# TSVB 차트를 Elasticsearch Query 구문으로 만들기

**URL:** <https://discuss.elastic.co/t/tsvb-elasticsearch-query/256345>\
**Category:** 한국어 질문 및 토론\
**Created:** [November 23, 2020, 10:52am UTC](https://discuss.elastic.co/t/tsvb-elasticsearch-query/256345 "2020-11-23T10:52:25Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![HyungHo\_Ko](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/hyungho_ko/32/78198_2.png) [@HyungHo\_Ko](https://discuss.elastic.co/u/HyungHo_Ko)\
**Post date:** [November 23, 2020, 10:52am UTC](https://discuss.elastic.co/t/tsvb-elasticsearch-query/256345/1 "2020-11-23T10:52:25Z")

</div>

TSVB 차트를 이용하여 Disk Read 데이터를 차트화하였습니다.

 ![image](https://us1.discourse-cdn.com/elastic/original/3X/2/4/2493dd2f03179a86c649cf5876439c0057654d8e.png)

동일한 데이터를 Elasticsearch JSON Query로 작성하려고 합니다.

Host 별 결과를 얻고자 작성 중인 코드입니다.  
에러는 없지만, 결과를 얻을 수 없는 상태입니다.  
어떻게 작성해야할까요?

```json
{
    "size": 0,
    "query": {
        "bool": {
            "filter": [
                {
                    "range": {
                        "@timestamp": {
                            "from": "{{period_end}}||-10m",
                            "to": "{{period_end}}"
                        }
                    }
                },
                {
                    "match": {
                        "event.dataset": {
                            "query": "system.diskio"
                        }
                    }
                }
            ]
        }
    },
    "aggregations": {
        "host": {
            "terms": {
                "field": "host.name.keyword",
                "size": 1000
            },
            "aggregations": {
                "monitor_result": {
                    "sum": {
                        "field": "system.diskio.read.bytes"
                    }
                },
                "monitor_result_deri": {
                    "derivative": {
                        "buckets_path": "monitor_result"
                    }
                }
            }
        },
        "result_value": {
            "terms": {
                "field": "text"
           }
        }
    }
}

```

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [December 21, 2020, 10:52am UTC](https://discuss.elastic.co/t/tsvb-elasticsearch-query/256345/2 "2020-12-21T10:52:32Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
