Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Suverenitet over åpen kildekode-søk og analyse
- Endringer i Elastic-lisens og forgreininger.
- OpenSearch vs Elasticsearch funksjonslikverd i 2025-2026.
- Brukssaker: bedriftssøk, logganalyse, SIEM, observabilitet.
Cluster-arkitektur
- Roller: master, data, koordinerende, inntaks-noder.
- Sikkerhetsplugin: TLS mellom noder, sertifikater, PKI.
- avdeling av hjerne-splinter: discovery.seed_hosts og minimum master nodes.
Datainntak
- REST-API-indeksing, masselasting, definisjoner av kartlegging.
- Beats, Fluent Bit og Logstash-pipelines.
- OpenTelemetry Collector for spor og mål.
Søking og dashboards
- Query DSL: match, term, range, aggregasjoner, nestede felt.
- OpenSearch Dashboards: visualiseringer og dashboards.
- SIEM-brukssaker: varslingregler og anomali-deteksjon.
Indeksadministrasjon
- ILM: overføring, trekking, sletting.
- Hot-warm-cold-arkitektur.
- Kartleggingsoptimering og tekstanalyse.
Sikkerhet og tilgangskontroll
- RBAC med brukere, roller og tiende.
- SAML og OpenID Connect-autentisering.
- Dokument-nivå sikkerhet og felt-maskering.
Sikkerhetskopiering og gjenoppretting
- Snapshot-repos til MinIO, S3 eller NFS.
- Automatisering av snapshots med Curator/ISM.
- Gjenoppretting av spesifikke indekser og cluster-wide DR.
Krav
- Forståelse av søkemotorer og inverterte indekser.
- Erfaring med REST-APIer og JSON.
- Grunnleggende Linux-administrasjon: systemd, logger, pakker.
Målgruppe
- Ingeniører for søk og logganalyse.
- Team som bytter ut distribuerte Elasticsearch- eller Splunk-tjenester.
- Sikkerhetsanalytikere som bygger suverene SIEM-bakgrunnsystemer.
14 Timer
Referanser (1)
instruktøren var meget god og gjorde opplæringen perfekt til mine behov
Florentin - EXPERIS
Kurs - Search and Analytics with Amazon OpenSearch
Maskinoversatt