自学内容网 自学内容网

ES中聚合查询之date_histogram查询出现key_as_string 和 key含义

ES中聚合查询之date_histogram查询出现key_as_string 和 key含义

DSL语句

#实例
GET /capture_features_202407/_search
{
  "query": {
    "bool": {
      "must": [
        {
          "terms": {
            "plateNo": [
              "汉A00001"
            ]
          }
        },
        {
          "range": {
            "absTime": {
              "gte": "2024-07-17 00:00:00",
              "lt": "2024-07-23 09:38:17",
              "time_zone": "Asia/Shanghai",
              "format": "yyyy-MM-dd HH:mm:ss"
            }
          }
        }
      ]
    }
  },

  "aggs": {
    "date_histogram": {
      "date_histogram": {
        "field": "absTime",
        "format": "yyyy-MM-dd HH", 
        "interval": "1h",       
        "time_zone": "Asia/Shanghai",
        "order": {
          "_key": "asc"
        }, 
        "keyed": false, 
        "min_doc_count": 0
      }
    }
  }
}

返回结果

image-20240723145852873

当dateHistogram聚合查询返回的结果里面 为什么会有 key_as_string,key,其中key的形式返回的是 1721282400000 怎么去理解?

在Elasticsearch中,当你使用date_histogram聚合时,它会根据你定义的时间间隔将时间戳字段分组,并计算每个区间内的文档数量。date_histogram聚合返回的结果中包含key和key_as_string两个字段,它们分别表示不同的信息:
key: 这个字段是一个长整型数值,表示时间戳(通常是毫秒为单位)。在这个例子中,1721282400000 是一个毫秒级的时间戳,代表具体的时间点。你可以使用任何支持Unix时间戳的工具或语言内置函数将其转换为可读的日期时间格式。例如,在JavaScript中,你可以使用new Date(1721300400000)来转换。
key_as_string: 这个字段是一个字符串,表示由format参数指定的格式化日期时间。这个字段是在Elasticsearch 5.0中引入的,用于提供更直观的日期显示方式。例如,如果你的format参数设置为"yyyy-MM-dd HH:mm:ss",那么key_as_string可能会返回类似"2023-07-23 14:20:00"这样的字符串。
为了更好地理解和使用这些字段,可以:
转换key: 使用编程语言中的时间处理函数将key转换成可读的日期时间格式。
直接使用key_as_string: 如果你已经设置了format参数并且满意其输出格式,可以直接使用key_as_string字段。

实用工具推荐:

JSON在线可视化工具:https://www.spidertools.cn/#/formatJSON

Unix时间戳在线转换工具:https://www.bejson.com/convert/unix/index.html


原文地址:https://blog.csdn.net/qq_46603351/article/details/140636668

免责声明:本站文章内容转载自网络资源,如本站内容侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!