Bądźmy w kontakcie

Plan Szkolenia

Niezależność w otwartoźródłowym wyszukiwaniu i analizie

  • Zmiany licencji Elastic i rozwidlenia.
  • Paralela funkcji OpenSearch vs Elasticsearch w latach 2025-2026.
  • Przypadki użycia: wyszukiwanie przedsiębiorcze, analiza logów, SIEM, obserwowalność.

Architektura klastra

  • Role: węzły master, data, coordinating, ingest.
  • Wtyczka bezpieczeństwa: TLS wewnątrz węzłów, certyfikaty, PKI.
  • Zapobieganie podziałowi mózgu: discovery.seed_hosts i minimalne węzły master.

Pozyskiwanie danych

  • Indeksowanie przez REST API, ładowanie zbiorcze, definicje mapowania.
  • Potoki Beats, Fluent Bit i Logstash.
  • OpenTelemetry Collector dla śladów i metryk.

Wyszukiwanie i pulpity nawigacyjne

  • Query DSL: match, term, range, agregacje, pola zagnieżdżone.
  • OpenSearch Dashboards: wizualizacje i pulpity nawigacyjne.
  • Przypadki użycia SIEM: reguły alertów i wykrywanie anomalii.

Zarządzanie indeksami

  • ILM: rollover, zmniejszanie, usuwanie.
  • Architektura hot-warm-cold.
  • Optymalizacja mapowania i analiza tekstu.

Bezpieczeństwo i kontrola dostępu

  • RBAC z użytkownikami, rolami i dzierżawami.
  • Uwierzytelnianie SAML i OpenID Connect.
  • Bezpieczeństwo na poziomie dokumentu i maskowanie pól.

Kopia zapasowa i odzyskiwanie

  • Repozytoria snapshotów do MinIO, S3 lub NFS.
  • Automatyzacja snapshotów z Curator/ISM.
  • Przywracanie konkretnych indeksów i odzyskiwanie po awarii całego klastra.

Wymagania

  • Zrozumienie silników wyszukiwania i odwróconych indeksów.
  • Doświadczenie z REST API i JSON.
  • Podstawy administracji Linux: systemd, logi, pakiety.

Grupa docelowa

  • Inżynierowie wyszukiwania i analizy logów.
  • Zespoły zastępujące zarządzane Elasticsearch lub Splunk.
  • Analitycy bezpieczeństwa budujący niezależne zaplecza SIEM.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie