Zkuste nás kontaktovat

Návrh Školení

Svoboda v používání open-source vyhledávacích a analytických nástrojů

  • Změny v licencování produktu Elastic a následné forky.
  • Srovnání funkcionalit OpenSearch a Elasticsearch v letech 2025–2026.
  • Aplikace: firemní vyhledávání, analýza logů, SIEM a monitorování systémů.

Architektura clusteru

  • Rozdělení úloh: master, data, koordinační a ingestující uzly.
  • Bezpečnostní plugin: šifrování komunikace mezi uzly pomocí TLS, certifikáty a systém PKI.
  • Předcházení situacím typu split-brain – konfigurace parametrů discovery.seed_hosts a minimum master nodes.

Import dat

  • Indexace pomocí REST API, hromadný import a definice mapování.
  • Pracovní toky s využitím nástrojů Beats, Fluent Bit a Logstash.
  • Využití OpenTelemetry Collector k sběru sledovacích dat a metrik.

Vyhledávání a tvorba dashboardů

  • Query DSL: operátory match, term, range, agregace a práce s vnořenými poli.
  • Tvorba vizualizací a dashboardů v OpenSearch Dashboards.
  • Aplikace pro účely SIEM: tvorba pravidel pro upozornění a detekci anomálií.

Správa indexů

  • Funkce ILM: automatické přesouvání, zmenšování rozsahu nebo odstraňování indexů.
  • Architektura typu hot-warm-cold pro efektivní ukládání a vyhledávání dat.
  • Optimalizace mapování a analýzy textových dat.

Bezpečnost a kontrola přístupu

  • Řízení přístupu na základě rolí: uživatelé, role a tenanti.
  • Autentizace pomocí SAML a OpenID Connect.
  • Ochrana dat na úrovni dokumentů a skrytí konkrétních polí.

Zálohování a obnova systému

  • Ukládání snímků stavu do úložišť typu MinIO, S3 či NFS.
  • Automatizace zálohování s využitím nástrojů Curator a ISM.
  • Obnova jednotlivých indexů i celého clusteru po katastrofě.

Požadavky

  • Znalost fungování vyhledávacích systémů a inverzních indexů.
  • Zkušenosti s REST API a formátem JSON.
  • Základy správy Linuxových systémů: systemd, logy, balíčky.

Cílová skupina

  • Inženýři specializující se na vyhledávání a analýzu logů.
  • Týmy nahrazující službu Elasticsearch nebo Splunk.
  • Bezpečnostní analytici vytvářející vlastní systémy pro detekci incidentů (SIEM).
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (1)

Nadcházející kurzy

Související kategorie