Как выполнить операцию JOIN в elasticsearch по тому же индексу?
Это набор полей для каждого документа:
"@version": "1",
"@timestamp": "2016-04-26T15:56:05.379Z",
"phone": "..."
"path": "...",
"host": "...",
"type": "...",
"clientip": "...",
"ident": "-",
"auth": "-",
"timestamp": "...",
"verb": "...",
"uripath": "...",
"httpversion": "1.1",
"response": "200",
"bytes": "515",
"timetaken": "383",
"event_type": "type1"
}
Если бы я хотел получить телефон документов, которые имеют (event_type из type1, метку времени между date1 и date2) и (event_type из type2, отметка времени между date3 и дата4)
В mysql мышление было бы объединением двух представлений