Prenez contact avec nous

Plan du cours

Souveraineté en matière de recherche et d'analyse open-source

  • Changements de licence d'Elastic et forks associés.
  • Parité des fonctionnalités entre OpenSearch et Elasticsearch en 2025-2026.
  • Cas d'utilisation : recherche d'entreprise, analyse de journaux, SIEM, observabilité.

Architecture du cluster

  • Rôles : nœuds maîtres, de données, de coordination et d'ingestion.
  • Le plugin de sécurité : TLS inter-nœuds, certificats et PKI.
  • Prévention de la division du cluster (split-brain) : discovery.seed_hosts et nombre minimum de nœuds maîtres.

Ingestion des données

  • Indexation via l'API REST, chargement en vrac et définitions de mapping.
  • Pipelines Beats, Fluent Bit et Logstash.
  • OpenTelemetry Collector pour les traces et les métriques.

Recherche et tableaux de bord

  • Langage de requête (Query DSL) : match, term, range, agrégations, champs imbriqués.
  • OpenSearch Dashboards : visualisations et tableaux de bord.
  • Cas d'utilisation SIEM : règles d'alerte et détection d'anomalies.

Gestion des index

  • ILM (Index Lifecycle Management) : basculement, réduction, suppression.
  • Architecture chaud-froid-froid (hot-warm-cold).
  • Optimisation du mapping et analyse de texte.

Sécurité et contrôle d'accès

  • RBAC (Contrôle d'accès basé sur les rôles) avec utilisateurs, rôles et tenants.
  • Authentification SAML et OpenID Connect.
  • Sécurité au niveau des documents et masquage des champs.

Sauvegarde et récupération

  • Dépôts de capture instantanée (snapshots) vers MinIO, S3 ou NFS.
  • Automatisation des snapshots avec Curator/ISM.
  • Restauration d'index spécifiques et reprise après sinistre à l'échelle du cluster.

Pré requis

  • Compréhension des moteurs de recherche et des index inversés.
  • Expérience avec les API REST et JSON.
  • Bases de l'administration Linux : systemd, journaux, gestion des packages.

Public cible

  • Ingénieurs en recherche et analyse de journaux.
  • Équipes remplaçant Elasticsearch managé ou Splunk.
  • Analystes de sécurité développant des backends SIEM souverains.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires