聯繫我們

課程簡介

開源搜尋與分析的自主性

  • Elastic 授權變更及分叉歷程。
  • 2025-2026 年間 OpenSearch 與 Elasticsearch 的功能對齊情況。
  • 應用案例:企業搜尋、日誌分析、SIEM、可觀測性。

叢集架構

  • 角色定義:主節點、資料節點、協調節點、接收節點。
  • 安全插件:節點間 TLS 通訊、憑證、PKI。
  • 防止腦裂:discovery.seed_hosts 與最少主節點數設定。

資料接收

  • REST API 索引、批次載入、映射定義。
  • Beats、Fluent Bit 和 Logstash 管線。
  • 使用 OpenTelemetry Collector 處理追蹤與指標。

搜尋與儀表板

  • 查詢 DSL:match、term、range、聚合、巢狀欄位。
  • OpenSearch Dashboards:視覺化圖表與儀表板。
  • SIEM 應用案例:警示規則與異常偵測。

索引管理

  • ILM:rollover、shrinking、刪除。
  • 熱-溫-冷架構。
  • 映射最佳化與文本分析。

安全與存取控制

  • 基於角色的存取控制(RBAC),包含使用者、角色與租戶。
  • SAML 和 OpenID Connect 驗證。
  • 文件層級安全與欄位遮罩。

備份與還原

  • 將快照存儲於 MinIO、S3 或 NFS。
  • 透過 Curator/ISM 自動化快照。
  • 還原特定索引及叢集層級的災難復原(DR)。

最低要求

  • 了解搜尋引擎和反向索引的原理。
  • 具備 REST API 和 JSON 的經驗。
  • Linux 系統管理基礎:systemd、日誌、套件管理。

受眾對象

  • 搜尋與日誌分析工程師。
  • 正在取代受管式 Elasticsearch 或 Splunk 的團隊。
  • 建構自主 SIEM 後端的安全分析師。
 14 小時

客戶評論 (1)

課程分類