Kom i kontakt

Kursplan

Sovräntitet för öppen källkodssökning och analys

  • Ändringar av Elastic-licensen och gafflar.
  • Funktionsjämförelse mellan OpenSearch och Elasticsearch under 2025-2026.
  • Användningsområden: företagsökning, logganalys, SIEM, observabilitet.

Clusterarkitektur

  • Roller: master, data, coordinating, ingest-noder.
  • Säkerhetsplugin: TLS internod, certifikat, PKI.
  • Förhindrande av split-brain: discovery.seed_hosts och minimum master nodes.

Datainmatning

  • REST-API-indexering, bulklastning, mapping-definitioner.
  • Beats, Fluent Bit och Logstash-pipelines.
  • OpenTelemetry Collector för spårningar och metrik.

Sökning och instrumentpaneler

  • Query DSL: match, term, range, aggregat, nested fält.
  • OpenSearch Dashboards: visualiseringar och instrumentpaneler.
  • SIEM-användningsområden: varningsregler och anomalidetektion.

Indexhantering

  • ILM: rollover, krympning, radering.
  • Hot-warm-cold-arkitektur.
  • Optimering av mapping och textanalys.

Säkerhet och åtkomstkontroll

  • RBAC med användare, roller och tenants.
  • SAML och OpenID Connect-autentisering.
  • Dokumentnivåsäkerhet och fältmaskering.

Säkerhetskopiering och återställning

  • Snapshot-repository till MinIO, S3 eller NFS.
  • Automatisering av snapshot med Curator/ISM.
  • Återställning av specifika index och cluster-vide DR.

Krav

  • Förståelse för sökmotorer och inversa index.
  • Erfarenhet av REST-API:er och JSON.
  • Grundläggande Linux-administrering: systemd, loggfiler, paket.

Målgrupp

  • Sök- och logganalysingenjörer.
  • Team som ersätter hanterad Elasticsearch eller Splunk.
  • Säkerhetsanalytiker som bygger suveräna SIEM-backend-system.
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier