features_202407/_search
{
"query": {
"bool": {
"must": [
{
"terms": {
"plateNo": [
"汉A00001"
]
}
},
{
"range": {
"absTime": {
"gte": "2024-07-17 00:00:00",
"lt": "2024-07-23 09:38:17",
"time_zone": "Asia/Shanghai",
"format": "yyyy-MM-dd HH:mm:ss"
}
}
}
]
}
},
"aggs": {
"date_histogram": {
"date_histogram": {
"field": "absTime",
"format": "yyyy-MM-dd HH",
"interval": "1h",
"time_zone": "Asia/Shanghai",
"order": {
"_key": "asc"
},
"keyed": false,
"min_doc_count": 0
}
}
}
}
返回结果
当dateHistogram聚合查询返回的结果里面 为什么会有 key_as_string,key,其中key的形式返回的是 1721282400000 怎么去理解?
在Elasticsearch中,当你使用date_histogram聚合时,它会根据你定义的时间间隔将时间戳字段分组,并计算每个区间内的文档数量。date_histogram聚合返回的结果中包含key和key_as_string两个字段,它们分别表示不同的信息:
key: 这个字段是一个长整型数值,表示时间戳(通常是毫秒为单位)。在这个例子中,1721282400000 是一个毫秒级的时间戳,代表具体的时间点。你可以使用任何支持Unix时间戳的工具或语言内置函数将其转换为可读的日期时间格式。例如,在JavaScript中,你可以使用new Date(1721300400000)来转换。
key_as_string: 这个字段是一个字符串,表示由format参数指定的格式化日期时间。这个字段是在Elasticsearch 5.0中引入的,用于提供更直观的日期显示方式。例如,如果你的format参数设置为"yyyy-MM-dd HH:mm:ss",那么key_as_string可能会返回类似"2023-07-23 14:20:00"这样的字符串。
为了更好地理解和使用这些字段,可以:
转换key: 使用编程语言中的时间处理函数将key转换成可读的日期时间格式。
直接使用key_as_string: 如果你已经设置了format参数并且满意其输出格式,可以直接使用key_as_string字段。
实用工具推荐:
JSON在线可视化工具:https://www.spidertools.cn/#/formatJSON
Unix时间戳在线转换工具:https://www.bejson.com/convert/unix/index.html