Intrati in legatura

Schița de curs

Ziua 1: Fundamente, Arhitectură și Analiză Aprofundată a Diferențelor (ELK vs. OpenSearch)

Sesiunea dimineața: Concepte de bază și revizuirea arhitecturii

  • Introducere și Istoric:
       - Înțelegerea originilor ELK Stack (Elasticsearch, Logstash, Kibana)
       -Fork-ul din 2021: De ce OpenSearch (schimbările de licență AWS vs. Elastic, Apache 2.0 vs. SSPL/Elastic License)
  • În spatele scenei (ADN-ul comun):
       -Motorul core Apache Lucene: Shards, segmente, indexuri inversate și stocarea documentelor
       -Arhitectura clusterului distribuit: Noduri (Master, Data, Coordinator), cluster-e și managementul stării cluster-ului
       -Fundamentele ingerării și procesării datelor:
       -Pipeline-uri Logstash, Beats și alternative moderne (Fluentbit, OpenTelemetry/Data Prepper)

Sesiunea după-amiaza: Divergența funcțiilor și diferențele ecosistemului

  • Compararea securității și a funcțiilor enterprise:
       -Elasticsearch: Limitări de securitate în versiunea gratuită vs. funcțiile plătite (SSO, alertare avansată, machine learning, niveluri de replicare cross-cluster)
       -OpenSearch: Control fin al accesului out-of-the-box gratuit, bază internă de utilizatori, integrare SAML/LDAP și plugin-uri de securitate
  • Interfețe grafice (UI) și limbaje de interogare:
       -Kibana vs. OpenSearch Dashboards: Layout-ul interfeței, instrumente de management și experiența dezvoltatorului
       -Limbaje de interogare: ES|QL al Elasticsearch-ului vs. PPL (Piped Processing Language) și suportul SQL al OpenSearch-ului
  • Sarcini avansate (Vector Search și AI):
       -Implementări HNSW, performanța căutării k-NN și abordările de integrare a machine learning.

Ziua 2: Instalare, Strategii de migrare, Operațiuni și Troubleshooting

Sesiunea dimineața: Instalare și configurarea clusterului

  • Deploy-uierea OpenSearch:
       - Cerințe de sistem, parametrii kernel (vm.max_map_count) și ajustările heap JVM
       - Instalarea pe bare-metal/VM prin arhiva tar și manager-ele de pachete
       - Deploy containerizat folosind Docker și Docker Compose
       - Inițializarea clusterului multi-nod și a plugin-ului de securitate (opensearch-security-install)
  • Configurarea OpenSearch Dashboards:
       - Conectarea Dashboard-urilor la clusterul OpenSearch
       - Configurarea certificatelor SSL/TLS și a backend-urilor de autentificare

Sesiunea după-amiaza: Calea de migrare, Operațiuni și cele mai bune practici

  • Strategii de migrare (ELK către OpenSearch):
       -Evaluarea compatibilității versiunii actuale ES (cele mai bune căi din pre-7.10/7.11 vs. versiuni mai recente)
       -Metoda Snapshot & Restore: Folosirea depozitelor comune de stocare (AWS S3, NFS) pentru transferul fluid al datelor
       -Migrări prin Reindex-from-Remote și Logstash Rolling: Gestionarea tăierii live a datelor cu timp de intrerupere minim
       -Ajustările API și SDK client (actualizarea endpoint-urilor, șirurilor de conexiune și librăriilor client)
  • Managementul ciclului de viață și diferențele operaționale:
       -Sintaxa și politicile ILM (Index Lifecycle Management) al Elasticsearch-ului vs. ISM (Index State Management) al OpenSearch-ului
       -Rollover, shrinking, downsampling și strategii de reținere a index-urilor
  • Monitorizare, Backup și Troubleshooting:
       -API-uri pentru sănătatea clusterului, statistici ale clusterului și urmărirea problemelor de alocare a shard-urilor
       -Scenarii comune de eșec (excepții circuit breaker, pauze garbage collection JVM, atenuarea split-brain)

Q&A și Încheiere: Forum deschis pentru obstacole specifice de migrare a companiei și revizuiri ale arhitecturii

Exercițiile practice și Laboratoarele Hands-On vor fi un punct focal major al cursului. Participanții vor dobândi experiență în deploy-ul OpenSearch, configurarea, ingerarea datelor, securitate, migrare, monitorizare și troubleshooting prin scenarii realiste, din lumea reală.

Cerințe

Participanții ar trebui să aibă:

  • Cunoștințe de bază despre operațiunile din linia de comandă Linux.
  • O familiaritate cu conceptele de rețea (TCP/IP, HTTP/HTTPS, DNS).
  • O înțelegere de bază a conceptelor de gestionare și monitorizare a logurilor.
  • Cunoștințe generale despre containere (Docker) sunt benefice, dar nu obligatorii.
  • O experiență de bază cu Elasticsearch sau ELK Stack.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite