Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Déployez une architecture Elasticsearch robuste, ingérez vos données avec Logstash et les Beats, construisez des recherches et des agrégations pertinentes, et créez des tableaux de bord Kibana pour l'exploitation comme pour la supervision de sécurité.
{
"query": {
"bool": {
"filter": [
{ "range": { "@timestamp": { "gte": "now-1h" } } },
{ "term": { "niveau": "ERROR" } }
]
}
},
"aggs": {
"par_service": {
"terms": { "field": "service.keyword" }
}
}
}Un cluster Elasticsearch mal dimensionné ou mal indexé devient lent et instable dès que le volume de journaux augmente. Cette formation couvre l'architecture d'un cluster Elasticsearch (nœuds, shards, répliques), la modélisation des index et des mappings, et l'ingestion de données avec Logstash et les Beats depuis des sources hétérogènes. Elle traite la construction de requêtes et d'agrégations avec le Query DSL, ainsi que la création de visualisations et de tableaux de bord dans Kibana. Les usages abordés couvrent l'exploitation informatique classique — centralisation et analyse de journaux applicatifs — comme la supervision de sécurité, avec la détection d'anomalies sur les flux ingérés. Cette formation intermédiaire s'adresse aux administrateurs systèmes, exploitants, ingénieurs données, analystes de sécurité et développeurs exploitant la suite Elastic.
Les objectifs
Collecter, indexer et analyser données et journaux avec Elasticsearch, Logstash et Kibana, et superviser les usages.
Public visé
Administrateurs systèmes, exploitants, ingénieurs données, analystes de sécurité, développeurs.
Prérequis
Connaissance de l'administration système et des formats de données.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.