Свържете се с нас

Съдържание и теми, включени в курса

Суверенитет на open-source търсенето и анализа

  • Промени в лиценза на Elastic и форкове.
  • Паритет на функциите между OpenSearch и Elasticsearch през 2025-2026 г.
  • Случаи на употреба: корпоративно търсене, лог анализ, SIEM, observability.

Архитектура на клъстера

  • Роли: master, data, coordinating, ingest възли.
  • Плъгин за сигурност: TLS между възлите, сертификати, PKI.
  • Предотвратяване на split-brain: discovery.seed_hosts и минимален брой master възли.

Поглъщане на данни

  • Индексиране чрез REST API, bulk зареждане, дефиниции на мапинги.
  • Beats, Fluent Bit и Logstash pipelines.
  • OpenTelemetry Collector за трасета и метрики.

Търсене и табла

  • Query DSL: match, term, range, агрегации, вложени полета.
  • OpenSearch Dashboards: визуализации и табла.
  • SIEM случаи на употреба: правила за аларми и откриване на аномалии.

Управление на индексите

  • ILM: rollover, свиване, изтриване.
  • Hot-warm-cold архитектура.
  • Оптимизация на мапингите и текстов анализ.

Сигурност и контрол на достъпа

  • RBAC с потребители, роли и tenant-и.
  • SAML и OpenID Connect удостоверяване.
  • Сигурност на ниво документ и маскиране на полета.

Архивиране и възстановяване

  • Snapshot хранилища към MinIO, S3 или NFS.
  • Автоматизация на snapshot-ите с Curator/ISM.
  • Възстановяване на конкретни индекси и DR за целия клъстер.

Изисквания

  • Разбиране на търсачките и обърнатите индекси.
  • Опит с REST API и JSON.
  • Основи на Linux администрацията: systemd, логове, пакети.

Аудитория

  • Инженери по търсене и лог анализ.
  • Екипи, които заменят управлявани Elasticsearch или Splunk.
  • Анализатори по сигурност, изграждащи суверенни SIEM backends.
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории