В настоящее время я запрашивая следующим образом:Поиск/кол и агрегат для различных терминов
"query": {
"query_string": {
"query": "direction:OUTGOING AND prot:https OR prot:http OR prot:smtp AND unixtime: [1410812748000 TO 1416899148000]",
"fields": [ "direction", "unixtime"]
}
Что мне нужно, это суммирование всех выводов для поиска протоколов (в этом случае HTTP, HTTPS и SMTP):
http: 5434,
https: 32,
smtp: 18
Как я могу достичь этого?