# Несовпадение данных в визуализации и базе данных Elastic

**URL:** https://discuss.elastic.co/t/elastic/212034
**Category:** Вопросы на русском языке
**Created:** [December 16, 2019, 4:34pm UTC](https://discuss.elastic.co/t/elastic/212034 "2019-12-16T16:34:04Z")
**Posts on this page:** 7
**Page:** 1

<div class="post-metadata">

### Author: ![Anne\_Kim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anne_kim/32/47196_2.png) [@Anne\_Kim](https://discuss.elastic.co/u/Anne_Kim)
#### Post date: [December 16, 2019, 4:34pm UTC](https://discuss.elastic.co/t/elastic/212034/1 "2019-12-16T16:34:05Z")

</div>

Всем привет,  
Есть визуализация в виде таблицы, но данные в ней отличаются от эластика. Например, для игрока с id 750 в таблице 6 записей с 2мя устройствами:

 ![](https://us1.discourse-cdn.com/elastic/original/3X/9/7/9785bdad8e320357d10fc065e12f3e3a422e7be3.png)  
Однако это невозможно, поскольку id игрока однозначно привязан к устройству: 1 id = 1 устройство. В эластике же с данным id ассоциируется лишь одно устройство, что больше похоже на правду:  
 ![](https://us1.discourse-cdn.com/elastic/original/3X/d/a/da99d51373927d050f44f71365b6856b1daff117.png)  
Подобна проблема встречается и на других id: например, к id 744 в таблице привязано 5 устройств:  
 ![](https://us1.discourse-cdn.com/elastic/original/3X/7/3/73bd717d46ec70c356bd9693ced8f8078f10d2b1.png)  
... но в эластике мы видим только одно устройство у данного id:  
 ![](https://us1.discourse-cdn.com/elastic/original/3X/5/5/55358e10911bb4e3a9f541af18d7637109665050.png)

С чем это может быть связано? Недавно обновили кибану с 7.3 до 7.4, так что может ли проблема быть связана с версией 7.4 или же это может быть вызвано ошибками в обновлении кибаны с нашей стороны?

Ниже прикрепляю скрипт запроса визуализации-таблицы:

```auto
{
  "aggs": {
    "2": {
      "terms": {
        "field": "device.keyword",
        "order": {
          "1": "desc"
        },
        "missing": " __missing__",
        "size": 5000
      },
      "aggs": {
        "1": {
          "avg": {
            "field": "stage_duration"
          }
        },
        "3": {
          "histogram": {
            "field": "player_id",
            "interval": 6,
            "min_doc_count": 1
          },
          "aggs": {
            "7": {
              "histogram": {
                "field": "tutorial_id",
                "interval": 5,
                "min_doc_count": 1
              },
              "aggs": {
                "6": {
                  "histogram": {
                    "field": "stage_id",
                    "interval": 1,
                    "min_doc_count": 0
                  },
                  "aggs": {
                    "4": {
                      "terms": {
                        "field": "completed",
                        "order": {
                          "1": "desc"
                        },
                        "size": 5
                      },
                      "aggs": {
                        "1": {
                          "avg": {
                            "field": "stage_duration"
                          }
                        },
                        "5": {
                          "terms": {
                            "field": "created_at",
                            "order": {
                              "1": "desc"
                            },
                            "size": 50
                          },
                          "aggs": {
                            "1": {
                              "avg": {
                                "field": "stage_duration"
                              }
                            }
                          }
                        }
                      }
                    }
                  }
                }
              }
            }
          }
        }
      }
    }
  },
  "size": 0,
  "_source": {
    "excludes": []
  },
  "stored_fields": [
    "*"
  ],
  "script_fields": {},
  "docvalue_fields": [
    {
      "field": "created_at",
      "format": "date_time"
    },
    {
      "field": "player_created_at",
      "format": "date_time"
    }
  ],
  "query": {
    "bool": {
      "must": [],
      "filter": [
        {
          "bool": {
            "filter": [
              {
                "bool": {
                  "should": [
                    {
                      "match": {
                        "is_tester": false
                      }
                    }
                  ],
                  "minimum_should_match": 1
                }
              },
              {
                "bool": {
                  "should": [
                    {
                      "match": {
                        "build": "0.3.0.1650"
                      }
                    }
                  ],
                  "minimum_should_match": 1
                }
              }
            ]
          }
        },
        {
          "range": {
            "stage_id": {
              "gte": 16,
              "lt": 19
            }
          }
        },
        {
          "range": {
            "created_at": {
              "format": "strict_date_optional_time",
              "gte": "2019-12-10T22:00:00.000Z",
              "lte": "2019-12-13T21:30:00.000Z"
            }
          }
        }
      ],
      "should": [],
      "must_not": []
    }
  }
}

```

---

<div class="post-metadata">

### Author: ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)
#### Post date: [December 16, 2019, 5:53pm UTC](https://discuss.elastic.co/t/elastic/212034/2 "2019-12-16T17:53:39Z")

</div>

А что возвращает этот запрос если послать его в elasticsearch?

---

<div class="post-metadata">

### Author: ![Anne\_Kim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anne_kim/32/47196_2.png) [@Anne\_Kim](https://discuss.elastic.co/u/Anne_Kim)
#### Post date: [December 17, 2019, 10:24am UTC](https://discuss.elastic.co/t/elastic/212034/3 "2019-12-17T10:24:25Z")

</div>

Возвращает корректные данные (по одному девайсу на каждый player\_id).  
Однако кол-во совпадений = 61 (как в визуализации-таблице с некорректными значениями)

---

<div class="post-metadata">

### Author: ![Igor\_Motov](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/igor_motov/32/45193_2.png) [@Igor\_Motov](https://discuss.elastic.co/u/Igor_Motov)
#### Post date: [December 17, 2019, 4:04pm UTC](https://discuss.elastic.co/t/elastic/212034/4 "2019-12-17T16:04:54Z")

</div>

Продолжение дискуссии в [Wrong data aggregation in a table](https://discuss.elastic.co/t/wrong-data-aggregation-in-a-table/212033)

---

<div class="post-metadata">

### Author: ![Anne\_Kim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anne_kim/32/47196_2.png) [@Anne\_Kim](https://discuss.elastic.co/u/Anne_Kim)
#### Post date: [December 17, 2019, 4:20pm UTC](https://discuss.elastic.co/t/elastic/212034/5 "2019-12-17T16:20:52Z")

</div>

Вы не могли бы пояснить разницу между "aggregated table" и "individual documents"? Почему в визуализации-таблице нет соответствия 1:1, а если применить тот же запрос в поиске Discover или в Dev Tools, то такое соответствие появляется?

---

<div class="post-metadata">

### Author: ![Anne\_Kim](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/anne_kim/32/47196_2.png) [@Anne\_Kim](https://discuss.elastic.co/u/Anne_Kim)
#### Post date: [January 14, 2020, 2:23pm UTC](https://discuss.elastic.co/t/elastic/212034/6 "2020-01-14T14:23:23Z")

</div>

Дело было в разделении по "player\_id": **Histogram** надо было поменять на **Terms**

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [February 11, 2020, 2:24pm UTC](https://discuss.elastic.co/t/elastic/212034/7 "2020-02-11T14:24:59Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
