Une source de référence réaliste
Trois data streams Elasticsearch, quatre pipelines d'ingestion, des règles ILM, six dashboards Kibana, Elastic APM et seize services instrumentés générant du trafic.
ClickHouse Série Migration
Construisez la source Elasticsearch, écrivez simultanément les logs, traces et métriques en direct dans ClickHouse Cloud, prouvez que les deux systèmes concordent, puis retirez Elasticsearch en faisant de ClickStack l'unique interface d'observabilité.
Ce n'est pas une réindexation. C'est un changement de systèmes maîtrisé.
Copier les documents est la partie facile. La véritable migration consiste à remplacer les data streams, mappings, règles ILM, pipelines d'ingestion, dashboards Kibana et règles d'alerte sans perdre les signaux dont dépendent les opérateurs.
Cet atelier propose deux charges en direct : Filebeat expédie trois formats de logs, tandis qu'OpenTelemetry Demo envoie les traces, métriques et logs de seize microservices via Elastic APM. Vous examinez le système avant de concevoir son remplaçant.
La bascule repose sur des preuves. Deux OpenTelemetry Collectors distribuent les mêmes événements vers Elasticsearch et ClickHouse Cloud, pendant que des scripts de validation comparent les comptages, schémas, enrichissements et la fraîcheur.
Ce n'est qu'après le passage de la porte de parité que vous retirez les exporters Elasticsearch et arrêtez l'ancienne stack. HyperDX devient alors l'unique interface pour la recherche, les dashboards, les traces, les métriques, les alertes et l'investigation assistée par l'IA.
Ce avec quoi vous repartez
Une source réaliste, une cible ClickHouse optimisée et une décision de bascule étayée par des mesures en direct.
Trois data streams Elasticsearch, quatre pipelines d'ingestion, des règles ILM, six dashboards Kibana, Elastic APM et seize services instrumentés générant du trafic.
Des clés de tri MergeTree choisies selon les modes d'accès, les attributs OTel flexibles conservés dans Map et les champs fréquents promus en colonnes matérialisées typées.
Un chemin Null → materialized view → MergeTree avec des dictionnaires IP_TRIE, des colonnes d'enrichissement matérialisées, TTL, des index textuels et des tables récapitulatives.
Les collecteurs de fichiers et OTLP écrivent chaque signal dans les deux backends, tandis que des contrôles automatisés comparent les comptages en direct et vérifient GeoIP, la gravité et les champs analysés.
Des sources HyperDX pour les logs, les traces et les cinq tables de métriques, ainsi que les dashboards, recherches enregistrées, alertes et un graphique assisté par l'IA recréés.
Cinq traductions de requêtes, un ADR à sept décisions, six exercices SQL avancés et une évaluation par scénarios centrée sur les compromis plutôt que sur les commandes.
Ce qui remplace quoi
Le parcours · 4 à 6 heures de pratique
Construisez la référence, prenez les décisions de conception, exécutez les deux systèmes ensemble et ne retirez l'ancien backend que lorsque les preuves montrent que vous pouvez le faire sans risque.
Installez Docker, le client ClickHouse, curl et jq ; choisissez une source locale ou sur EC2 ; créez le compte ClickHouse Cloud et vérifiez chaque artefact.
Démarrez Elasticsearch, Kibana, Filebeat, Elastic APM Server, trois générateurs de logs et OpenTelemetry Demo, puis capturez une référence dont les données augmentent.
Examinez les mappings, data streams, pipelines, règles de cycle de vie et la latence des requêtes ; traduisez cinq requêtes ; puis rédigez le schéma cible et l'ADR de migration.
Provisionnez ClickHouse, créez les dictionnaires et tables, lancez la double écriture, validez la parité, configurez HyperDX, testez les TTL et les résumés, migrez les alertes, puis basculez.
Répondez à quinze QCM et cinq scénarios ouverts portant sur les schémas, la planification de migration, le débogage et les compromis liés aux alertes.
Autonome par défaut. La source créée dans le module 01 reste active jusqu'au module 03. N'arrêtez jamais Elasticsearch avant que les deux scripts de parité réussissent et que les configurations de bascule des collecteurs soient prêtes.
Avant de participer
Venez avec un essai ClickHouse Cloud et une machine capable d'exécuter la stack source. Repartez avec chaque sous-système Elasticsearch cartographié, trois signaux en direct validés en parallèle et une bascule avec retour arrière que vous savez expliquer.