带你读《Elastic Stack 实战手册》之44:——3.5.3.Rollup (4)

简介: 带你读《Elastic Stack 实战手册》之44:——3.5.3.Rollup (4)

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.3.Rollup (3) https://developer.aliyun.com/article/1228768


原始数据和汇总索引同时查询实现原理:

 

Elasticsearch 接收到原始数据和汇总数据联合 _rollup_search 查询响应后, 会重写汇总响应,并将两者合并在一起。在合并过程中,如果两个响应之间的存储桶中有任何重叠,则使用非汇总索引中汇总的桶数据。

 

样例:

 

创建新的复杂任务,具体任务信息如下:

 

# 按照基础 API 步骤(通过 Kibana 更加简单),创建复杂任务,汇总多个指标,任务详情如下
{
  "config": {
    "id": "es-slowlog-agg-id1",
    "index_pattern": "es-slowlog*",
    "rollup_index": "rollup-es-slowlog-agg1",
    "cron": "0 * * * * ?",
    "groups": {
      "date_histogram": {
        "calendar_interval": "1m",
        "field": "timestamp_local",
        "delay": "1m",
        "time_zone": "UTC"
      },
      "histogram": {
        "interval": 8,
        "fields": [
          "event.duration"
        ]
      },
      "terms": {
        "fields": [
          "cluster",
          "elasticsearch.index.name",
          "host.name"
        ]
      }
    },
    "metrics": [
      {
    982         >   三、产品能力
        "field": "event.duration",
        "metrics": [
          "avg",
          "max",
          "min",
          "sum",
          "value_count"
        ]
      }
    ],
    "timeout": "20s",
    "page_size": 10000
  },
  "status": {
    "job_state": "started",
    "current_position": {
      "cluster.terms": "clustername-demo",
      "elasticsearch.index.name.terms": "basiclog-slowlog_2021-04-02",
      "event.duration.histogram": 2307000000,
      "host.name.terms": "host_name-demo",
      "timestamp_local.date_histogram": 1618984980000
    },
    "upgraded_doc_id": true
  },
  "stats": {
    "pages_processed": 6,
    "documents_processed": 1,
    "rollups_indexed": 1,
    "trigger_count": 5,
    "index_time_in_ms": 115,
    "index_total": 1,
    "index_failures": 0,
"search_time_in_ms": 21,
    "search_total": 6,
    "search_failures": 0,
    "processing_time_in_ms": 0,
    "processing_total": 6
  }
}

_search 查询汇总目标索引中的原始数据:


GET rollup-es-slowlog-agg1/_search
{
  "size":10,
  "query": {
    "bool": {
      "must": [],
      "filter": [
        {
          "match_all": {}
        }
      ],
      "should": [],
      "must_not": []
    }
  }
}
#返回结果
{
  "took": 2,
  "timed_out": false,
  "_shards": {
    "total": 1,
"successful": 1,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": {
      "value": 1,
      "relation": "eq"
    },
    "max_score": 1,
    "hits": [
       {
        "_index": "rollup-es-slowlog-agg1",
        "_type": "_doc",
        "_id": "es-slowlog-agg-id1$5uzfGmyS2uAb3XRznkZBgA",
        "_score": 1,
        "_source": {
          "cluster.terms.value": "bj-ali-xueyan-oa-es-cluster",
          "event.duration.avg._count": 1,
          "event.duration.max.value": 2377000000,
          "event.duration.histogram.value": 2377000000,
          "timestamp_local.date_histogram.time_zone": "UTC",
          "elasticsearch.index.name.terms.value": "basiclog-slowlog_2400-2021-04-02",
          "host.name.terms._count": 1,
          "cluster.terms._count": 1,
          "host.name.terms.value": "bj-sjhl-university-es-online-99-62",
          "event.duration.avg.value": 2377000000,
          "elasticsearch.index.name.terms._count": 1,
          "event.duration.histogram.interval": 8,
          "timestamp_local.date_histogram._count": 1,
          "timestamp_local.date_histogram.timestamp": 1618995780000,
          "_rollup.version": 2,
          "event.duration.histogram._count": 1,
          "timestamp_local.date_histogram.interval": "1m",
          "event.duration.sum.value": 2377000000,
          "event.duration.min.value": 2377000000,
          "event.duration.value_count.value": 1,
          "_rollup.id": "es-slowlog-agg-id1"
        }
      }
    ]
  }
}

_rollup_search 查询数据(可以把原始数据和汇总数据联合查询)

 

GET es-slowlog*,rollup-es-slowlog-agg1/_rollup_search 
{
  "size": 0,
  "aggregations": {
    "avg_event.duration": {
      "avg": {
        "field": "event.duration"
      }
    }
  }
}
#返回值
{
  "took": 740,
  "timed_out": false,
  "terminated_early": false,
  "num_reduce_phases": 2,
  "_shards": {
"total": 5,
    "successful": 5,
    "skipped": 0,
    "failed": 0
  },
  "hits": {
    "total": {
      "value": 0,
      "relation": "eq"
    },
    "max_score": 0,
    "hits": [
    ]
  },
  "aggregations": {
    "avg_event.duration": {
      "value": 2311777445.714286
    }
  }
}

获取汇总信息

 

根据 Rollup 配置中的 index_pattern 获取对应的任务,支持 _all 查询所有。

 

请求:GET _rollup/data/


#查询所有
GET _rollup/data/_all
#查询指定目标
GET _rollup/data/es-slowlog*
{
  "es-slowlog*": {
    "rollup_jobs": [
      {
        "job_id": "es-slowlog-agg-id",
        "rollup_index": "rollup-es-slowlog-agg",
        "index_pattern": "es-slowlog*",
        "fields": {
          "cluster": [
            {
              "agg": "terms"
            }
          ],
          "timestamp_local": [
            {
              "agg": "date_histogram",
              "delay": "1m",
              "time_zone": "UTC",
              "calendar_interval": "1m"
            }
          ],
          "elasticsearch.index.name": [
            {
              "agg": "terms"
            }
          ],
          "host.name": [
            {
              "agg": "terms"
            }
          ]
        }
      },
      {
        "job_id": "es-slowlog-agg-id1",
        "rollup_index": "rollup-es-slowlog-agg",
        "index_pattern": "es-slowlog*",
        "fields": {
          "cluster": [
            {
              "agg": "terms"
            }
          ],
          "timestamp_local": [
            {
              "agg": "date_histogram",
              "delay": "1m",
              "time_zone": "UTC",
              "calendar_interval": "1m"
            }
          ],
          "elasticsearch.index.name": [
            {
              "agg": "terms"
            }
          ],
          "host.name": [
            {
              "agg": "terms"
            }
          ]
        }
      },
      {
        "job_id": "es-slowlog-agg-id1",
        "rollup_index": "rollup-es-slowlog-agg1",
        "index_pattern": "es-slowlog*",
        "fields": {
          "event.duration": [
            {
              "agg": "histogram",
              "interval": 8
            },
            {
              "agg": "avg"
            },
            {
              "agg": "max"
            },
            {
              "agg": "min"
            },
            {
              "agg": "sum"
            },
            {
              "agg": "value_count"
            }
          ],
          "cluster": [
            {
              "agg": "terms"
            }
          ],
          "timestamp_local": [
            {
              "agg": "date_histogram",
              "delay": "1m",
              "time_zone": "UTC",
              "calendar_interval": "1m"
            }
          ],
          "elasticsearch.index.name": [
            {
              "agg": "terms"
            }
          ],
          "host.name": [
            {
              "agg": "terms"
            }
          ]
        }
      },
      {
        "job_id": "es-slowlog-agg-id3",
        "rollup_index": "rollupes-slowlog-agg",
        "index_pattern": "es-slowlog*",
        "fields": {
          "cluster": [
            {
              "agg": "terms"
            }
          ],
          "timestamp_local": [
            {
              "agg": "date_histogram",
              "delay": "1m",
              "time_zone": "UTC",
              "calendar_interval": "1m"
            }
          ],
          "elasticsearch.index.name": [
            {
              "agg": "terms"
            }
          ],
          "host.name": [
            {
              "agg": "terms"
            }
          ]
        }
      }
    ]
  }
}

根据 Rollup 目标索引查询对应的任务,支持 * 匹配。

 

请求:GET /_rollup/data

 

GET rollupes-slowlog-*/_rollup/data
GET rollupes-slowlog-agg/_rollup/data
{
  "rollupes-slowlog-agg": {
    "rollup_jobs": [
      {
        "job_id": "es-slowlog-agg-id3",
        "rollup_index": "rollupes-slowlog-agg",
        "index_pattern": "es-slowlog*",
        "fields": {
          "cluster": [
            {
              "agg": "terms"
            }
          ],
          "timestamp_local": [
            {
              "agg": "date_histogram",
              "delay": "1m",
              "time_zone": "UTC",
              "calendar_interval": "1m"
            }
          ],
          "elasticsearch.index.name": [
            {
              "agg": "terms"
            }
          ],
          "host.name": [
            {
              "agg": "terms"
            }
          ]
        }
      }
    ]
  }
}

《Elastic Stack 实战手册》——三、产品能力——3.5 进阶篇——3.5.3.Rollup (5) https://developer.aliyun.com/article/1228766

相关实践学习
以电商场景为例搭建AI语义搜索应用
本实验旨在通过阿里云Elasticsearch结合阿里云搜索开发工作台AI模型服务,构建一个高效、精准的语义搜索系统,模拟电商场景,深入理解AI搜索技术原理并掌握其实现过程。
ElasticSearch 最新快速入门教程
本课程由千锋教育提供。全文搜索的需求非常大。而开源的解决办法Elasricsearch(Elastic)就是一个非常好的工具。目前是全文搜索引擎的首选。本系列教程由浅入深讲解了在CentOS7系统下如何搭建ElasticSearch,如何使用Kibana实现各种方式的搜索并详细分析了搜索的原理,最后讲解了在Java应用中如何集成ElasticSearch并实现搜索。  
相关文章
|
7天前
|
人工智能 JSON API
全网刷屏的 Jev 模型正式开放!一手实战测评 + 保姆级教程
全网爆火的 Jev 模型是什么?有什么用?怎么使用?怎么接入 AI 编程工具?效果真的好么?傻子可懂的 Jev 保姆级实战教程 + 项目实战测评来啦
6951 9
|
5天前
|
人工智能 测试技术 API
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
Jev是TypeSafe AI推出的“系统一模型”,不生成文本,专做毫秒级结构化决策:Choice(多选)、Score(打分)、Noul(是非概率)。响应快193倍、成本低444倍,适合工单路由、内容审核、测试定级等高频判断场景。
1400 4
最近全网爆火的 Jev 到底是什么?适合干什么、怎么用,一篇讲透!
|
6天前
|
人工智能 并行计算 PyTorch
秋叶 ComfyUI 2026 整合包 v3.2 完整部署教程:Python 3.13 + Torch 2.13 全栈升级
秋叶aaaki ComfyUI 2026年8月整合包v3.2正式发布!全面升级Python 3.13.11、PyTorch 2.13.0+cu130及ComfyUI v0.30.2,原生支持MiniMax H3、Wan 2.2、Qwen-Image-2.1等2026主流音视频/图像模型,解压即用,无需环境配置。
869 5
|
19天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
3440 10
|
14天前
|
缓存 IDE Java
【保姆级】Android Studio下载、安装和汉化教程(2026最新)
Android Studio 是 Google 官方推出的免费 Android 应用开发集成环境,基于 IntelliJ IDEA,内置模拟器、调试器、性能分析及 Compose 界面工具,功能全面,文档丰富,是安卓开发首选工具。(239字)
1517 1
|
18天前
|
IDE 开发工具
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
Qoder国际版上线全新内置大模型Sonus(/ˈsoʊnəs/),全球领先,专精超长任务执行与电脑操作(Computer Use)。配合Qoder桌面端0.2.3版本,可自主完成编程、金融建模、科研及表格制作等复杂工作。现全面支持Qoder全系产品,效率提升3.2倍。
1898 9
Qoder 上线 Sonus 模型,Computer Use 能力全面增强

热门文章

最新文章