Свържете се с нас

Съдържание и теми, включени в курса

Суверенитет на търсенето и анализа с отворен код

  • Промени в Elastic лиценза и форкове.
  • Съответствие на функционалностите между OpenSearch и Elasticsearch през 2025-2026.
  • Случаи на употреба: корпоративно търсене, анализ на логове, SIEM, наблюдаемост.

Клъстерна архитектура

  • Роли: главен, данни, координиращ, ingest нодове.
  • Плъгин за сигурност: TLS между нодовете, сертификати, PKI.
  • Предотвратяване на split-brain: discovery.seed_hosts и минимален брой главни нодове.

Подаване на данни

  • Индексиране чрез REST API, масово зареждане, дефиниции на съпоставяния.
  • Beats, Fluent Bit и Logstash потоци.
  • OpenTelemetry Collector за трасировки и метрики.

Търсене и табла

  • Query DSL: match, term, range, агрегации, вложени полета.
  • OpenSearch Dashboards: визуализации и табла.
  • SIEM случаи на употреба: правила за известяване и детекция на аномалии.

Управление на индекси

  • ILM: превъртане, свиване, изтриване.
  • Hot-warm-cold архитектура.
  • Оптимизация на съпоставяния и анализ на текст.

Сигурност и контрол на достъпа

  • RBAC с потребители, роли и отдели.
  • SAML и OpenID Connect удостоверяване.
  • Сигурност на ниво документ и маскиране на полета.

Архивиране и възстановяване

  • Хранилища за моментни снимки към MinIO, S3 или NFS.
  • Автоматизация на моментни снимки с Curator/ISM.
  • Възстановяване на специфични индекси и аварийно възстановяване на целия клъстер.

Изисквания

  • Разбиране на механизми за търсене и обърнати индекси.
  • Опит с REST API и JSON.
  • Основи на Linux администрацията: systemd, логове, пакети.

Аудитория

  • Инженери по търсене и анализ на логове.
  • Екипи, заменящи управлявани услуги като Elasticsearch или Splunk.
  • Анализатори по сигурност, изграждащи суверенни SIEM среди.
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории