Bądźmy w kontakcie

Plan Szkolenia

Suwerenność otwartoźródłowego wyszukiwania i analityki

  • Zmiany licencyjne Elastic i forki.
  • Porównanie funkcji OpenSearch i Elasticsearch w latach 2025–2026.
  • Przypadki użycia: wyszukiwanie korporacyjne, analityka logów, SIEM, obserwowalność.

Architektura klastra

  • Role: węzły master, data, coordinating, ingest.
  • Wtyczka bezpieczeństwa: TLS między węzłami, certyfikaty, PKI.
  • Zapobieganie split-brain: discovery.seed_hosts i minimalna liczba węzłów master.

Pozyskiwanie danych

  • Indeksowanie przez API REST, ładowanie zbiorcze, definicje mapowań.
  • Potoki Beats, Fluent Bit i Logstash.
  • OpenTelemetry Collector dla śladów i metryk.

Wyszukiwanie i pulpity nawigacyjne

  • Query DSL: match, term, range, agregacje, pola zagnieżdżone.
  • OpenSearch Dashboards: wizualizacje i pulpity nawigacyjne.
  • Przypadki użycia SIEM: reguły alertów i wykrywanie anomalii.

Zarządzanie indeksami

  • ILM: rollover, zmniejszanie, usuwanie.
  • Architektura hot-warm-cold.
  • Optymalizacja mapowań i analiza tekstu.

Bezpieczeństwo i kontrola dostępu

  • RBAC z użytkownikami, rolami i tenantami.
  • Uwierzytelnianie SAML i OpenID Connect.
  • Bezpieczeństwo na poziomie dokumentów i maskowanie pól.

Kopie zapasowe i odzyskiwanie

  • Repozytoria snapshotów w MinIO, S3 lub NFS.
  • Automatyzacja snapshotów za pomocą Curator/ISM.
  • Przywracanie określonych indeksów i odzyskiwanie awaryjne całego klastra.

Wymagania

  • Zrozumienie silników wyszukiwania i indeksów odwróconych.
  • Doświadczenie z API REST i formatem JSON.
  • Podstawy administracji Linux: systemd, logi, pakiety.

Grupa docelowa

  • Inżynierowie wyszukiwania i analityki logów.
  • Zespoły zastępujące zarządzane rozwiązania Elasticsearch lub Splunk.
  • Analitycy bezpieczeństwa budujący suwerenne backendy SIEM.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (1)

Propozycje terminów

Powiązane Kategorie