Prenez contact avec nous

Plan du cours

Souveraineté du recherche et de l'analyse open-source

  • Modifications de la licence Elastic et forks.
  • Parité des fonctionnalités entre OpenSearch et Elasticsearch en 2025-2026.
  • Cas d'utilisation : recherche d'entreprise, analyse de journaux, SIEM, observabilité.

Architecture des clusters

  • Rôles : nœuds maîtres, nœuds de données, nœuds de coordination, nœuds d'ingestion.
  • Plugin de sécurité : TLS inter-nœuds, certificats, PKI.
  • Prévention des scissions de cluster (split-brain) : discovery.seed_hosts et nombre minimum de nœuds maîtres.

Ingestion des données

  • Indexation via l'API REST, chargement par lots, définitions des mappages.
  • Pipelines Beats, Fluent Bit et Logstash.
  • OpenTelemetry Collector pour les traces et les métriques.

Recherche et tableaux de bord

  • Query DSL : match, term, range, agrégations, champs imbriqués.
  • OpenSearch Dashboards : visualisations et tableaux de bord.
  • Cas d'utilisation SIEM : règles d'alerte et détection d'anomalies.

Gestion des index

  • ILM : rotation, réduction, suppression.
  • Architecture chaud-froid-froid extrême (hot-warm-cold).
  • Optimisation des mappages et analyse de texte.

Sécurité et contrôle d'accès

  • RBAC avec utilisateurs, rôles et locataires.
  • Authentification SAML et OpenID Connect.
  • Sécurité au niveau des documents et masquage des champs.

Sauvegarde et récupération

  • Dépôts de snapshot vers MinIO, S3 ou NFS.
  • Automatisation des snapshots avec Curator/ISM.
  • Restauration d'index spécifiques et reprise après sinistre (DR) à l'échelle du cluster.

Pré requis

  • Compréhension des moteurs de recherche et des index inversés.
  • Expérience avec les API REST et JSON.
  • Bases de l'administration Linux : systemd, journaux, packages.

Audience

  • Ingénieurs spécialisés dans la recherche et l'analyse de journaux.
  • Équipes remplaçant Elasticsearch ou Splunk gérés.
  • Analystes de la sécurité développant des backends SIEM souverains.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires