Hands-On Workshop Elasticsearch



Documents pareils
Fouillez facilement dans votre système Big Data. Olivier TAVARD

Joomla! Création et administration d'un site web - Version numérique

AVRIL Au delà de Hadoop. Panorama des solutions NoSQL

CNAM Déploiement d une application avec EC2 ( Cloud Amazon ) Auteur : Thierry Kauffmann Paris, Décembre 2010

MySQL. (Administrateur) (Dernière édition) Programme de formation. France, Belgique, Suisse, Roumanie - Canada

Livre. blanc. Solution Hadoop d entreprise d EMC. Stockage NAS scale-out Isilon et Greenplum HD. Février 2012

Une unité organisationnelle (Staff) comporte une centaine d'utilisateur dans Active Directory.

Tableau Online Sécurité dans le cloud

Nécessité de concevoir un outil de recherche PDF Présentation des fonctionnalités d'indexation et de recherche... 3

Objectif. Participant. Prérequis. Oracle BI Suite EE 10g R3 - Développer des référentiels. 5 Jours [35 Heures]

DRUPAL Réalisez des développements professionnels avec PHP (2ième édition)

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2

PHP 5.4 Développez un site web dynamique et interactif

DÉVELOPPEMENT INFONUAGIQUE - meilleures pratiques

CATALOGUE DES FORMATIONS

Un serveur d'archivage

DÉPLOIEMENT DE QLIKVIEW POUR DES ANALYSES BIG DATA CHEZ KING.COM

Formation en Logiciels Libres. Fiche d inscription

Hyper-V (version 3) et System Center Virtual Machine Manager Technologie de virtualisation sous Windows Server 2012 R2

Table des matières. A - Introduction 13. B - Qu'est-ce que la virtualisation? 13

Outils de traitements de logs Apache

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Chapitre 10 Mettre en œuvre un cluster Hadoop

v7.1 SP2 Guide des Nouveautés

Informatique en nuage Cloud Computing. G. Urvoy-Keller

Dossier Special LE SOFTWARE DEFINED STORAGE

Cloud Computing : Utiliser Stratos comme PaaS privé sur un cloud Eucalyptus

Augmenter la disponibilité des applications JEE grâce au clustering : Le projet open source JShaft

Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team

Projet M1 Sujet 21 : Développement d'un logiciel simplifié de type Business Object

Nouveautés par rapport à la version Qlik Sense 1.0. Qlik Sense Copyright QlikTech International AB. Tous droits réservés.

Bases de données documentaires et distribuées Cours NFE04

Catalogue Formation «Vanilla»

IBM Cloudant Data Layer Local Edition

DA MOTA Anthony - Comparaison de technologies : PhoneGap VS Cordova

Introduction à ElasticSearch

EMC Data Domain Boost for Oracle Recovery Manager (RMAN)

Formation Cloudera Data Analyst Utiliser Pig, Hive et Impala avec Hadoop

Nouveautés joomla 3 1/14

S7 Le top 10 des raisons d utiliser PHP pour moderniser votre existant IBM i

Conception d'un système d'information WEB avec UML Par Ass SERGE KIKOBYA

+ = OpenStack Presentation. Raphaël Ferreira - enovance. Credits : Thanks to the OpenStack Guys 1

MODELISATION UN ATELIER DE MODELISATION «RATIONAL ROSE»

L'évolution de VISUAL MESSAGE CENTER Architecture et intégration

1 JBoss Entreprise Middleware

Les modules SI5 et PPE2

IBM CommonStore for SAP V8.4 fournit un nouveau support complet pour ILM à partir de la gestion de la rétention des données SAP

A Les différentes générations VMware

Veeam Backup & Replication v6

En date du 11 décembre 2008

Les tableaux de bord de pilotage de nouvelle génération. Copyright PRELYTIS

Introduction à. Oracle Application Express

Proposition d une architecture pour ebay, en mettant l accent sur les notions de scalabilité, de résilience, et de tolérance aux pannes.

PC Check & Tuning 2010 Optimisez et accélérez rapidement et simplement les performances de votre PC!

Panorama des solutions analytiques existantes

Windows Server 2012 Administration avancée

Administration de Citrix NetScaler 10.5 CNS-205-1I

<Insert Picture Here>ApExposé. Cédric MYLLE 05 Février Exposé Système et Réseaux : ApEx, Application Express d Oracle

IDEC. Windows Server. Installation, configuration, gestion et dépannage

THÉMATIQUES. Comprendre les frameworks productifs. Découvrir leurs usages. Synthèse

Construire un réseau social avec Symfony Xavier Lacot Clever Age. Symfony Live 11 et 12 juin 2009 Clever Age Xavier Lacot

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Analyse comparative entre différents outils de BI (Business Intelligence) :

Sommaire. 3. Les grands principes de GFS L architecture L accès de fichier en lecture L accès de fichier en écriture Bilan


les techniques d'extraction, les formulaires et intégration dans un site WEB

SAP BusinessObjects Web Intelligence (WebI) BI 4

ONE STEP GESTION DES BATTERIES.

MYXTRACTION La Business Intelligence en temps réel

Licences Windows Server 2012 R2 dans le cadre de la virtualisation

La Continuité d Activité

Documentation des nouveautés. Version 2.1

Projets de stage. Présentation

20 ans du Master SIAD de Toulouse - BigData par l exemple - Julien DULOUT - 22 mars ans du SIAD -"Big Data par l'exemple" -Julien DULOUT

TutoJRES Outils et Services Collaboratifs

Dossier Special LE SOFTWARE DEFINED STORAGE

NOTIONS DE RESEAUX INFORMATIQUES

PrestaShop 1.5 Créer un site de e-commerce

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

VMware vsphere 5 Préparation à la certification VMware Certified Professional 5 Data Center Virtualization (VCP5-DCV) - Examen VCP510

Windows Server 2012 R2 Administration

Support Google Analytics - 1 / 22 -

Service d'installation et de démarrage de la solution de stockage réseau HP StoreEasy 1000/3000

Vous y trouverez notamment les dernières versions Windows, MAC OS X et Linux de Thunderbird.

PPE 2-1 Support Systeme. Partie Support Système

Présentation de l outil d administration de réseau Nagios

Les clusters Linux. 4 août 2004 Benoît des Ligneris, Ph. D. benoit.des.ligneris@revolutionlinux.com. white-paper-cluster_fr.sxw, Version 74 Page 1

Table des matières Page 1

Hands on Openstack : Introduction

SITools2, un système d'accès aux données scientifiques web 2.0

et Groupe Eyrolles, 2006, ISBN :

Pentaho : Comparatif fonctionnel entre la version Communautaire (gratuite) et la version Entreprise (payante) Table des matières

Fiche méthodologique Rédiger un cahier des charges

Rapport de stage. Développement d un logiciel de vidéoconférence : Enjeux 3. Guillaume DOTT 2009

OpenERP, un progiciel de gestion intégré pour entreprise, distribué sous licence libre (GPL), qui répond de manière efficace à la complexité et aux

Fiche technique: Archivage Symantec Enterprise Vault Stocker, gérer et rechercher les informations stratégiques de l'entreprise

Transcription:

Hands-On Workshop Elasticsearch MAI 2015 Stack ELK, quoi de neuf? Oxalide 25 boulevard de Strasbourg 75010 Paris France 01 75 77 16 66

Paris - 26 mai 2015 - Hôtel Renaissance de La Défense à Paris : "Hands-on Workshop" avec l'équipe d'elasticsearch autour de la fameuse stack ELK. 1 Elasticsearch, Logstash, Kibana Dans l'ordre, Logstash réceptionne les logs en provenance de diverses sources comme les access.log Apache, les fitre à votre convenance puis les envoie dans Elasticsearch, un moteur d'indexation. Enfin Kibana, une interface web, utilise l'api REST d'elasticsearch pour fournir des dashboards analytiques avec les résultats de la requête. Oxalide connait bien la stack ELK depuis ses premières versions (Kibana 1, Elasticsearch 0.90.2). De nos jours avec Kibana 3, nous l'exploitons à son maximum pour nos usages internes (surveillance, sauvegarde, réseau), mais aussi avec nos clients pour l'analyse de leurs applications métiers. Depuis la version 1.0, Elasticsearch intègre les agrégations de résultats pour pousser encore plus loin les analyses de données. Il s'agit en fait de pouvoir réaliser des filtres de filtres comme par exemple, récupérer la répartition homme/femme, puis par tranche d'âge, puis par pays etc. La conception de Kibana 3 ne permettant pas une intégration facile de cette nouveauté, il a fallu complètement revoir son architecture : ainsi naquit Kibana 4.

2 Au revoir grep, bonjour Logstash De nos jours, vos logs peuvent provenir de n'importe où : serveur web, framework, RabbitMQ ou encore Amazon. Qui ne s'est jamais arraché les cheveux avec les différents formats de dates ou des expressions régulières imbuvables pour obtenir des informations pertinentes de nos logs? Logstash vous simplifie la vie en fournissant un nombre important de filtres pratiques et personnalisables pour faire correspondre au mieux vos besoins d'analyses avec vos logs. Dans les précédentes versions de Logstash, il fallait faire attention à la connectivité en cas de panne avec un nœud Elasticsearch. Désormais, vous pouvez exploiter les informations de votre cluster ES pour conserver une connectivité permanente même en cas de panne d'un nœud. Les conditions sont également une grande nouveauté de Logstash qui vous permettront de facilement appliquer certains filtres à certains logs. On peut alors facilement mettre en place un système d'alertes par email, par exemple en cas de détection d'une erreur 500 dans vos logs apache.

3 Elasticsearch still in the place On ne présente plus ce moteur d'indexation sur le devant de la scène open source depuis maintenant 3 ans. Sa facilité de configuration dans la mise en place d'un cluster hautement performant et tolérant en panne lui permet une scalabilité horizontale sans limite. Au fur et à mesure que votre infrastructure augmente, la quantité de logs augmente. Il vous suffit de rajouter un serveur ES pour immédiatement améliorer la capacité du cluster entier. Parmi les dernières nouveautés, on trouvera la possibilité de faire des snapshots incrémentaux de vos index, ou encore les "shadow replicas" qui permettent d'exploiter plus efficacement les systèmes de fichiers dédupliqués. Côté plugins, le Shield apporte une couche de sécurité à Elasticsearch, tandis que Watcher, fraichement sorti, vous permettra de faire de l'alerting. Elasticsearch n'est donc plus seulement un moteur d'indexation, il devient peu à peu un véritable écosystème qui peut fonctionner de manière totalement indépendante des autres services de votre infrastructure.

4 Et la cabane est devenue une maison... Kibana 3 est une interface web à la sauce Bootstrap/AngularJs. Un des inconvénients de ce modèle était l'exposition directe du backend Elasticsearch au client. Il était alors difficile de fournir des fonctionnalités avancées telles que l'export PDF, l'authentification, ou encore les restrictions d'accès aux index ES. Kibana 4 possède maintenant sa propre partie serveur. Pas d'inquiétude, vous n'avez pas besoin d'un serveur puissant supplémentaire, il ne s'agit que d'un "passe-plat" entre l'interface Web (front) et la base Elasticsearch. Le simple fait d'avoir rajouté un backend à Kibana permet immédiatement la mise en place des fonctionnalités citées précédemment. Le plus intéressant en terme de sécurité est qu'il n'est donc plus nécessaire de rendre le cluster Elasticsearch accessible aux clients. D'un point de vue utilisateur, l'interface a été revue pour utiliser plus agréablement les agrégations de données proposées par Elasticsearch. Les dashboards sont moins "statiques" tels de simples pages web pré-configurées, vous pouvez dynamiquement créer des vues ou des scripts puis les partager entre dashboards.

5 Pour conclure Donnez donc de la valeur à vos logs. La stack ELK plaira autant aux développeurs, aux administrateurs systèmes ou encore aux commerciaux et marketeux. Suivez les évènements de votre infrastructure ou les impacts de la mise en production de la nouvelle version de votre site web en temps réel. Kibana 4 est toujours très activement en développement. Si vous commencez l'aventure, ne perdez pas de temps avec Kibana 3 d'une conception totalement différente. Si vous possédez déjà une stack ELK avec Kibana 3, faites bien l'étude des fonctionnalités de Kibana 4 avant de sauter le pas, surtout si vous ne comptez pas utiliser les agrégations qui sont l essence même de cette version. Chez Oxalide, nous réalisons des ateliers avec nos clients pour répondre à leurs besoins d'analyses de données, autant sur la partie infrastructure que métier. Nous surveillons donc le sujet de près, pour nous et pour nos clients, pour tirer parti au mieux de cette merveilleuse stack ELK qui a encore de beaux jours devant elle. Jérémy ITWO chez Oxalide