Kom i kontakt

Kursplan

Suveränitet för sökning och dataanalys med öppen källkod

  • Licensändringar för Elastic och forkar.
  • OpenSearch vs Elasticsearch funktionell paritet 2025-2026.
  • Användningsfall: företagsinteriörsökning, logganalys, SIEM, observabilitet.

Clusterarkitektur

  • Roller: master, data, koordinerande och inges-noder.
  • Säkerhetsplugin: TLS mellan noder, certifikat, PKI.
  • Förhindra split-brain: discovery.seed_hosts och minimimeras master-noder.

Dataingest

  • Indexering via REST-API, bulkload, mappningsdefinitioner.
  • Beats, Fluent Bit och Logstash-pipelines.
  • OpenTelemetry Collector för spår och metrik.

Sökning och instrumentpaneler

  • Query DSL: match, term, range, aggregeringar, nästlade fält.
  • OpenSearch Dashboards: visualiseringar och instrumentpaneler.
  • SIEM-användningsfall: avisningsregler och anomalidetektering.

Indexhantering

  • ILM: rollöver, krympning, radering.
  • Hot-warm-cold arkitektur.
  • Optimering av mappning och textanalys.

Säkerhet och åtkomstkontroll

  • RBAC med användare, roller och tenantter.
  • SAML och OpenID Connect-autentisering.
  • Dokumentnivåig säkerhet och fältmaskering.

Säkerhetskopiering och återställning

  • Säkerhetskopieringslagringar till MinIO, S3 eller NFS.
  • Automatisering av säkerhetskopior med Curator/ISM.
  • Återställning av specifika index och clusternivå DR.

Krav

  • Förståelse för sökmotorer och inverterade index.
  • Erfarenhet av REST-API:er och JSON.
  • Grundläggande Linux-administration: systemd, loggar, paket.

Targetgrupp

  • Sökingenjörer och ingenjörer för logganalys.
  • Lag som ersätter hanterad Elasticsearch eller Splunk.
  • Säkerhetsanalytiker som bygger suveräna SIEM-bakändar.
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier