Kontakt aufnehmen

Schulungsübersicht

Souveränität bei quelloffener Suche und Analytik

  • Änderungen an der Elastic-Lizenz und Forks.
  • Funktionsgleichwertigkeit von OpenSearch und Elasticsearch in 2025-2026.
  • Anwendungsfälle: Enterprise-Suche, Log-Analytik, SIEM, Observability.

Cluster-Architektur

  • Rollen: Master-, Data-, Coordinating- und Ingest-Knoten.
  • Sicherheitsplugin: TLS zwischen Knoten, Zertifikate, PKI.
  • Verhinderung von Split-Brain: discovery.seed_hosts und minimale Master-Knotenzahl.

Datenerfassung

  • REST-API-Indexierung, Bulk-Laden, Mapping-Definitionen.
  • Beats-, Fluent-Bit- und Logstash-Pipelines.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alert-Regeln und Anomalieerkennung.

Index-Verwaltung

  • ILM: Rollover, Schrumpfung, Löschung.
  • Hot-Warm-Cold-Architektur.
  • Mapping-Optimierung und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC mit Benutzern, Rollen und Mandanten.
  • SAML- und OpenID-Connect-Authentifizierung.
  • Dokumentenebene-Sicherheit und Feldmaskierung.

Backup und Wiederherstellung

  • Snapshot-Repositories für MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung spezifischer Indizes und Cluster-weite Disaster Recovery.

Voraussetzungen

  • Verständnis von Suchmaschinen und invertierten Indizes.
  • Erfahrung mit REST-APIs und JSON.
  • Basiskenntnisse in der Linux-Administration: systemd, Logs, Pakete.

Zielgruppe

  • Such- und Log-Analyse-Ingenieure.
  • Teams, die verwaltete Elasticsearch- oder Splunk-Lösungen austauschen.
  • Security-Analysten, die sovereign SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien