Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté en matière de recherche et d'analyse open-source
- Changements de licence d'Elastic et forks associés.
- Parité des fonctionnalités entre OpenSearch et Elasticsearch en 2025-2026.
- Cas d'utilisation : recherche d'entreprise, analyse de journaux, SIEM, observabilité.
Architecture du cluster
- Rôles : nœuds maîtres, de données, de coordination et d'ingestion.
- Le plugin de sécurité : TLS inter-nœuds, certificats et PKI.
- Prévention de la division du cluster (split-brain) : discovery.seed_hosts et nombre minimum de nœuds maîtres.
Ingestion des données
- Indexation via l'API REST, chargement en vrac et définitions de mapping.
- Pipelines Beats, Fluent Bit et Logstash.
- OpenTelemetry Collector pour les traces et les métriques.
Recherche et tableaux de bord
- Langage de requête (Query DSL) : match, term, range, agrégations, champs imbriqués.
- OpenSearch Dashboards : visualisations et tableaux de bord.
- Cas d'utilisation SIEM : règles d'alerte et détection d'anomalies.
Gestion des index
- ILM (Index Lifecycle Management) : basculement, réduction, suppression.
- Architecture chaud-froid-froid (hot-warm-cold).
- Optimisation du mapping et analyse de texte.
Sécurité et contrôle d'accès
- RBAC (Contrôle d'accès basé sur les rôles) avec utilisateurs, rôles et tenants.
- Authentification SAML et OpenID Connect.
- Sécurité au niveau des documents et masquage des champs.
Sauvegarde et récupération
- Dépôts de capture instantanée (snapshots) vers MinIO, S3 ou NFS.
- Automatisation des snapshots avec Curator/ISM.
- Restauration d'index spécifiques et reprise après sinistre à l'échelle du cluster.
Pré requis
- Compréhension des moteurs de recherche et des index inversés.
- Expérience avec les API REST et JSON.
- Bases de l'administration Linux : systemd, journaux, gestion des packages.
Public cible
- Ingénieurs en recherche et analyse de journaux.
- Équipes remplaçant Elasticsearch managé ou Splunk.
- Analystes de sécurité développant des backends SIEM souverains.
14 Heures
Nos clients témoignent (1)
le formateur était excellent et a adapté la formation parfaitement à mes besoins
Florentin - EXPERIS
Formation - Search and Analytics with Amazon OpenSearch
Traduction automatique