聯繫我們

課程簡介

開源搜尋與分析的主權性

  • Elastic 授權條款變更與分支發展。
  • 2025-2026 年間 OpenSearch 與 Elasticsearch 的功能對等性。
  • 應用場景:企業搜尋、日誌分析、SIEM 及可觀測性。

叢集架構

  • 節點角色:主節點(master)、資料節點(data)、協調節點(coordinating)、匯入節點(ingest)。
  • 安全插件:節點間 TLS、憑證管理與 PKI。
  • 防止腦裂(Split-brain):discovery.seed_hosts 與最小主節點數設定。

資料匯入

  • REST API 索引、批量載入與映射定義。
  • Beats、Fluent Bit 及 Logstash 流水線。
  • 使用 OpenTelemetry Collector 收集追蹤與指標。

搜尋與儀表板

  • 查詢 DSL:match、term、range、聚合(aggregations)及巢狀欄位。
  • OpenSearch Dashboards:視覺化與儀表板建置。
  • SIEM 應用案例:警報規則與異常偵測。

索引管理

  • 索引生命週期管理(ILM):滾動(rollover)、縮減(shrinking)與刪除。
  • 熱-溫-冷(Hot-Warm-Cold)架構。
  • 映射優化與文本分析。

安全性與存取控制

  • 基於角色的存取控制(RBAC),包含使用者、角色與租戶。
  • SAML 與 OpenID Connect 驗證。
  • 文件級別安全性與欄位遮蔽。

備份與恢復

  • 將快照倉庫設定為 MinIO、S3 或 NFS。
  • 使用 Curator/ISM 進行快照自動化。
  • 恢復特定索引及整體叢集災難復原(DR)。

最低要求

  • 了解搜尋引擎與倒排索引的概念。
  • 具有 REST API 與 JSON 的使用經驗。
  • 掌握 Linux 系統管理基礎知識:systemd、日誌管理及套件管理。

受眾對象

  • 搜尋與日誌分析工程師。
  • 計畫取代託管式 Elasticsearch 或 Splunk 的團隊。
  • 建立主權型 SIEM 後端的安全分析師。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類