Ta kontakt

Kursplan

Suvereni over åpen kildekode for søk og analyse

  • Endringer i Elastic-lisensen og forkinger.
  • Funksjonsparitet mellom OpenSearch og Elasticsearch i 2025–2026.
  • Anvendelsesområder: enterprisesøk, logganalyse, SIEM, observabilitet.

Cluster-arkitektur

  • Roller: master-noder, datanoder, koordineringsnoder og indata-noder.
  • Sikkerhetsplugin: TLS internt i node-kommunikasjon, sertifikat, PKI.
  • Forhindring av "split-brain": discovery.seed_hosts og minimum antall master-noder.

Datainndata (Data Ingestion)

  • Indeksering via REST-API, masseinnlasting, mapping-definisjoner.
  • Pipelines i Beats, Fluent Bit og Logstash.
  • OpenTelemetry Collector for spor (traces) og måleverdier.

Søk og dashboards

  • Spørringsspråk (Query DSL): match, term, range, aggregater, nestede felter.
  • OpenSearch Dashboards: visualiseringer og dashboards.
  • SIEM-anvendelser: varslerregler og anomali-deteksjon.

Indeksadministrasjon

  • ILM (Index Lifecycle Management): roll-over, krymping, sletting.
  • Varm-varm-kald-arkitektur (hot-warm-cold).
  • Mapping-optimalisering og tekstanalyse.

Sikkerhet og tilgangskontroll

  • RBAC med brukere, roller og tiendeanter.
  • SAML og OpenID Connect-autentisering.
  • Dokumentnivå-sikkerhet og feldmaskering.

Sikkerhetskopiering og gjenoppretting (Backup and Recovery)

  • Snapshot-repos til MinIO, S3 eller NFS.
  • Automatisering av snapshots med Curator/ISM.
  • Gjenopprette spesifikke indekser og hel-klass disaster recovery.

Krav

  • Forståelse for søkemotorer og inverte indekser (inverted indexes).
  • Erfaring med REST-API-er og JSON.
  • Grunnleggende Linux-administrasjon: systemd, logger, pakker.

Publikum

  • Ingeniører innen søk og logganalyse.
  • Team som erstatter managed Elasticsearch eller Splunk.
  • Sikkerhetsanalytikere som bygger suverene SIEM-backend-løsninger.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier