Bonjour,
J'ai fait une requete aggregation sur un ensemble d'index qui me regroup correctement un seul champ.
les index (hebdomadaires) sont constitué des champs :
error_code
error_message
error_date
et quelques autres infos.
ma requête est la suivante :
GET /logs*/_search
{
"size": 0,
"aggs": {
"group_by_error": {
"terms": {
"field": "error_code",
"size" : 100
}
}
}
}
cette requête me regroupe bien les code_error. mais je voudrais quelle me renvoi aussi le champ error_message.
la question est surement basique pour un spécialiste mais je n'ai pas trouvé comment faire.
Merci d'avance pour vos remarques.