解析された各ログ行をタイムスタンプ、エラー コード、メッセージなどのフィールドを持つドキュメントとして Elastic Search に入れるログ パーサーを作成しました。
ここで問題は、error_code でグループ化されたエラーを表示することですが、各 error_code には、発生回数、最後の発生時間 (最大タイムスタンプ)、およびメッセージの例 (できれば最後のメッセージ) が必要です。
ファセットを使用して、すべての一意の error_codes とそれぞれの合計発生回数を特定できることを知っています。しかし、タイムスタンプとメッセージを取得するにはどうすればよいですか?