聯繫我們

課程簡介

開源搜尋與分析的主權性

  • Elastic 授權條款變更及分支項目。
  • 2025-2026 年 OpenSearch 與 Elasticsearch 的功能對標。
  • 應用場景:企業搜尋、日誌分析、SIEM 及可觀察性。

叢集架構

  • 角色分類:主節點(master)、數據節點(data)、協調節點(coordinating)、匯入節點(ingest)。
  • 安全外掛程式:節點間 TLS 加密、憑證及 PKI。
  • 防止腦裂(Split-brain):discovery.seed_hosts 設定及最小主節點數。

數據匯入

  • REST API 索引、批量載入及映射定義。
  • Beats、Fluent Bit 及 Logstash 管道。
  • 用於追蹤記錄與指標的 OpenTelemetry Collector。

搜尋與儀表板

  • 查詢 DSL:match、term、range、聚合及巢狀欄位。
  • OpenSearch Dashboards:視覺化呈現與儀表板。
  • SIEM 應用場景:警訊規則與異常偵測。

索引管理

  • ILM(索引生命週期管理):滾動更新、縮減及刪除。
  • 熱-溫-冷架構。
  • 映射優化及文字分析。

安全與存取控制

  • 基於角色的存取控制(RBAC):用戶、角色及租戶。
  • SAML 及 OpenID Connect 身份驗證。
  • 文件層級安全及欄位遮罩。

備份與復原

  • 快照儲存庫至 MinIO、S3 或 NFS。
  • 使用 Curator/ISM 進行快照自動化。
  • 特定索引的復原及全叢集災難復原(DR)。

最低要求

  • 理解搜尋引擎與倒排索引的原理。
  • 具有 REST API 及 JSON 的使用經驗。
  • 熟悉 Linux 管理基礎:systemd、日誌及套件管理。

目標受眾

  • 搜尋與日誌分析工程師。
  • 正在取代託管 Elasticsearch 或 Splunk 的團隊。
  • 建構主權 SIEM(安全資訊與事件管理)後端的安全分析師。
 14 小時

客戶評論 (1)

課程分類