# How to multiplie two columuns in table?

**URL:** https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122
**Category:** Kibana
**Created:** [August 6, 2018, 8:30am UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122 "2018-08-06T08:30:51Z")
**Posts on this page:** 14
**Page:** 1

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 8:30am UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/1 "2018-08-06T08:30:51Z")

</div>

hello evreyone ,  
i have a table contains three columuns "clientip" , "bytes\_sent" & "count" , so my goal is to measure "bytes\_sent" \* "count"

 ![discuss](https://us1.discourse-cdn.com/elastic/original/3X/6/f/6fafc0b36ecacfa9dd70d07d9a621f93c90ee7ea.PNG)

for example ;  
for this clientip the result is 166\*2 = 332.

thanks .

---

<div class="post-metadata">

### Author: ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)
#### Post date: [August 6, 2018, 1:41pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/2 "2018-08-06T13:41:54Z")

</div>

It looks to me as if what you are trying to do is figure out how many total bytes have been sent by an IP address, correct?

For example:

 ![image](https://us1.discourse-cdn.com/elastic/original/3X/9/a/9ae85dbca07a05713afa8eab38cad39088018eb7.png)

To do that, you need your metric to be "Sum" of bytes\_sent, and then you need a bucket that does Terms aggregation on "clientip.keyword":

 ![image](https://us1.discourse-cdn.com/elastic/original/3X/4/0/40e14b18f9a41de913d6398a2dac8bd2e06328e1.png)

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 2:11pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/3 "2018-08-06T14:11:25Z")

</div>

yes but in the Field section i d'ont have "bytes\_sent" !!!

---

<div class="post-metadata">

### Author: ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)
#### Post date: [August 6, 2018, 4:09pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/4 "2018-08-06T16:09:23Z")

</div>

Where is "bytes\_sent: Ascending" coming from in your table?

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 4:17pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/5 "2018-08-06T16:17:55Z")

</div>

> [@christophilus](#):
>
> ytes\_sent: Ascending

this is my problem when i select the metric on sum i d'ont found "bytes\_sent" !!!

---

<div class="post-metadata">

### Author: ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)
#### Post date: [August 6, 2018, 4:21pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/6 "2018-08-06T16:21:29Z")

</div>

I don't have enough information to go on, then. You need to have a field that you can aggregate. In your screenshot, it looks like you have a field called "bytes\_sent", but if not, you need to aggregate on whatever field you have that represents that data.

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 4:30pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/7 "2018-08-06T16:30:21Z")

</div>

yes i understood , it's ok when i select "terms" in aggregation i found "bytes\_sent" field but when i select "sum" or "max" ... expect "count" in aggregation i can't found "sent\_bytes" field so this is the problem  
please help if you have any information

---

<div class="post-metadata">

### Author: ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)
#### Post date: [August 6, 2018, 4:31pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/8 "2018-08-06T16:31:59Z")

</div>

What is the type of your bytes\_sent field? It looks numeric, and numeric fields should be available to the Sum operation.

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 4:32pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/9 "2018-08-06T16:32:24Z")

</div>

it's string

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 4:32pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/10 "2018-08-06T16:32:52Z")

</div>

so how can i change it to numeric??

---

<div class="post-metadata">

### Author: ![christophilus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/christophilus/32/42991_2.png) [@christophilus](https://discuss.elastic.co/u/christophilus)
#### Post date: [August 6, 2018, 4:34pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/11 "2018-08-06T16:34:00Z")

</div>

Ah. Yeah. You can't sum a string. That field needs to be a number. You might be able to get away with a scripted field to convert the string to a number at query-time:

[https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-script-fields.html](https://www.elastic.co/guide/en/elasticsearch/reference/current/search-request-script-fields.html)

But if possible, you should make the field numeric in the actual index, since it is a numeric field.

---

<div class="post-metadata">

### Author: ![med\_amine](https://avatars.discourse-cdn.com/v4/letter/m/a88e4f/32.png) [@med\_amine](https://discuss.elastic.co/u/med_amine)
#### Post date: [August 6, 2018, 6:15pm UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/12 "2018-08-06T18:15:27Z")

</div>

yes but in grok pattern i set the bytes sent as "number" , rellay i d'ont unterstand what i should do  
please help me

---

<div class="post-metadata">

### Author: ![Abhilash\_B](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/abhilash_b/32/40270_2.png) [@Abhilash\_B](https://discuss.elastic.co/u/Abhilash_B)
#### Post date: [August 13, 2018, 10:57am UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/13 "2018-08-13T10:57:28Z")

</div>

You should reindex the data with changed mappings for the field "bytes\_sent" and then proceed.

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [September 10, 2018, 10:57am UTC](https://discuss.elastic.co/t/how-to-multiplie-two-columuns-in-table/143122/14 "2018-09-10T10:57:51Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
