Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Κυριαρχία Ανοιχτού Κώδικα στην Αναζήτηση και την Αναλυτική Ανάλυση

  • Αλλαγές στις άδειες του Elastic και forks.
  • Ισοδυναμία λειτουργιών OpenSearch και Elasticsearch το 2025-2026.
  • Χρήσεις: enterprise αναζήτηση, αναλυτική ανάλυση καταγραφών, SIEM, παρατηρησιμότητα.

Αρχιτεκτονική Συστάδας

  • Ρόλοι: master, data, coordinating, ingest nodes.
  • Plugin ασφαλείας: TLS internode, πιστοποιητικά, PKI.
  • Πρόληψη split-brain: discovery.seed_hosts και minimum master nodes.

Δεδομένα Εισαγωγής

  • REST API indexing, bulk loading, ορισμοί mapping.
  • Beats, Fluent Bit και pipelines Logstash.
  • OpenTelemetry Collector για traces και μετρήσεις.

Αναζήτηση και Dashboards

  • Query DSL: match, term, range, aggregations, nested fields.
  • OpenSearch Dashboards: visualizations και dashboards.
  • Χρήσεις SIEM: κανόνες ειδοποίησης και ανίχνευση ανωμαλιών.

Διαχείριση Δεικτών

  • ILM: rollover, shrinking, deletion.
  • Αρχιτεκτονική hot-warm-cold.
  • Βελτιστοποίηση mapping και ανάλυση κειμένου.

Ασφάλεια και Έλεγχος Πρόσβασης

  • RBAC με users, roles και tenants.
  • Πιστοποίηση SAML και OpenID Connect.
  • Ασφάλεια σε επίπεδο εγγράφων και mask πεδίων.

Αντίγραφα Ασφαλείας και Ανάκτηση

  • Snapshot repos σε MinIO, S3 ή NFS.
  • Αυτοματοποίηση snapshot με Curator/ISM.
  • Αποκατάσταση συγκεκριμένων δεικτών και DR σε όλη τη συστάδα.

Απαιτήσεις

  • Κατανόηση μηχανισμών αναζήτησης και αντεστραμμένων δεικτών.
  • Εμπειρία με REST APIs και JSON.
  • Βασικές γνώσεις διαχείρισης Linux: systemd, logs, πακέτα.

Αudience

  • Μηχανικοί αναζήτησης και αναλυτικής ανάλυσης καταγραφών.
  • Ομάδες που αντικαθιστούν το διαχειριζόμενο Elasticsearch ή Splunk.
  • Αναλυτές ασφαλείας που κατασκευάζουν back-end SIEM suverainou.
 14 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (1)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες