# Dec 4th, 2019: \[FR\] Explorer Elastic Common Schema (ECS) avec Elasticsearch et Kibana

**URL:** https://discuss.elastic.co/t/dec-4th-2019-fr-explorer-elastic-common-schema-ecs-avec-elasticsearch-et-kibana/209766
**Category:** Advent Calendar
**Tags:** ecs-elastic-common-schema
**Created:** [December 4, 2019, 8:00am UTC](https://discuss.elastic.co/t/dec-4th-2019-fr-explorer-elastic-common-schema-ecs-avec-elasticsearch-et-kibana/209766 "2019-12-04T08:00:04Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![webmat](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/webmat/32/46191_2.png) [@webmat](https://discuss.elastic.co/u/webmat)
#### Post date: [December 4, 2019, 8:00am UTC](https://discuss.elastic.co/t/dec-4th-2019-fr-explorer-elastic-common-schema-ecs-avec-elasticsearch-et-kibana/209766/1 "2019-12-04T08:00:04Z")

</div>

## Introduction

**=\> [Read the english version](https://discuss.elastic.co/t/dec-4th-2019-en-ecs-explore-elastic-common-schema-ecs-with-elasticsearch-and-kibana/209867)**

Plusieurs ressources existent déjà, pour apprendre ECS. Bien sûr, il y la [documentation officielle](https://www.elastic.co/guide/en/ecs/current/ecs-reference.html). Certains utilisateurs utilisent également l'export [generated/csv/fields.csv](https://github.com/elastic/ecs/blob/1.3/generated/csv/fields.csv). L'export CSV permet de visualiser rapidement tous les champs dans leur ensemble, ou encore d'importer le schéma dans une spreadsheet.

Saviez-vous qu'il est aussi possible d'importer ce CSV directement dans Elasticsearch?

Dans cet article, nous allons importer le CSV ainsi que ce dashboard:

 ![schema_explorer_dashboard_cropped](https://us1.discourse-cdn.com/elastic/original/3X/5/f/5f1c88ead40dde3c42e211c7226914a1bd6f3f33.png)

## Les étapes

Ce tutoriel nécessite Elasticsearch et Kibana 7.2 au minimum, idéalement 7.4 ou 7.5.

### Importer les définitions de champs ECS

Téléchargez le CSV de la version 1.3.1, publiée récemment. Vous pouvez le faire en utilisant la page de [generated/csv/fields.csv](https://github.com/elastic/ecs/blob/1.3/generated/csv/fields.csv) ou bien à votre terminal:

```auto
curl -O https://raw.githubusercontent.com/elastic/ecs/1.3/generated/csv/fields.csv

```

Ensuite ouvrez Kibana dans l'onglet "Machine Learning", puis dans le menu "Data Visualizer". Cette fonctionnalité est disponible gratuitement, via la license "Basic".

Importez le fichier fields.csv.

 ![data_visualizer](https://us1.discourse-cdn.com/elastic/original/3X/1/f/1fb7c148786149a62b5c4767a403e9d3796406d9.png)

Si vous utilisez 7.4 ou plus récent, à l'écran "File Contents" vous pouvez immédiatement sélectionner "Import".

Par contre si vous utilisez 7.2 ou 7.3, assurez-vous d'aller dans "Override Settings", sélectionner "Has header row" et appliquer le changement. La section "File stats" devrait désormais afficher les bons titres de colonne. Vous pouvez désormais sélectionner "Import".

 ![import_file_contents](https://us1.discourse-cdn.com/elastic/original/3X/d/5/d5eee6d5543d1828c12263d5e47c6a64930a39f3.png)

Dans la vue "Import data", choisissez l'onglet "Advanced".

1. Nommez l'index "schema-explorer"
2. Désélectionnez "Create index pattern"
3. Remplacez tout le contenu de la section "Mappings" par le suivant:

```auto
{
  "Description": {
    "type": "keyword",
    "fields": { "text": { "type": "text" } }
  },
  "ECS_Version": {
    "type": "keyword"
  },
  "Example": {
    "type": "keyword"
  },
  "Field": {
    "type": "keyword"
  },
  "Field_Set": {
    "type": "keyword"
  },
  "Indexed": {
    "type": "boolean"
  },
  "Level": {
    "type": "keyword"
  },
  "Type": {
    "type": "keyword"
  }
}

```

La page devrait ressembler à ceci:

 ![import_mappings](https://us1.discourse-cdn.com/elastic/original/3X/e/2/e23db85e095bd01627bc42bd07bed6432281462c.png)

Finalement, cliquez le bouton "Import". Les définitions de champs sont maintenant importées dans l'index "schema-explorer".

### Importer le dashboard

Visitez [ce gist](https://gist.github.com/webmat/c2c3d0bb4bd8b8bf459cbc93f4018d6c) et téléchargez le fichier `schema-explorer.ndjson`.

Dans "Kibana Management" section "Saved Objects", importez le fichier `schema-explorer.ndjson`.

Voilà! Vous pouvez maintenant aller voir le dashboard "Schema Explorer".

 ![schema_explorer_dashboard](https://us1.discourse-cdn.com/elastic/original/3X/9/5/95d7f3c6202023f6758b6d67af1e7a4bf9eccf2a.png)

---

<div class="post-metadata">

### Author: ![Karatyus](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/karatyus/32/38307_2.png) [@Karatyus](https://discuss.elastic.co/u/Karatyus)
#### Post date: [December 4, 2019, 10:25am UTC](https://discuss.elastic.co/t/dec-4th-2019-fr-explorer-elastic-common-schema-ecs-avec-elasticsearch-et-kibana/209766/2 "2019-12-04T10:25:51Z")

</div>

Super tuto! Merci beaucoup!

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [November 4, 2022, 7:35am UTC](https://discuss.elastic.co/t/dec-4th-2019-fr-explorer-elastic-common-schema-ecs-avec-elasticsearch-et-kibana/209766/3 "2022-11-04T07:35:17Z")

</div>


