聯繫我們

課程簡介

開源搜索和分析的主權性

  • Elastic 授權變更及分叉情況。
  • 2025-2026 年 OpenSearch 與 Elasticsearch 的功能對等性。
  • 應用場景:企業搜索、日誌分析、SIEM、可觀測性。

叢集架構

  • 角色:master、data、coordinating、ingest 節點。
  • 安全插件:節間 TLS、證書、PKI。
  • 防止腦裂問題:discovery.seed_hosts 和最小 master 節點數。

數據匯入

  • REST API 索引、批量加載、映射定義。
  • Beats、Fluent Bit 和 Logstash 管道。
  • 透過 OpenTelemetry Collector 進行追蹤和指標處理。

搜索和儀表板

  • 查詢 DSL:match、term、range、聚合、嵌套字段。
  • OpenSearch Dashboards:視覺化和儀表板。
  • SIEM 應用場景:警報規則和異常檢測。

索引管理

  • ILM: rollover、shrinking、刪除。
  • 熱溫冷架構。
  • 映射優化和文本分析。

安全與存取控制

  • 基於角色的存取控制(RBAC),包含使用者、角色和租戶。
  • SAML 和 OpenID Connect 驗證。
  • 文件級別的安全性和字段遮蔽。

備份與還原

  • 快照存儲庫至 MinIO、S3 或 NFS。
  • 使用 Curator/ISM 自動化快照。
  • 還原特定索引和叢集級別的災難恢復。

最低要求

  • 理解搜索引擎和反向索引。
  • 具備 REST APIs 和 JSON 的使用經驗。
  • Linux 管理基礎知識:systemd、日誌、套件。

受眾

  • 搜索和日誌分析工程師。
  • 正在取代託管式 Elasticsearch 或 Splunk 的團隊。
  • 構建自主 SIEM 後端的安全分析師。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類