Ta kontakt

Kursplan

Opensource-søk og analytikk-suverenitet

  • Lisensendringer hos Elastic og forgreninger.
  • Funksjonalitet: OpenSearch vs Elasticsearch i 2025-2026.
  • Anvendelsesområder: enterprisesøk, logganalyse, SIEM, observabilitet.

Klusterarkitektur

  • Roller: master, data, koordinerende, inntaks-noder.
  • Sikkerhetsplug-in: TLS mellom noder, sertifikater, PKI.
  • Splett-brain-hindring: discovery.seed_hosts og minste antall master-noder.

Datainnlasting

  • REST API-indeksering, bulk-lasting, mappingsdefinisjoner.
  • Pipeliner med Beats, Fluent Bit og Logstash.
  • OpenTelemetry Collector for spor og metrikker.

Søk og dashboards

  • Query DSL: match, term, range, aggregasjoner, nestede felt.
  • OpenSearch Dashboards: visualiseringer og dashboards.
  • SIEM-anvendelser: alarmregler og anomali-deteksjon.

Indeksadministrasjon

  • ILM: rollover, shrinking, sletting.
  • Hot-warm-cold-arkitektur.
  • Optimalisering av mappings og tekstanalyse.

Sikkerhet og tilgangskontroll

  • RBAC med brukere, roller og leietakere.
  • SAML- og OpenID Connect-autentisering.
  • Dokumentnivå sikkerhet og feltmaske.

Sikkerhetskopiering og gjenoppretting

  • Snapshot-repos til MinIO, S3 eller NFS.
  • Snapshot-automatisering med Curator/ISM.
  • Gjenoppretting av spesifikke indekser og klusterstøttende DR.

Krav

  • Forståelse av søkemotorer og inverterte indekser.
  • Erfaring med REST-API-er og JSON.
  • Grunnleggende Linux-administrasjon: systemd, logger, pakker.

Målgruppe

  • Søke- og logganalyttikingeniører.
  • Lag som erstatter administrert Elasticsearch eller Splunk.
  • Sikkerhetsanalytikere som bygger suverene SIEM-bakender.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier