我正在尝试执行一个查询,该查询首先按字段计数进行聚合,然后bin(1h)
例如我希望得到如下结果:
# Date Field Count
1 2019-01-01T10:00:00.000Z A 123
2 2019-01-01T11:00:00.000Z A 456
3 2019-01-01T10:00:00.000Z B 567
4 2019-01-01T11:00:00.000Z B 789
不确定是否有可能,查询应该是这样的:
fields Field
| stats count() by Field by bin(1h)
任何想法如何实现这一目标?