我正在使用 Facet 术语来获取字段的所有唯一值及其计数。我得到了错误的结果。
term: web
Count: 1191979
term: misc
Count: 1191979
term: passwd
Count: 1191979
term: etc
Count: 1191979
而实际结果应该是:
term: WEB-MISC /etc/passwd
Count: 1191979
这是我的示例查询:
{
"facets": {
"terms1": {
"terms": {
"field": "message"
}
}
}
}