Intrati in legatura

Schița de curs

Ziua 1: Fundamente, arhitectură și diferențe în profunzime (ELK vs. OpenSearch)

Sesiune de dimineață: Concepte de bază și revizuirea arhitecturii

  • Introducere și istoric:
    - Înțelegerea originilor ELK Stack (Elasticsearch, Logstash, Kibana)
    - Fork-ul din 2021: De ce OpenSearch (schimbări de licențiere AWS vs. Elastic, Apache 2.0 vs. SSPL/Elastic License)
  • Sub capotă (ADN-ul comun):
    - Motorul de bază Apache Lucene: Shard-uri, segmente, indecși inversați și stocarea documentelor
    - Arhitectura clusterului distribuit: Noduri (Master, Data, Coordinator), clustere și managementul stării clusterului
    - Fundamentele ingerării și procesării datelor:
    - Pipeline-uri Logstash, Beats și alternative moderne (Fluentbit, OpenTelemetry/Data Prepper)

Sesiune de după-amiază: Divergența funcționalităților și diferențele de ecosistem

  • Comparația securității și funcționalităților enterprise:
    - Elasticsearch: Limitările de securitate ale tier-ului gratuit vs. funcționalități plătite (SSO, alertare avansată, machine learning, tier-uri de replicare cross-cluster)
    - OpenSearch: Control de acces granular gratuit out-of-the-box, bază de date internă de utilizatori, integrare SAML/LDAP și plugin-uri de securitate
  • UI și limbaje de interogare:
    - Kibana vs. OpenSearch Dashboards: Layout-uri de interfață, instrumente de management și experiența dezvoltatorului
    - Limbaje de interogare: ES|QL de la Elasticsearch vs. PPL (Piped Processing Language) de la OpenSearch și suport SQL
  • Workload-uri avansate (Vector Search și AI):
    - Implementări HNSW, performanța căutării k-NN și abordări de integrare machine learning.

Ziua 2: Instalare, strategii de migrare, operațiuni și troubleshooting

Sesiune de dimineață: Instalare și configurarea clusterului

  • Implementarea OpenSearch:
    - Cerințe de sistem, parametri de kernel (vm.max_map_count) și tuning heap JVM
    - Instalare bare-metal/VM prin tarball și manageri de pachete
    - Implementare containerizată folosind Docker și Docker Compose
    - Bootstrap cluster multi-nod și inițializarea plugin-ului de securitate (opensearch-security-install)
  • Configurarea OpenSearch Dashboards:
    - Conectarea Dashboards la clusterul OpenSearch
    - Configurarea certificatelor SSL/TLS și a backend-urilor de autentificare

Sesiune de după-amiază: Calea de migrare, operațiuni și cele mai bune practici

  • Strategii de migrare (ELK la OpenSearch):
    - Evaluarea compatibilității versiunii ES curente (cele mai bune căi de la versiunile pre-7.10/7.11 vs. versiuni mai noi)
    - Metoda Snapshot și Restore: Folosirea stocării de repository partajate (AWS S3, NFS) pentru transfer de date fără întreruperi
    - Migrări Reindex-from-Remote și Logstash Rolling: Gestionarea cutover-urilor de date live cu downtime minim
    - Ajustări API și SDK client (actualizarea endpoint-urilor, string-urilor de conexiune și bibliotecilor client)
  • Managementul ciclului de viață și diferențe operaționale:
    - Elasticsearch ILM (Index Lifecycle Management) vs. sintaxa și politicile OpenSearch ISM (Index State Management)
    - Strategii de rollover, shrinking, downsampling și retenție a indecșilor
  • Monitorizare, backup și troubleshooting:
    - API-uri de sănătate a clusterului, statistici ale clusterului și urmărirea problemelor de alocare a shard-urilor
    - Scenarii comune de eșec (excepții circuit breaker, pauze de garbage collection JVM, atenuarea split-brain)

Întrebări și răspunsuri și concluzii: Forum deschis pentru blocaje specifice de migrare ale companiei și revizuiri de arhitectură

Exercițiile practice și laboratoarele hands-on vor fi un punct cheie al cursului. Participanții vor dobândi experiență cu implementarea OpenSearch, configurare, ingerarea datelor, securitate, migrare, monitorizare și troubleshooting prin scenarii realiste, din lumea reală.

Cerințe

Participanții ar trebui să aibă:

  • Cunoștințe de bază despre operațiunile din linia de comandă Linux.
  • Familiaritate cu conceptele de rețelistică (TCP/IP, HTTP/HTTPS, DNS).
  • Înțelegerea de bază a conceptelor de management al logurilor și monitorizare.
  • Cunoștințe generale despre containere (Docker) sunt benefice, dar nu sunt obligatorii.
  • Experiență de bază cu Elasticsearch sau ELK Stack
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite