ES|QL|DS: 当 FROM 结合了外部和 ES 来源时,CHANGE_POINT + STATS + INLINE STATS 会导致 HTTP 500 错误
作者: luigidellaquila创建于 2026年9月15日更新于 2026年9月17日
标签>bugTeam:Analytics:Analytics/ES|QLES|QL|DS
□ 问题
将Change-POINT ' 、STATS.by 和INLINE STATS COUNT(TO STRING(<Field > )) ' 合并为一个将外部数据集(例如parquet)与一个简单的ES指数相混合的查询导致HTTP 500。 优化器将失去在计划合并期间引入的中间类型转换参考($ < field> $converted to$ < type>`').
单一来源的同一管道——只提供parquet,或只提供ES服务——是成功的。
□ 最小复制器
雇员,雇员
===============================================================================================================================================================================================================================================================
* 按性别划分
性别)
答复(HTTP 500): 贾森 { "错误":{ "类型":"非法 状态 例外", "理由":"计划[......]由于缺少参考文献而被错误地优化了[$$$$centered to$$keyword{r$}#.]" {\fn华文楷体\fs16\1cHE0E0E0} "状态":500 {\fn黑体\fs22\bord1\shad0\3aHBE\4aH00\fscx67\fscy66\2cHFFFFFF\3cH808080}你觉得呢?
同一管道, 仅使用ES源返回的结果没有出错 :
按性别划分的统计局 cp count = COUNT(TO STTRING(性别))
□ 根源(初步分析)
`外部来源解决办法 ' 在将各种来源(外部+ES)的计划合并时改写了计划。 在此重写时,它会插入“$$ gender's concerned to$ keyword”等按类型转换的参考文献。 随后的物理优化规则在“INLINE STATS”可以消耗这些参考文献之前就删除了这些参考文献,导致“PostOptimization PlanVerifier”报告缺失的参考文献.
内容来源: elastic/elasticsearch