Kontakt aufnehmen

Schulungsübersicht

Tag 1: Grundlagen, Architektur und tiefergehender Vergleich der Unterschiede (ELK vs. OpenSearch)

Morgenprogramm: Kernkonzepte & Architekturelle Überprüfung

  • Einführung & Geschichte:
        - Verständnis der Ursprünge des ELK-Stacks (Elasticsearch, Logstash, Kibana)
        - Der Fork im Jahr 2021: Warum OpenSearch? (Verschiebungen bei Lizenzen durch AWS vs. Elastic, Apache 2.0 vs. SSPL/Elastic License)
  • Hinter den Kulissen (Die gemeinsame DNA):
        - Kernmotor Apache Lucene: Shards, Segmente, invertierte Indizes und Dokumentenspeicherung
        - Architekturell verteilte Cluster: Knoten (Master, Data, Coordinator), Cluster und Cluster-Zustandsverwaltung
        - Grundlagen der Datenaufnahme und -verarbeitung:
        - Logstash-Pipelines, Beats und moderne Alternativen (Fluentbit, OpenTelemetry/Data Prepper)

Nachmittagsprogramm: Merkmalsdivergenz & Ökosystemunterschiede

  • Security & Enterprise-Funktionen im Vergleich:
        - Elasticsearch: Einschränkungen der kostenlosen Security-Version vs. kostenpflichtige Funktionen (SSO, erweitertes Alerting, Machine Learning, Cross-Cluster-Replikation)
        - OpenSearch: Out-of-the-box kostenlose feingranulare Zugriffskontrolle, interne Benutzerdatenbank, SAML/LDAP-Integration und Security-Plugins
  • Benutzeroberfläche & Abfragesprachen:
        - Kibana vs. OpenSearch Dashboards: Interfaces, Verwaltungstools und Entwicklererlebnis
        - Abfragesprachen: ES|QL von Elasticsearch vs. PPL (Piped Processing Language) und SQL-Unterstützung von OpenSearch
  • Fortgeschrittene Workloads (Vector Search & AI):
        - HNSW-Implementierungen, k-NN-Suchleistung und Ansätze zur Integration von Machine Learning.

Tag 2: Installation, Migrationsstrategien, Betrieb und Fehlerbehebung

Morgenprogramm: Installation & Cluster-Einrichtung

  • Bereitstellung von OpenSearch:
        - Systemanforderungen, Kernel-Parameter (vm.max_map_count) und JVM-Heap-Tuning
        - Installation auf Bare-Metal/VMs über Tarballs und Paketmanager
        - Containerisierte Bereitstellung mit Docker und Docker Compose
        - Bootstrap eines Multi-Node-Clusters und Initialisierung des Security-Plugins (opensearch-security-install)
  • Konfiguration von OpenSearch Dashboards:
        - Verbindung von Dashboards mit dem OpenSearch-Cluster
        - Konfiguration von SSL/TLS-Zertifikaten und Authentifizierungsbackends

Nachmittagsprogramm: Migrationspfad, Betrieb & Best Practices

  • Migrationsstrategien (ELK zu OpenSearch):
        - Bewertung der Kompatibilität der aktuellen ES-Version (empfohlene Pfade für Versionen vor 7.10/7.11 im Vergleich zu neueren Versionen)
        - Snapshot & Restore-Methode: Nutzung gemeinsamer Repository-Speicher (AWS S3, NFS) für einen nahtlosen Datentransfer
        - Reindex-from-Remote & Logstash Rolling Migrations: Bewältigung von Live-Daten-Cutover mit minimaler Ausfallzeit
        - Anpassungen der API und Client-SDKs (Aktualisierung von Endpunkten, Verbindungsstrings und Client-Bibliotheken)
  • Lebenszyklusmanagement & operative Unterschiede:
        - Elasticsearch ILM (Index Lifecycle Management) vs. OpenSearch ISM (Index State Management): Syntax und Richtlinien
        - Rollover, Shrinking, Downsampling und Strategien zur Index-Aufbewahrung
  • Monitoring, Backup und Fehlerbehebung:
        - APIs für Cluster-Gesundheit, Cluster-Statistiken und Verfolgung von Shard-Zuweisungsproblemen
        - Häufige Ausfallszenarien (Circuit-Breaker-Ausnahmen, JVM-Garbage-Collection-Pausen, Vermeidung von Split-Brain)

Fragen & Antworten sowie Zusammenfassung: Offenes Forum für spezifische Migrationshürden und Architekturüberprüfungen des Unternehmens

Praktische Übungen und Hands-On-Labs sind ein wesentlicher Bestandteil des Kurses. Die Teilnehmer sammeln Erfahrungen mit der Bereitstellung, Konfiguration, Datenaufnahme, Sicherheit, Migration, dem Monitoring und der Fehlerbehebung von OpenSearch anhand realistischer Szenarien aus der Praxis.

Voraussetzungen

Die Teilnehmer sollten folgende Kenntnisse mitbringen:

  • Grundlegende Kenntnisse in der Nutzung der Linux-Befehlszeile.
  • Vertrautheit mit Netzwerkkonzepten (TCP/IP, HTTP/HTTPS, DNS).
  • Grundlegendes Verständnis von Log-Management- und Monitoring-Konzepten.
  • Allgemeines Wissen über Container (Docker) ist vorteilhaft, aber nicht erforderlich.
  • Grundlegende Erfahrung mit Elasticsearch oder dem ELK-Stack
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien