- Cours pratique
- FSE
- Informatique
Formation Elasticsearch, Logstash et Kibana (ELK - Elastic Stack)
Une question ? Votre réponse est dans les logs

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
Description de la formation ELK Elastic Stack
La suite Elastic Stack permet d’ingérer, stocker, rechercher, analyser et visualiser de grands volumes de données structurées, semi-structurées ou non structurées. Historiquement connue sous le nom ELK, elle s’appuie aujourd’hui sur Elasticsearch, Kibana, Logstash, Elastic Agent, Fleet, Beats, les intégrations Elastic et les fonctionnalités d’observabilité, de sécurité, de Machine Learning et de recherche sémantique.
Cette formation permet de mettre en œuvre une architecture Elastic Stack moderne, de l’installation jusqu’à l’exploitation : ingestion de logs et métriques, pipelines Logstash, data streams, mappings, Query DSL, ES|QL, dashboards Kibana, sécurité, supervision, sauvegarde et introduction aux usages IA tels que la recherche vectorielle et sémantique.

Objectifs pédagogiques
Plus précisément à l’issue de cette formation Elasticsearch, Logstash et Kibana vous aurez acquis les connaissances et les compétences pour :
- Comprendre les différents cas d’usages de la pile : logs, métriques, observabilité, sécurité, recherche applicative et recherche sémantique.
- Savoir installer et configurer les différents produits de la suite
- Savoir mettre au point des pipelines Logstash, Elastic Agent/Fleet et les intégrations Elastic.
- Créer et administrer des index, data streams, templates, mappings, aliases et politiques de cycle de vie.
- Interroger les données avec KQL, Query DSL, ES|QL et les agrégations.
- Savoir mettre en place les tableaux de bords prédéfinis de la suite
- Savoir mettre en place ces propres tableaux de bord dans Kibana
- Sécuriser l’architecture et personnaliser l’interface utilisateur Kibana en fonction des rôles
- Avoir une introduction au Machine Learning et à la recherche sémantique
Objectifs opérationnels
Savoir mettre en oeuvre Elasticsearch, Logstash et Kibana.
Programme
Contenu du cours, module par module
6 modules
- La suite Elastic et ses cas d'usage
- Les composants de la suite
- Distributions et installation
- L’API Restful d’ElasticSearch, la dev console de Kibana
- Concepts de clustering (nodes, shards, replica)
- La sécurité et ses différentes couches
Ateliers Pratiques
2. Enrollment de nœuds, création d’index avec sharding et replica
- Qu’est ce qu’un document ? L’API Document, La bulk API
- Indexation et routing
- La recherche distribuée
Ateliers Pratiques
2. Exemples Search Lite
- Panorama des modes d’ingestion : Elastic Agent, Fleet, intégrations, Beats, Logstash, API, connecteurs.
- Positionnement de Logstash : transformation avancée, enrichissement, résilience, dead-letter queue, files persistantes.
- Comparaison Elastic Agent/Fleet, Beats et Logstash.
Ateliers Pratiques
2. Ingestion de logs système ou applicatifs.
3. Création d’un pipeline Logstash avec input, filter, codec et output.
4. Gestion d’erreurs et dead-letter queue.
- Data streams pour logs, métriques et événements temporels.
- Templates composables, component templates, mappings, settings.
- ILM, rollover, phases hot/warm/cold/frozen/delete, rétention et optimisation des coûts.
- Introduction à data stream lifecycle selon le type de déploiement.
Ateliers Pratiques
2. Ajout gabarit dynamique
3. Création de datastream et mise en place d’alias
- Syntaxe DSL et combinaison de clauses
- Recherche filtre
- Recherche full-text
- Agrégations
- Géolocalisation
Ateliers Pratiques
2. Agrégations,
3. Requêtes géographiques
- Présentation de l’interface utilisateur
- Gestion des index patterns, datastream, champs scriptés
- Discover : Types de recherches possibles, utilisation des filtres, sauvegarde des recherche
- La mise au point de tableau de bord et les différents types de visualisation. (Agregations, Timelion, Map)
- L’administration et le monitoring de la stack
- Les espaces Kibana et la personnalisation d’interface
- Introduction au Machine Learning
Ateliers Pratiques
2. Mise au point d’un tableau de bord personnalisé
3. Création d’un espace ou contrôle des accès
4. Démonstration ML
Travaux pratiques
Les travaux pratiques se déroulent en environnement Linux (recommandé) ou Windows. La formation propose plusieurs ateliers pédagogiques afin que les stagiaires soient complètement autonomes pour installer et configurer la solution dans leur contexte professionnel.
Programme mis à jour le 19/05/2026
Public concerné
Ce cours s'adresse à toute personne amenée à utiliser ou exploiter la pile ElasticStack.

Prérequis
Une culture administration de base (Linux ou windows) est nécessaire pour suivre la partie exploitation, mais pas pour la partie utilisation.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,6/5
84 avis
« Mon avis sur le contenu du stage : "Contenu de la formation intéressant pour comprendre le fonctionnement derrière Elastic Search, Logstash, Kibana et de connaître les différentes possibilités de paramétrage. J'aurais aimé en apprendre encore plus sur les tableaux de bord Kibana étant donné que c'est la compétence qui me servira le plus dans le cadre de mon travail. Je compte demander l'inscription à la formation Kibana l'année prochaine." Mon avis sur le formateur : "Il était appréciable d'avoir l'avis objectif du formateur sur les points forts et points faibles des outils ELK. Les explications données étaient claires et il était également intéressant de connaître des anecdotes de cas concrets rencontrés en production." Mon avis sur la salle de formation : "VM parfois un peu lente mais cela nous permet de faire les installations nous même ce qui serait impossible sur notre poste directement. Globalement tout s'est bien déroulé et j'ai eu le temps de faire chaque TP" Ce que j'ai le plus apprécié : "Rythme idéal en alternant les explications théoriques et les TP" »
MLEURO INFORMATION DEVELOPPEMENTS « Mon avis sur le contenu du stage : "Formation trés édifiante, l'approche en profondeur et la mise en pratique juste apres le cours permet de comprendre et d'apprendre avec pédagogie. tres bonne formation merci a l'équipe. " Mon avis sur le formateur : "Le formateur a été exelent aucunes questions n'est rester sans réponse ce qui permet une meilleur progression merci beaucoups" Ce que j'ai le plus apprécié : "la formation a permis de comprendre les rouages de ELK un aspect super interessant qui nous permettra de mettre en place des projet mais aussi de mieu gerer les incidents lié a l'outil." Ce que j'ai le moins apprécié : "3 jours c'est un peut juste 5 jours serais ideal pour permettre de passer moins vite sur certain aspect et de mieu traiter les informations recu" »
RATTENNI ChristopherS.A d' HLM UN TOIT POUR TOUS « Mon avis sur le contenu du stage : "Très complet. Ce stage mériterait une durée plus importante pour pouvoir mieux approfondir certaines possibilités proposées par ELS et ELK." Mon avis sur le formateur : "Très bon formateur. La répartition du temps "mise en pratique"/ "cours théorique" qu'il a mis en place permet à la fois de découvrir les possibilités de la suite ELS / ELK et de se confronter aux éventuelles difficultés de mise en œuvre." Mon avis sur la salle de formation : "Bon espace d'accueil bien fournit et très agréable." Ce que j'ai le moins apprécié : "Petit point qui pourrait être améliorer dans les salles de formation : le projecteur sur le tableau blanc (séparer les deux permettrait au formateur de projeter et d'écrire)." »
GP
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Exploiter un cluster Elasticsearch Réf. ELSA2 joursIntermédiaire
- Fivetran : Automatisation de l’intégration de données cloudRéf. FAID2 joursFondamentalProchaine session : 26 oct.1 590 €
- Gestion de la qualité des donnéesRéf. BDQD2 joursIntermédiaireProchaine session : 29 oct.1 590 €
- Hadoop - Analyse du Big Data en environnement HadoopRéf. OABD3 joursIntermédiaire