Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Souveraineté de la recherche et de l'analyse open-source
- Évolutions de la licence Elastic et forks.
- Parité fonctionnelle entre OpenSearch et Elasticsearch en 2025-2026.
- Cas d'utilisation : recherche d'entreprise, analyse de logs, SIEM, observabilité.
Architecture du cluster
- Rôles : noeuds maîtres, noeuds de données, noeuds de coordination, noeuds d'ingestion.
- Plugin de sécurité : TLS inter-noeuds, certificats, PKI.
- Prévention du split-brain : discovery.seed_hosts et nombre minimum de noeuds maîtres.
Ingestion de données
- Indexation via API REST, chargement par lots, définitions de mappings.
- Pipelines Beats, Fluent Bit et Logstash.
- OpenTelemetry Collector pour les traces et les métriques.
Recherche et tableaux de bord
- DSL de requête : match, term, range, agrégations, champs imbriqués.
- OpenSearch Dashboards : visualisations et tableaux de bord.
- Cas d'utilisation SIEM : règles d'alerte et détection d'anomalies.
Gestion des index
- ILM : renvoi (rollover), réduction (shrinking), suppression.
- Architecture chaud-froid-froid.
- Optimisation des mappings et analyse de texte.
Sécurité et contrôle d'accès
- RBAC avec utilisateurs, rôles et locataires.
- Authentification SAML et OpenID Connect.
- Sécurité au niveau des documents et masquage des champs.
Sauvegarde et récupération
- Dépôts de snapshots vers MinIO, S3 ou NFS.
- Automatisation des snapshots avec Curator/ISM.
- Restauration d'index spécifiques et reprise après sinistre (DR) à l'échelle du cluster.
Pré requis
- Compréhension des moteurs de recherche et des index inversés.
- Expérience avec les API REST et JSON.
- Bases de l'administration Linux : systemd, logs, gestion des paquets.
Public cible
- Ingénieurs en recherche et analyse de logs.
- Équipes remplaçant Elasticsearch managé ou Splunk.
- Analystes de la sécurité construisant des backends SIEM souverains.
14 Heures
Nos clients témoignent (1)
le formateur était excellent et a adapté la formation parfaitement à mes besoins
Florentin - EXPERIS
Formation - Search and Analytics with Amazon OpenSearch
Traduction automatique