联系我们

课程大纲

开源搜索与分析自主性

  • Elastic许可证变更与分叉。
  • 2025-2026年OpenSearch与Elasticsearch功能对比。
  • 用例:企业搜索、日志分析、SIEM、可观测性。

集群架构

  • 角色:主节点、数据节点、协调节点、摄取节点。
  • 安全插件:节点间TLS、证书、PKI。
  • 防止脑裂:discovery.seed_hosts和最小主节点数。

数据摄取

  • REST API索引、批量加载、映射定义。
  • Beats、Fluent Bit和Logstash管道。
  • 用于追踪和指标的OpenTelemetry Collector。

搜索与仪表板

  • Query DSL:match、term、range、聚合、嵌套字段。
  • OpenSearch Dashboards:可视化和仪表板。
  • SIEM用例:告警规则和异常检测。

索引管理

  • ILM:滚动、收缩、删除。
  • 热-温-冷架构。
  • 映射优化和文本分析。

安全与访问控制

  • 基于角色的访问控制,包括用户、角色和租户。
  • SAML和OpenID Connect认证。
  • 文档级安全和字段掩码。

备份与恢复

  • 快照仓库到MinIO、S3或NFS。
  • 使用Curator/ISM自动快照。
  • 恢复特定索引和集群级灾难恢复。

要求

  • 了解搜索引擎和倒排索引。
  • 具备REST API和JSON使用经验。
  • Linux管理基础:systemd、日志、软件包。

目标学员

  • 搜索和日志分析工程师。
  • 正在替换托管Elasticsearch或Splunk的团队。
  • 构建自主SIEM后端的安全分析师。
 14 小时

客户评论 (1)

即将举行的公开课程

课程分类