Elastic 9.2 : Agent Builder, DiskBBQ, Streams, Significant Events et bien plus encore

Aujourd'hui, nous sommes ravis de vous annoncer la disponibilité générale d'Elastic 9.2, la dernière version de la plateforme Elasticsearch, la plateforme open source la plus populaire au monde pour les données non structurées.

En plus d'inclure de nouvelles fonctionnalités qui aident les développeurs pour l'ingénierie de contexte et la création d'agents, Elastic 9.2 introduit un large éventail de nouvelles capacités de recherche et d'IA, l' Observability Elastic, et l'Elastic Security.
Ceux à qui rien n’échappe noteront que de nombreuses nouvelles fonctionnalités désormais disponibles dans Elastic 9.2 étaient déjà accessibles via Elastic Cloud Serverless, et ce n’est pas une anomalie. Elastic Cloud Serverless est sans version, supprimant le fardeau de la gestion des versions de nos clients et nous permettant de transférer des fonctionnalités dès qu'elles sont prêtes.
Si vous n'utilisez pas encore Elastic Cloud Serverless, nous vous encourageons vivement à l'essayer. C'est le moyen le plus rapide de commencer avec la plateforme Elasticsearch sans avoir à gérer des clusters, des nœuds ou des partitions.
Alors, quelles sont les nouveautés d'Elastic 9.2 ?
Elastic 9.2 inclut de nombreuses nouvelles fonctionnalités passionnantes. Voici quelques points forts :
Elastic Agent Builder : un ensemble de fonctionnalités alimentées par l'IA qui permet aux développeurs de dialoguer en mode natif avec leurs données Elasticsearch et de simplifier le développement d'agents d'IA personnalisés capables d'atteindre une précision, une pertinence et une efficacité accrues
- DiskBBQ : une approche de stockage vectoriel qui partitionne et recherche des clusters compacts directement depuis le disque, éliminant le besoin de charger des index complets en mémoire. DiskBBQ offre d'excellentes performances de recherche et de classement avec des exigences de mémoire considérablement réduites pour les ensembles de données à grande échelle. Les évaluations comparatives montrent une latence inférieure à 20 ms même avec 100 Mo de mémoire totale
- Streams : un ensemble de capacités pilotées par l'IA qui permettent aux ingénieurs SRE utilisant Elastic Observability de résoudre les problèmes plus rapidement en analysant, compressant et en extrayant automatiquement des informations à partir de données non structurées grâce aux journaux
Découvrez ces points forts et d'autres informations utiles par solution ci-dessous.
Search & IA
Alors que les développeurs passent de la création d'applications basées sur la recherche à l'augmentation des applications existantes grâce à l'IA conversationnelle et à la création d'automatisations plus complexes grâce à des agents IA et à des flux de travail, aucune plateforme d'ingénierie de contexte n'offre un ensemble de capacités de pertinence plus large et plus robuste qu'Elasticsearch.

Points forts liés à la recherche et à l’IA dans la version 9.2 :
Elastic Agent Builder : un ensemble de fonctionnalités alimentées par l'IA qui permet aux développeurs de dialoguer nativement avec leurs données Elasticsearch et de simplifier le développement d'agents IA personnalisés capables d'atteindre une précision, une pertinence et une efficacité accrues
- DiskBBQ : permet de lire des clusters compacts de vecteurs quantifiés directement depuis le disque, éliminant le besoin de charger des index complets en mémoire. Cette conception garantit les performances du rappel et de la recherche tout en réduisant l'utilisation de la mémoire. Les évaluations comparatives montrent une latence inférieure à 20 ms même avec 100 Mo de mémoire totale.
- L'exclusion par défaut des vecteurs de la source pour les index nouvellement créés, ce qui permet de réduire la charge de stockage et d'améliorer les performances d'indexation
- « ELSER sur EIS »: Elastic Learned Sparse EncodeR (ELSER), le modèle vectoriel clairsemé d'Elastic prêt à l’emploi pour la pertinence de la recherche, est désormais le premier modèle d’intégration de texte disponible via EIS, le nouveau service d’inférence accéléré par GPU d’Elastic sur Elastic Cloud offrant une pertinence et des performances de pointe avec des opérations d’inférence nettement plus rentables
Vous trouverez plus d’informations dans les blogs ci-dessus et dans les notes de publication de la version 9.2 concernant la recherche et l’IA.
Elastic Observability
La résolution des incidents nécessite que les ingénieurs SRE répondent à la fois au « quoi » et au « pourquoi », des réponses qui nécessitent une analyse des journaux. Mais le volume des journaux et leur nature non structurée créent souvent une surcharge opérationnelle significative. Elastic 9.2 fournit une solution en allant au-delà de la collecte de signaux pour permettre des enquêtes proactives, basées sur les journaux. Pour y parvenir, nous introduisons Streams, une nouvelle capacité qui utilise l'IA pour imposer une structure et extraire de la valeur de vos données. En analysant automatiquement les journaux bruts, en les enrichissant avec des champs significatifs, et en identifiant les évènements significatifs, Streams fournit un chemin clair et exploitable vers la cause première.
Grâce à ces nouvelles fonctionnalités, la plateforme Elasticsearch continue de permettre aux ingénieurs SRE de maximiser la valeur potentielle de leurs données structurées et non structurées, réduisant le temps consacré à la gestion du pipeline, accélérant l'analyse et, plus important encore, permettant aux ingénieurs SRE de se concentrer sur ce qui compte le plus : assurer la fiabilité du système.

Points forts de la version 9.2 d’ Elastic Observability :
- Streams : un ensemble de capacités pilotées par l'IA qui permettent aux ingénieurs SRE utilisant Elastic Observability de résoudre les problèmes plus rapidement en analysant, compressant et mettant en évidence automatiquement des informations à partir de données non structurées grâce aux journaux
- améliorations significatives des indicateurs : des fonctionnalités clés, telles que les nouvelles commandes de séries chronologiques dans ES|QL, permettent des requêtes jusqu'à 10 fois plus rapides, tandis qu'une expérience de découverte interactive simplifie l'exploration et la visualisation des indicateurs grâce à des requêtes générées automatiquement. De plus, un nouveau point de terminaison des indicateurs du protocole filaire courant (OTLP) augmente le débit d'ingestion jusqu'à 60 %, améliorant ainsi les performances des déploiements Elastic Cloud et autogérés
Vous trouverez plus d’informations dans les blogs en lien ci-dessus et dans les notes de publication d'Elastic Observability 9.2.
Elastic Security
Le changement est la seule constante, et le rapport 2025 d’Elastic sur les menaces mondiales le prouve. Par exemple, nous savons que les adversaires privilégient la livraison immédiate des charges utiles à l'évitement initial, et bien sûr, l'IA abaisse la barre de la cybercriminalité. La bonne nouvelle est que la plateforme Elasticsearch fournit tout ce dont les ingénieurs en sécurité ont besoin pour créer un centre opérationnel de sécurité alimenté par l'IA.

Points forts de la version 9.2 d’Elastic Security :
- migration automatique des tableaux de bord (en avant-première technique), réduisant considérablement le temps d'intégration en aidant les utilisateurs à migrer des tableaux de bord personnalisés de Splunk vers Elastic
- migration automatique des règles de détection, maintenant disponible pour permettre aux utilisateurs de spécifier leur préférence pour correspondre aux règles Elastic ou effectuer des traductions de règles personnalisées. Les utilisateurs pourront également maintenant mettre à jour de manière groupée des règles partiellement traduites qui ont un modèle d'indexation manquant.
- partage des discussions rationalisant la collaboration en permettant aux analystes de partager plus facilement de précieuses conversations avec AI Assistant au sein de leur entreprise, tout en garantissant une attribution et des contrôles de sécurité appropriés
- plusieurs fonctionnalités axées sur les points de terminaison, comme Device Control permettant aux équipes chargées de la sécurité de définir et d'appliquer des politiques régissant l'utilisation des périphériques de stockage. De plus, le tableau de bord de détection et de réponse d’Elastic Defend offre une visibilité prête à l'emploi sur l'activité de détection des points de terminaison.
Vous trouverez plus d’informations sur ces fonctionnalités et plusieurs mises à jour d’incidents dans les notes de publication d'Elastic Security 9.2.
Elasticsearch Platform
Avec chaque nouvelle version, la plateforme Elasticsearch aide les développeurs et les professionnels de tous types à combler le fossé entre les données d'entreprise et des expériences d’IA de haute qualité. Que nous renforcions les performances du meilleur datastore au monde pour les données non structurées ou que nous étendions notre avance en matière de fourniture de la partie la plus importante de la recherche et de la récupération (la pertinence !), tous les utilisateurs y gagnent lorsque des améliorations sont apportées au noyau de la plateforme.
Points forts de la version 9.2 de la plateforme Elasticsearch :
recherche intelligente ES|QL conjointe : basé sur les améliorations ES|QL d'Elastic 9.1, ES|QL permet maintenant aux utilisateurs de faire correspondre plusieurs champs et expressions (y compris <, >, !=) et d'enrichir les lignes à partir d'un index de recherche, même dans des clusters distants
- séries temporelles ES|QL et enrichissement intelligent dans Discover : Elastic 9.2 introduit l'analyse native des séries temporelles (RATE, *_OVER_TIME, TBUCKET, TS) et l'enrichissement sur place grâce à LOOKUP JOIN directement dans Discover
- onglets Discover : le passage d'un contexte à l'autre se fait en un seul clic, ce qui réduit la charge cognitive et permet aux utilisateurs de comparer, de valider et de naviguer en parallèle
- recherche en arrière-plan pour les requêtes longues : arrêtez de lutter contre les délais d'expiration sur les requêtes complexes. Cette nouvelle fonctionnalité en préversion technique permet aux utilisateurs d'exécuter des requêtes ES|QL, KQL ou DSL comme des tâches asynchrones directement depuis Discover. Lancez des recherches d'une heure sur plusieurs années de données sans bloquer votre flux de travail, et soyez averti lorsqu’elle se termine.
Vous trouverez plus d’informations dans les blogs en lien ci-dessus et dans les notes de publication d'Elasticsearch Platform 9.2.
Le saviez-vous ?
AutoOps est maintenant disponible pour les clients autogérés avec une licence Entreprise sans frais supplémentaires. AutoOps simplifie la gestion des clusters sans surcharge supplémentaire. Premier service d’un ensemble dédié de la feuille de route Elastic Cloud Connected pour les environnements autogérés, il fonctionne via une intégration légère qui diffuse en toute sécurité les métadonnées opérationnelles, telles que les affectations de partitions, les latences de requête et l'utilisation des nœuds vers Elastic Cloud. Le service alimenté par le cloud traite cette télémétrie pour fournir aux clients autogérés une détection en temps réel des problèmes et des suggestions de résolution, tandis que les données des clients sous-jacentes ne quittent jamais le déploiement autogéré.
Pour couronner le tout, AutoOps utilise un agent de transfert léger et est compatible avec toutes les versions à partir d'Elastic 7.17 et suivantes.
Commencez aujourd'hui
Prêt à vous lancer ?
Elastic 9.2 est désormais disponible sur Elastic Cloud, le service Elasticsearch hébergé qui propose toutes les nouvelles fonctionnalités de cette dernière version.
La publication et la date de publication de toute fonctionnalité ou fonction décrite dans le présent article restent à la seule discrétion d'Elastic. Toute fonctionnalité ou fonction qui n'est actuellement pas disponible peut ne pas être livrée à temps ou ne pas être livrée du tout.
Dans cet article, nous sommes susceptibles d'avoir utilisé ou mentionné des outils d'IA générative tiers appartenant à leurs propriétaires respectifs qui en assurent aussi le fonctionnement. Elastic n'a aucun contrôle sur les outils tiers et n'est en aucun cas responsable de leur contenu, de leur fonctionnement, de leur utilisation, ni de toute perte ou de tout dommage susceptible de survenir à cause de l'utilisation de tels outils. Lorsque vous utilisez des outils d'IA avec des informations personnelles, sensibles ou confidentielles, veuillez faire preuve de prudence. Toute donnée que vous saisissez dans ces solutions peut être utilisée pour l'entraînement de l'IA ou à d'autres fins. Vous n'avez aucune garantie que la sécurisation ou la confidentialité des informations renseignées sera assurée. Vous devriez vous familiariser avec les pratiques en matière de protection des données personnelles et les conditions d'utilisation de tout outil d'intelligence artificielle générative avant de l'utiliser.
Elastic, Elasticsearch et les marques associées sont des marques commerciales, des logos ou des marques déposées d'Elasticsearch B.V. aux États-Unis et dans d'autres pays. Tous les autres noms de produits et d'entreprises sont des marques commerciales, des logos ou des marques déposées appartenant à leurs propriétaires respectifs.