我正在尝试执行一个查询,该查询将首先按字段计数聚合,然后通过bin(1h)例如我想得到如下结果:
# Date Field Count
1 2019-01-01T10:00:00.000Z A 123
2 2019-01-01T11:00:00.000Z A 456
3 2019-01-01T10:00:00.000Z B 567
4 2019-01-01T11:00:00.000Z B 789
Run Code Online (Sandbox Code Playgroud)
不确定是否可能,查询应该是这样的:
fields Field
| stats count() by Field by bin(1h)
Run Code Online (Sandbox Code Playgroud)
任何想法如何实现这一目标?