Prenez contact avec nous

Plan du cours

Souveraineté de la recherche et de l'analyse open-source

  • Évolutions de la licence Elastic et forks.
  • Parité fonctionnelle entre OpenSearch et Elasticsearch en 2025-2026.
  • Cas d'utilisation : recherche d'entreprise, analyse de logs, SIEM, observabilité.

Architecture du cluster

  • Rôles : noeuds maîtres, noeuds de données, noeuds de coordination, noeuds d'ingestion.
  • Plugin de sécurité : TLS inter-noeuds, certificats, PKI.
  • Prévention du split-brain : discovery.seed_hosts et nombre minimum de noeuds maîtres.

Ingestion de données

  • Indexation via API REST, chargement par lots, définitions de mappings.
  • Pipelines Beats, Fluent Bit et Logstash.
  • OpenTelemetry Collector pour les traces et les métriques.

Recherche et tableaux de bord

  • DSL de requête : match, term, range, agrégations, champs imbriqués.
  • OpenSearch Dashboards : visualisations et tableaux de bord.
  • Cas d'utilisation SIEM : règles d'alerte et détection d'anomalies.

Gestion des index

  • ILM : renvoi (rollover), réduction (shrinking), suppression.
  • Architecture chaud-froid-froid.
  • Optimisation des mappings et analyse de texte.

Sécurité et contrôle d'accès

  • RBAC avec utilisateurs, rôles et locataires.
  • Authentification SAML et OpenID Connect.
  • Sécurité au niveau des documents et masquage des champs.

Sauvegarde et récupération

  • Dépôts de snapshots vers MinIO, S3 ou NFS.
  • Automatisation des snapshots avec Curator/ISM.
  • Restauration d'index spécifiques et reprise après sinistre (DR) à l'échelle du cluster.

Pré requis

  • Compréhension des moteurs de recherche et des index inversés.
  • Expérience avec les API REST et JSON.
  • Bases de l'administration Linux : systemd, logs, gestion des paquets.

Public cible

  • Ingénieurs en recherche et analyse de logs.
  • Équipes remplaçant Elasticsearch managé ou Splunk.
  • Analystes de la sécurité construisant des backends SIEM souverains.
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (1)

Cours à venir

Catégories Similaires