Intrati in legatura

Schița de curs

Suveranitate în Căutare și Analiză Open-Source

  • Schimbări de licență Elastic și bifurcări.
  • Paritate de funcționalități între OpenSearch și Elasticsearch în 2025-2026.
  • Cazuri de utilizare: căutare în întreprindere, analiză de jurnale, SIEM, observabilitate.

Arhitectura Clusterului

  • Roluri: noduri master, date, coordonare, ingestie.
  • Plugin de securitate: TLS între noduri, certificate, PKI.
  • Prevenirea split-brain: discovery.seed_hosts și noduri master minime.

Ingestia Datelor

  • Indexare prin API REST, încărcare în masă, definiții de mapare.
  • Conducte Beats, Fluent Bit și Logstash.
  • Colector OpenTelemetry pentru urme și metrici.

Căutare și Tablouri de Bord

  • DSL de interogare: match, term, range, agregații, câmpuri imbricate.
  • OpenSearch Dashboards: vizualizări și tablouri de bord.
  • Cazuri de utilizare SIEM: reguli de alertă și detectare de anomalii.

Gestionarea Indicilor

  • ILM: rollover, reducere, ștergere.
  • Arhitectură hot-warm-cold.
  • Optimizare mapare și analiză text.

Securitate și Controlul Accesului

  • RBAC cu utilizatori, roluri și tenanți.
  • Autentificare SAML și OpenID Connect.
  • Securitate la nivel de document și mascare câmpuri.

Backup și Recuperare

  • Depozite de snapshot în MinIO, S3 sau NFS.
  • Automatizare snapshot cu Curator/ISM.
  • Restaurare indici specifici și recuperare la nivel de cluster.

Cerințe

  • Înțelegerea motoarelor de căutare și a indexelor inverse.
  • Experiență cu API-uri REST și JSON.
  • Bazele administrării Linux: systemd, jurnale, pachete.

Publicul țintă

  • Ingineri de căutare și analiză de jurnale.
  • Echipe care înlocuiesc Elasticsearch sau Splunk gestionat.
  • Analiști de securitate care construiesc backend-uri SIEM suverane.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite