Prenez contact avec nous

Plan du cours

Jour 1 : Fondations, Architecture et Analyse approfondie des différences (ELK vs OpenSearch)

Séance du matin : Concepts de base et revue de l'architecture

  •  Introduction et historique :
       - Compréhension des origines de la stack ELK (Elasticsearch, Logstash, Kibana)
       - La séparation de 2021 : Pourquoi OpenSearch ? (changements de licence chez AWS vs Elastic, Apache 2.0 vs SSPL/Elastic License)
  •  En coulisses (L'ADN commun) :
       - Moteur central Apache Lucene : Shards, segments, index inversés et stockage des documents
       - Architecture de cluster distribué : Nœuds (Master, Data, Coordinator), clusters et gestion de l'état du cluster
       - Fondamentaux de l'ingestion et du traitement des données :
       - Pipelines Logstash, Beats et alternatives modernes (Fluentbit, OpenTelemetry/Data Prepper)

Séance de l'après-midi : Divergence fonctionnelle et différences de l'écosystème

  •  Comparaison des fonctionnalités de sécurité et d'entreprise :
       - Elasticsearch : Limitations de la version gratuite vs fonctionnalités payantes (SSO, alerting avancé, machine learning, niveaux de réplication inter-clusters)
       - OpenSearch : Contrôle d'accès fin natif et gratuit, base de données utilisateurs internes, intégration SAML/LDAP et plugins de sécurité
  •  Interface utilisateur et langages de requête :
       - Kibana vs OpenSearch Dashboards : Dispositions de l'interface, outils de gestion et expérience développeur
       - Langages de requête : ES|QL d'Elasticsearch vs PPL (Piped Processing Language) d'OpenSearch et support SQL
  •  Charges de travail avancées (Recherche vectorielle et IA) :
       - Implémentations HNSW, performances de la recherche k-NN et approches d'intégration du machine learning.

Jour 2 : Installation, Stratégies de migration, Exploitation et Dépannage

Séance du matin : Installation et configuration du cluster

  • Déploiement d'OpenSearch :
       - Exigences système, paramètres noyau (vm.max_map_count) et réglage de la heap JVM
       - Installation en environnement physique (bare-metal) ou machine virtuelle via archive tarball et gestionnaires de paquets
       - Déploiement conteneurisé avec Docker et Docker Compose
       - Amorçage d'un cluster multi-nœuds et initialisation du plugin de sécurité (opensearch-security-install)
  •  Configuration d'OpenSearch Dashboards :
       - Connexion des Dashboards au cluster OpenSearch
       - Configuration des certificats SSL/TLS et des backend d'authentification

Séance de l'après-midi : Chemin de migration, exploitation et meilleures pratiques

  • Stratégies de migration (ELK vers OpenSearch) :
       - Évaluation de la compatibilité des versions actuelles d'ES (meilleures voies depuis les versions antérieures à 7.10/7.11 vs versions plus récentes)
       - Méthode Snapshot & Restore : Utilisation d'un stockage de référentiel partagé (AWS S3, NFS) pour un transfert de données transparent
       - Reindex-from-Remote et migrations progressives avec Logstash : Gestion des coupures de données en direct avec une interruption minimale
       - Ajustements des API et des SDK clients (mise à jour des points de terminaison, chaînes de connexion et bibliothèques clientes)
  • Gestion du cycle de vie et différences opérationnelles :
       - ILM d'Elasticsearch (Index Lifecycle Management) vs ISM d'OpenSearch (Index State Management) : syntaxe et politiques
       - Rollover, rétrécissement, réduction de la granularité et stratégies de rétention des index
  • Surveillance, sauvegarde et dépannage :
       - APIs de santé du cluster, statistiques du cluster et suivi des problèmes d'allocation de shards
       - Scénarios de défaillance courants (exceptions du circuit breaker, pauses de garbage collection JVM, mitigation des split-brains)

Questions & Réponses et conclusion : Forum ouvert pour examiner les obstacles spécifiques à la migration d'entreprise et revoir l'architecture

Les exercices pratiques et les laboratoires (hands-on) seront au cœur de ce cours. Les participants acquerront de l'expérience en matière de déploiement, configuration, ingestion de données, sécurité, migration, surveillance et dépannage d'OpenSearch à travers des scénarios réalistes et concrets.

Pré requis

Les participants doivent posséder :

  • Des connaissances de base des opérations en ligne de commande sous Linux.
  • Une familiarité avec les concepts réseaux (TCP/IP, HTTP/HTTPS, DNS).
  • Une compréhension de base des concepts de gestion et de surveillance des journaux (logs).
  • Des connaissances générales sur les conteneurs (Docker) sont bénéfiques mais non obligatoires.
  • Une expérience de base avec Elasticsearch ou la stack ELK
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires