如何在 ElasticSearch 中聚合过滤后的嵌套文档?

How can I aggregate filtered nested documents in ElasticSearch?

假设我有一个包含嵌套文档的索引,如下所示:

{
    "id" : 1234
    "cars" : [{
            "id" : 987
            "name" : "Volkswagen"
        }, {
            "id": 988
            "name" : "Tesla"
        }
    ]
}

我现在想要获得 "car" 符合特定条件的文档的计数聚合,例如匹配搜索查询。我最初的尝试是以下查询:

{
  "query" : {
    "nested" : {
      "path" : "cars",
      "query" : {
        "query_string" : {
          "fields" : ["cars.name"],
          "query" : "Tes*"
        }
      }
    }
  },
  "aggregations" : {
    "cars" :{
      "nested" : {
        "path" : "cars"
      },
      "aggs" : {
        "cars" : {
          "terms" : {
            "field" : "cars.id"
          }
        }
      }
    }
  }
}

我希望在这里得到一个聚合结果,其中只有名称以 "Tes" 开头的汽车的 id。但是,聚合反而使用顶级文档中的所有汽车,该文档还包含匹配的嵌套文档。也就是说,在上面的示例中,"Volkswagen" 也会被计算在内,因为顶级文档也包含匹配的汽车。

如何获得匹配的嵌套文档的聚合?

与此同时,我已经弄明白了:要实现这一点,应该在 terms 聚合周围添加一个过滤器聚合,如下所示:

  "aggregations" : {
    "cars" :{
      "nested" : {
        "path" : "cars"
      },
      "aggs" : {
        "cars-filter" : {
          "filter" : {
            "query" : {
              "query_string" : {
                "fields" : ["cars.name"],
                "query" : "Tes*"
              }
            }  
          },
          "aggs" : {
            "cars" : {
              "terms" : {
                "field" : "cars.id"
              }
            }
          }
        }
      }
    }
  }