Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Svoboda v používání open-source vyhledávacích a analytických nástrojů
- Změny v licencování produktu Elastic a následné forky.
- Srovnání funkcionalit OpenSearch a Elasticsearch v letech 2025–2026.
- Aplikace: firemní vyhledávání, analýza logů, SIEM a monitorování systémů.
Architektura clusteru
- Rozdělení úloh: master, data, koordinační a ingestující uzly.
- Bezpečnostní plugin: šifrování komunikace mezi uzly pomocí TLS, certifikáty a systém PKI.
- Předcházení situacím typu split-brain – konfigurace parametrů discovery.seed_hosts a minimum master nodes.
Import dat
- Indexace pomocí REST API, hromadný import a definice mapování.
- Pracovní toky s využitím nástrojů Beats, Fluent Bit a Logstash.
- Využití OpenTelemetry Collector k sběru sledovacích dat a metrik.
Vyhledávání a tvorba dashboardů
- Query DSL: operátory match, term, range, agregace a práce s vnořenými poli.
- Tvorba vizualizací a dashboardů v OpenSearch Dashboards.
- Aplikace pro účely SIEM: tvorba pravidel pro upozornění a detekci anomálií.
Správa indexů
- Funkce ILM: automatické přesouvání, zmenšování rozsahu nebo odstraňování indexů.
- Architektura typu hot-warm-cold pro efektivní ukládání a vyhledávání dat.
- Optimalizace mapování a analýzy textových dat.
Bezpečnost a kontrola přístupu
- Řízení přístupu na základě rolí: uživatelé, role a tenanti.
- Autentizace pomocí SAML a OpenID Connect.
- Ochrana dat na úrovni dokumentů a skrytí konkrétních polí.
Zálohování a obnova systému
- Ukládání snímků stavu do úložišť typu MinIO, S3 či NFS.
- Automatizace zálohování s využitím nástrojů Curator a ISM.
- Obnova jednotlivých indexů i celého clusteru po katastrofě.
Požadavky
- Znalost fungování vyhledávacích systémů a inverzních indexů.
- Zkušenosti s REST API a formátem JSON.
- Základy správy Linuxových systémů: systemd, logy, balíčky.
Cílová skupina
- Inženýři specializující se na vyhledávání a analýzu logů.
- Týmy nahrazující službu Elasticsearch nebo Splunk.
- Bezpečnostní analytici vytvářející vlastní systémy pro detekci incidentů (SIEM).
14 Hodiny
Reference (1)
Trainer byl velmi dobrý a zázemí tréninku přesně odpovídalo mým potřebám.
Florentin - EXPERIS
Kurz - Search and Analytics with Amazon OpenSearch
Přeloženo strojem