Свържете се с нас

План на курса

Суверенитет на отворения източник на търсене и аналитика

  • Промяна в лицензирането на Elastic и форкнатите версии.
  • Сравнение на функциите на OpenSearch и Elasticsearch през 2025-2026 г.
  • Примери за приложение: корпоративно търсене, лог аналитика, SIEM, наблюдаемост.

Архитектура на кластера

  • Роли: master, data, coordinating, ingest нодове.
  • Плагин за сигурност: TLS между възлите, сертификати, PKI.
  • Предотвратяване на сплит-брайн: discovery.seed_hosts и minimum master nodes.

Внасяне на данни

  • Индексация чрез REST API, масово зареждане, дефиниции на мапинг.
  • Beats, Fluent Bit и Logstash пайплайни.
  • OpenTelemetry Collector за проследявания и метрики.

Търсене и табла

  • Query DSL: match, term, range, агрегации, вложени полета.
  • OpenSearch Dashboards: визуализации и табла.
  • Примери за SIEM: правила за алармиране и откриване на аномалии.

Управление на индексите

  • ILM: rollover, shrinking, deletion.
  • Архитектура hot-warm-cold.
  • Оптимизиране на мапинга и текстов анализ.

Сигурност и контрол на достъпа

  • RBAC с потребители, роли и тенанти.
  • SAML и OpenID Connect автентикация.
  • Сигурност на документите и маскиране на полета.

Архив и възстановяване

  • Архивни репозитории към MinIO, S3 или NFS.
  • Автоматизиране на архиви чрез Curator/ISM.
  • Възстановяване на конкретни индекси и DR на цял кластер.

Изисквания

  • Разбиране на търсачките и обърнатите индекси.
  • Опит с REST API и JSON.
  • Основни познания по Linux администриране: systemd, логове, пакети.

За кого е предназначен курсът?

  • Инженери по търсене и лог аналитика.
  • Екипи, които заменят управлявана Elasticsearch или Splunk.
  • Анализики на сигурността, изграждащи собствени SIEM backend системи.
 14 Часове

Брой участници


Цена за участник

Отзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории