Bądźmy w kontakcie

Plan Szkolenia

Suwerenność wyszukiwania i analizy w otwartym oprogramowaniu

  • Zmiany w licencji Elastic i rozwidlenia.
  • Równość funkcjonalna między OpenSearch a Elasticsearch w latach 2025-2026.
  • Przypadki użycia: wyszukiwanie w przedsiębiorstwach, analiza logów, SIEM, obserwowalność.

Architektura klastra

  • Role: węzły master, data, coordinating, ingest.
  • Wtyczka bezpieczeństwa: TLS między węzłami, certyfikaty, PKI.
  • Zapobieganie split-brain: discovery.seed_hosts i minimalna liczba węzłów master.

Pozyskiwanie danych

  • Indeksowanie przez REST API, ładowanie zbiorcze, definicje mapowania.
  • Potoki Beats, Fluent Bit i Logstash.
  • OpenTelemetry Collector dla śladów i metryk.

Wyszukiwanie i pulpity nawigacyjne

  • Query DSL: match, term, range, agregacje, zagnieżdżone pola.
  • OpenSearch Dashboards: wizualizacje i pulpity nawigacyjne.
  • Przypadki użycia SIEM: reguły alertów i wykrywanie anomalii.

Zarządzanie indeksami

  • ILM: rollover, zmniejszanie, usuwanie.
  • Architektura hot-warm-cold.
  • Optymalizacja mapowania i analiza tekstu.

Bezpieczeństwo i kontrola dostępu

  • RBAC z użytkownikami, rolami i tenantami.
  • Uwierzytelnianie SAML i OpenID Connect.
  • Bezpieczeństwo na poziomie dokumentów i maskowanie pól.

Kopia zapasowa i odzyskiwanie

  • Repozytoria snapshotów do MinIO, S3 lub NFS.
  • Automatyzacja snapshotów z Curator/ISM.
  • Przywracanie określonych indeksów i odzyskiwanie po awarii całego klastra.

Wymagania

  • Zrozumienie działania silników wyszukiwania i odwróconych indeksów.
  • Doświadczenie z REST API i JSON.
  • Podstawy administracji Linuxem: systemd, logi, pakiety.

Grupa docelowa

  • Inżynierowie wyszukiwania i analizy logów.
  • Zespoły zastępujące zarządzane Elasticsearch lub Splunk.
  • Analitycy bezpieczeństwa budujący niezależne zaplecza SIEM.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie