RousselTMLEARNING

Observabilité · Formations

Elasticsearch : de la découverte à l'expertise

Découvrez tout ce que vous devez savoir sur le déploiement, la configuration et l'administration d'un cluster Elasticsearch.

8 chapitres27 leçonsFR
À votre rythme, par la pratique.

LEARNING PATH

Programme de la formation

0Vue d'ensemble de la formation1 leçons
1Introduction8 leçons
2Gestion du cluster4 leçons
3Gestion des données2 leçons
4Gestion des accès7 leçons
5Recherche de documents3 leçons
6Détection des changements1 leçons
7Sauvegarde et restauration1 leçons

LEARN BY DOING

Cas concrets & applications

Moteur de recherche texte

Implémenter une recherche full-text ultra rapide sur des catalogues de produits ou documents.

Analyse de logs centralisée

Ingérer, indexer et analyser des volumes massifs de logs avec la stack ELK.

Surveillance de sécurité (SIEM)

Utiliser Elasticsearch pour la détection de menaces et l'analyse d'événements de sécurité.

Tableaux de bord analytiques

Visualiser des métriques en temps réel grâce à l'interface Kibana.

Analyse géospatiale

Stocker des coordonnées géographiques et effectuer des requêtes de proximité.

Application de Machine Learning

Détecter des anomalies dans les séries temporelles directement dans le cluster.

Questions fréquentes

Qu'est-ce qu'Elasticsearch ?

Un moteur de recherche et d'analyse distribué, basé sur Apache Lucene.

C'est quoi un Index ?

L'équivalent d'une base de données dans Elasticsearch où sont stockés des documents JSON.

Comment fonctionne un Shard ?

C'est une partition d'un index permettant de distribuer les données sur plusieurs nœuds.

A quoi sert Kibana ?

C'est l'interface utilisateur pour visualiser et interagir avec les données d'Elasticsearch.

Comment sécuriser le cluster ?

En utilisant les fonctionnalités de Role-Based Access Control (RBAC) et d'espaces Kibana.

Quel est le langage de requête par défaut ?

Vous pouvez utiliser Query DSL via l'API, ou KQL (Kibana Query Language) dans l'interface.

Est-ce adapté pour les séries temporelles ?

Oui, via les Data Streams qui sont optimisés pour les données basées sur le temps.

Comment gérer les sauvegardes ?

Grâce aux Snapshots stockés dans un repository (NFS, S3, etc.) et gérés par des politiques SLM.

Peut-on intégrer un annuaire LDAP ou Active Directory ?

Oui, Elasticsearch supporte le Role Mapping avec des fournisseurs d'identité SAML, LDAP, etc.

Qu'est-ce qu'un nœud Master ?

Un nœud responsable de la gestion globale du cluster (création d'index, suivi des nœuds).