Supprimer proprement un node Elasticsearch

Il arrive un moment où l’on souhaite supprimer un node d’un cluster Elasticsearch. Si les données sont répliquées sur au moins deux serveurs, il peut être tentant de simplement éteindre un node. Si cela fonctionne, ce n’est clairement pas une solution très propre. Si les données étaient de la forme d’un principal et d’un replica, il suffit qu’au même moment le second node ait un problème pour perdre potentiellement des données.

(suite…)

Beats, Logstash, Elasticsearch, Kibana… une gestion centralisé des logs en entreprises

De nos jours, toutes sociétés ayant un parc informatique sont soumises à la problématique de la gestion des logs. Que ce soit des serveurs, des applications, des sites ou du matériel. Avoir 3 serveurs et 2 applications ne nécessite pas une gestion spéciale. Mais il arrive à un moment où une gestion centralisée devient importante. De plus, l’arrivée du GDPR (RGPD) en Europe pourrait également être une raison supplémentaire de mettre une vraie gestion des logs dans une entreprise.

J’ai eu l’occasion d’étudier et de mettre en place une solution basée sur les produits gravitant autour de Elasticsearch de la société Elastic. Je vous propose dans la suite un retour d’expérience basé sur un mix de ce que j’ai eu l’occasion de faire, ce qui pourrais être mieux fait et surtout sur le pourquoi. (suite…)