Elastic a le plaisir de nous annoncer la sortie de la nouvelle version 7.8 de la suite Elastic Stack. Avant d’entrer dans le détail, voici un petit tour d’horizon des nouveautés :

  • Elasticearch
    • Amélioration du moteur d'agrégation d'Elasticsearch
    • Ajout de nouvelles agrégations géographiques
  • Kibana : Amélioration de la navigation, des recherches dans les tableaux de bord et dans les visualisations
    • Apparition d'une nouvelle navigation latérale
    • De nouvelles fonctions de recherche dans les tableaux de bord
    • Une création des tableaux de bord encore plus simple qu'avant
    • De nouvelles agrégations dans les histogrammes
  • Elastic Entreprise Search
    • Amélioration de la sécurité
    • Ajout de nouvelles fonctionnalités dans le Document Viewer
  • Elastic Observability
    • Intégration avec Google Cloud
    • Surveillance des certificats TLS / SSL
    • Utilisation du Machine Learning sur APM
  • Security
    • Meilleure intégration avec Jira (avec de l'authentification)
    • Nouvelles règles de détections de menaces envers des machines linux
    • Nouveau module Filebeat

Les nouveautés dans Elasticsearch

Si on soulève le capot d'Elasticsearch (solution de stockage de données en partie Open Source), on trouve un puissant moteur analytique, qui n'attend que vos données. Il s'agit d'une des bases de données de type NoSQL (donc distribuée) les plus adaptées pour y stocker des données non structurées ou des données hétérogènes. Les agrégations sont le carburant de ce moteur et vont permettre aux utilisateurs d'extraire rapidement et facilement les métadonnées de leurs recherches.

Depuis la version 7.8, des nouveautés arrivent sur la partie agrégation :

  • Amélioration des agrégations géo-spatiales
  • 4 nouvelles agrégations sont maintenant disponibles :
    • geo_bounds : calcule un rectangle qui contient un set de points ou de formes
    • geotile_grid et geohash_grid : qui compte le nomnre de points ou de formes par tuile
    • geo_centroid : calcule le point central de plusieurs points ou de formes
  • Nouvelles agrégations dans les histogrammes (voir ci-après dans les nouveautés Kibana)

La version 7.8 voit également arriver le test de Student (t-test) qui permet notamment de déterminer si la différence entre deux populations est statistiquement importante ou si elle n'est le résultat que du hasard (parfait pour des analyses d'impacts !)

Enfin, une optimisation a été réalisée au niveau du moteur pour que les recherches avec agrégations consomment moins de RAM qu'avant.

Les nouveautés dans Elastic Logstash

Afin d'améliorer l'expérience des développeurs côté Logstash (pour l'intégration des données), il est maintenant possible, directement depuis Kibana, de rélaiser les opérations suivantes :

  • Pipeline Builder : Il est désormais possible de créer des pipelines directement Kibana, de manière simplifiée et unifiée (fonctionne via des Api rest). Vous pouvez également créer des mapping.
  • Ingest Manager : Pour aider à l'envoi de données dans Elasticsearch

Les nouveautés elastic stack 7.8

Les nouveautés dans Elastic Kibana

Toujours dans l'amélioration des agrégations, 3 nouvelles possibilités dans les histogrammes :

  • Sum : la somme de chaque valeur multipliée par le nombre de cas
  • ValueCount : Somme le nombre de cas pour tous les histogrammes
  • Average : Moyenne pondérée divisée par ValueCount

Il était déjà possible, depuis la version 7.7, de créer des transformations de données dans Kibana. Dans la version 7.8, l'expérience utilisateur a été revue et améliorée, toujours pour vous simplifier la vie :

Les nouveautés elastic stack 7.8

Il est également possible de définir à quel taux (en documents par seconde) vous souhaitez pouvoir réaliser des recherches sur les index. De cette manière, il devient plus facile de mesurer l'impact des transformations sur les ressources mises à disposition sur votre cluster. Cela permet de mieux monitorer vos serveurs dans le cadre de la surveillance de l'infrastructure.

La limite de taille de fichiers qu'il est maintenant possible de charger dans la partie Machine Learning (pour réaliser de l'analyse exploratoire) passe de 100 Mo à 1 Go :

Les nouveautés elastic stack 7.8

Autres nouveautés Elastic Stack 7.8

Autres nouveautés disponibles :

  • La possibilité de supprimer plusieurs snapshots avec une seule commande
  • Ajouter plusieurs valeurs dans le keystore avec une seule commande

Des tutos sur les outils sont régulièrement publiés sur notre Wiki par nos consultants experts, n'hésitez pas à le parcourir !

Vous désirez vous former à la suite Elastic Stack ? Découvrez notre formation ELK

Vous recherchez des consultants experts de la suite Elastic Stack ? Next Decision est là pour vous accompagner, Contactez-nous !