Je vais configurer, réparer ou ajuster votre cluster elasticsearch ou elk stack
Ingénieur senior en systèmes Linux
À propos de ce service
Votre cluster est en jaune, des shards ne s’assignent pas, les requêtes sont lentes, ou vous avez besoin d’une configuration Elasticsearch correcte dès la première fois. J’ai géré un cluster Elasticsearch de 426 nœuds avec Kibana et Logstash sur AWS pour un client du secteur cyber des États-Unis. Vous avez une après-midi tranquille.
Ce que je fais :
Réparer : état en rouge ou jaune, shards non assignés, nœud ne rejoint pas, pression sur la heap, requêtes lentes, verrouillages par seuil disque, échecs de mise à jour.
Construire : de un seul nœud à plusieurs nœuds sur RHEL, Ubuntu, Docker ou Kubernetes. Elasticsearch ou OpenSearch.
Ajuster : taille des shards, ILM, mappings, rafraîchissement et fusion, heap et GC, tiers chaud-froid.
Sécuriser : TLS, utilisateurs et rôles, clés API, espaces Kibana.
Ingestion : Logstash, Filebeat, Metricbeat, pipelines d’ingestion.
Protéger : snapshots, tests de restauration, surveillance et alertes.
Documenter : un runbook que votre équipe peut exécuter sans moi.
Plateformes : Elasticsearch 7 et 8, OpenSearch, Elastic Cloud, AWS OpenSearch, auto-hébergé sur Linux.
Comment ça marche : envoyez-moi un accès SSH ou API au cluster, indiquez-moi ce qui ne va pas ou ce dont vous avez besoin, et je commence le même jour. Chaque service se termine par un résumé en français simple.
22 ans dans l’IT d’entreprise et cyber opérations dans l’Air Force, puis ManTech et Raytheon. CEH, Security+, PMP, ITIL.
Mon portfolio
FAQ
Traduction automatique
De quel accès avez-vous besoin ?
Se connecter aux nœuds via SSH avec sudo, ou utiliser un utilisateur API Elasticsearch avec droits d’administrateur de cluster, ou les deux. Pour Elastic Cloud ou AWS OpenSearch, une connexion console limitée au cluster. Envoyez-le via messages Fiverr après achat, jamais dans les exigences de la commande. L’accès est supprimé à la clôture de la commande.
Toucherez-vous à la production sans sauvegarde ?
Non. Avant toute modification pouvant entraîner une perte de données, je vérifie l’existence d’un dépôt de snapshots et en prends un, ou je vous explique pourquoi je ne peux pas et vous laissez décider. Les modifications des paramètres d’index sont d’abord testées sur un index de test lorsque le cluster le permet.
Travaillez-vous avec OpenSearch, Elastic Cloud ou AWS OpenSearch Service ?
Oui pour les trois. OpenSearch est une branche d’Elasticsearch 7.10, donc la mécanique du cluster est la même. Sur les services gérés, je travaille dans ce que le fournisseur expose ; certaines corrections au niveau des nœuds ne sont pas possibles là-bas et je le préciserai dès le départ.
