Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté en matière de recherche et d'analytique open source
- Évolution des licences Elastic et forks.
- Parité fonctionnelle entre OpenSearch et Elasticsearch en 2025-2026.
- Cas d'usage : recherche entreprise, analytique de journaux, SIEM, observabilité.
Architecture du cluster
- Rôles : nœuds maître, données, coordonnateurs et ingest.
- Plug-in de sécurité: TLS inter-nœuds, certificats, PKI.
- Prévention des scénarios « split-brain » : discovery.seed_hosts et nombre minimum de nœuds maîtres.
Incorporation des données (Data Ingestion)
- Indexation via API REST, chargement par lots, définitions de mappage.
- Pipelines Beats, Fluent Bit et Logstash.
- Collecteur OpenTelemetry pour les traces et les métriques.
Recherche et tableaux de bord
- DSL de requête : match, term, range, agrégations, champs imbriqués.
- OpenSearch Dashboards : visualisations et tableaux de bord.
- Cas d'usage SIEM : règles d'alerte et détection d'anomalies.
Gestion des index
- ILM (Index Lifecycle Management) : rollover, réduction, suppression.
- Architecture chaud-froid-froide (hot-warm-cold).
- Optimisation du mappage et analyse de texte.
Sécurité et contrôle d'accès
- RBAC avec utilisateurs, rôles et locataires (tenants).
- Authentification SAML et OpenID Connect.
- Sécurité au niveau des documents et masquage des champs.
Sauvegarde et reprise après incident
- Répertoires de snapshots vers MinIO, S3 ou NFS.
- Automatisation des snapshots avec Curator/ISM.
- Restauration d'index spécifiques et reprise sur sinistre (DR) à l'échelle du cluster.
Pré requis
- Compréhension des moteurs de recherche et des index inversés.
- Expérience avec les API REST et JSON.
- Bases de l'administration Linux : systemd, logs, packages.
Public cible
- Ingénieurs en recherche et analytique de journaux (logs).
- Équipes remplaçant Elasticsearch ou Splunk managés.
- Analistes de sécurité construisant des backends SIEM souverains.
14 Heures
Nos clients témoignent (1)
le formateur était excellent et a adapté la formation parfaitement à mes besoins
Florentin - EXPERIS
Formation - Search and Analytics with Amazon OpenSearch
Traduction automatique