Kibana: Как построить график количества событий в секунду

Ну тут 3 способа:

  1. Увеличить количество ведерок в агрегации. По умолчанию elasticsearch позволяет только 10,000 ведерок для того, чтобы избежать запросов, которые используют слишком много памяти. Обойти это ограничение можно увеличив search.max_buckets
  2. Использовать один запрос на каждый день добавив range query к запросу.
  3. Перейти на composite aggregation