Kontakt aufnehmen

Schulungsübersicht

Eigenständigkeit bei Open-Source-Suche und -Analysen

  • Änderungen der Elastic-Lizenz und daraus resultierende Forks.
  • Funktionsgleichheit von OpenSearch und Elasticsearch in den Jahren 2025–2026.
  • Anwendungsfälle: Enterprise-Suche, Log-Analytics, SIEM, Observability.

Cluster-Architektur

  • Rollen: Master-, Data-, Coordinator- und Ingest-Knoten.
  • Sicherheits-Plugin: TLS zwischen den Knoten, Zertifikate, PKI.
  • Verhinderung von Split-Brain: discovery.seed_hosts und Minimum an Master-Knoten.

Datenerfassung (Data Ingestion)

  • Indexierung über REST-API, Bulk-Laden, Mapping-Definitionen.
  • Pipelines für Beats, Fluent Bit und Logstash.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alert-Regeln und Anomalie-Erkennung.

Indexverwaltung

  • ILM (Index Lifecycle Management): Rollover, Shrink, Löschung.
  • Hot-Warm-Cold-Architektur.
  • Mapping-Optimierung und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC mit Benutzern, Rollen und Mandanten (Tenants).
  • SAML- und OpenID-Connect-Authentifizierung.
  • Dokumentenlevel-Sicherheit und Maskierung von Feldern.

Backup und Wiederherstellung

  • Snapshot-Repositories zu MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung spezifischer Indices und Disaster Recovery (DR) clusterweit.

Voraussetzungen

  • Grundverständnis von Suchmaschinen und invertierten Indices.
  • Erfahrung mit REST-APIs und JSON.
  • Grundkenntnisse in der Linux-Verwaltung: systemd, Logs, Paketverwaltung.

Zielgruppe

  • Engineers für Such- und Log-Analytics.
  • Teams, die verwaltete Elasticsearch- oder Splunk-Dienste ersetzen möchten.
  • Sicherheitsanalysten, die eigenständige SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien