Intrati in legatura

Schița de curs

Suveranitate în Căutare și Analiză Open-Source

  • Schimbări de licență Elastic și bifurcări.
  • Paritatea de funcționalități între OpenSearch și Elasticsearch în 2025-2026.
  • Cazuri de utilizare: căutare în întreprindere, analiză de jurnale, SIEM, observabilitate.

Arhitectura Clusterului

  • Roluri: noduri master, date, coordonare, ingestie.
  • Plugin de securitate: TLS între noduri, certificate, PKI.
  • Prevenirea split-brain: discovery.seed_hosts și noduri master minime.

Ingestia Datelor

  • Indexare prin API REST, încărcare în masă, definiții de mapare.
  • Conducte Beats, Fluent Bit și Logstash.
  • OpenTelemetry Collector pentru urme și metrici.

Căutare și Tablouri de Bord

  • DSL de interogare: match, term, range, agregații, câmpuri imbricate.
  • OpenSearch Dashboards: vizualizări și tablouri de bord.
  • Cazuri de utilizare SIEM: reguli de alertă și detectare de anomalii.

Gestionarea Indexurilor

  • ILM: rollover, reducere, ștergere.
  • Arhitectură hot-warm-cold.
  • Optimizarea mapării și analiza textului.

Securitate și Control al Accesului

  • RBAC cu utilizatori, roluri și clienți.
  • Autentificare SAML și OpenID Connect.
  • Securitate la nivel de document și mascare de câmpuri.

Backup și Recuperare

  • Depozite de snapshot-uri în MinIO, S3 sau NFS.
  • Automatizarea snapshot-urilor cu Curator/ISM.
  • Restaurarea indexurilor specifice și recuperarea la nivel de cluster.

Cerințe

  • Înțelegerea motoarelor de căutare și a indexurilor inverse.
  • Experiență cu API-uri REST și JSON.
  • Cunoștințe de bază de administrare Linux: systemd, jurnale, pachete.

Publicul Țintă

  • Ingineri de căutare și analiză de jurnale.
  • Echipe care înlocuiesc Elasticsearch sau Splunk gestionat.
  • Analiști de securitate care construiesc backend-uri SIEM suverane.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite