聯繫我們

課程簡介

開源搜尋與分析自主性

  • Elastic 授權變更與分支。
  • 2025-2026 年 OpenSearch 與 Elasticsearch 的功能對等性。
  • 使用案例:企業搜尋、日誌分析、SIEM、可觀測性。

叢集架構

  • 角色:主節點、資料節點、協調節點、接收節點。
  • 安全外掛:節點間 TLS、憑證、PKI。
  • 防止腦裂:discovery.seed_hosts 與最低主節點數。

資料接收

  • REST API 索引、批次載入、映射定義。
  • Beats、Fluent Bit 與 Logstash 管線。
  • 用於追蹤與指標的 OpenTelemetry Collector。

搜尋與儀表板

  • Query DSL:match、term、range、聚合、巢狀欄位。
  • OpenSearch Dashboards:視覺化與儀表板。
  • SIEM 使用案例:告警規則與異常偵測。

索引管理

  • ILM:滾動、縮減、刪除。
  • 熱-暖-冷架構。
  • 映射最佳化與文字分析。

安全性與存取控制

  • 以使用者、角色與租戶進行 RBAC。
  • SAML 與 OpenID Connect 驗證。
  • 文件層級安全與欄位遮罩。

備份與復原

  • 快照儲存庫至 MinIO、S3 或 NFS。
  • 使用 Curator/ISM 自動化快照。
  • 還原特定索引與叢集範圍災難復原。

最低要求

  • 了解搜尋引擎與倒排索引。
  • 具備 REST API 與 JSON 的使用經驗。
  • Linux 管理基礎:systemd、日誌、套件。

目標受眾

  • 搜尋與日誌分析工程師。
  • 正在取代託管 Elasticsearch 或 Splunk 的團隊。
  • 建置自主 SIEM 後端的安全分析師。
 14 小時

人數


每位參與者的報價

客戶評論 (1)

即將到來的課程

課程分類