Kontakt aufnehmen

Schulungsübersicht

Souveränität bei Open-Source-Suche und Analyse

  • Lizenzänderungen von Elastic und Forks.
  • Funktionsgleichheit von OpenSearch und Elasticsearch in 2025-2026.
  • Anwendungsfälle: Unternehmenssuche, Log-Analyse, SIEM, Observability.

Cluster-Architektur

  • Rollen: Master-, Daten-, Koordinations- und Ingest-Knoten.
  • Sicherheitsplugin: TLS zwischen Knoten, Zertifikate, PKI.
  • Vermeidung von Split-Brain: discovery.seed_hosts und minimale Anzahl von Master-Knoten.

Datenerfassung

  • Indexierung über REST-API, Bulk-Loading, Definition von Mappings.
  • Pipelines mit Beats, Fluent Bit und Logstash.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query-DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alarmregeln und Anomalieerkennung.

Indizes-Verwaltung

  • ILM: Rollover, Verkleinerung, Löschung.
  • Hot-Warm-Cold-Architektur.
  • Optimierung von Mappings und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC mit Benutzern, Rollen und Tenant.
  • Authentifizierung über SAML und OpenID Connect.
  • Dokumentenebene-Sicherheit und Feld-Masking.

Backup und Wiederherstellung

  • Snapshots-Repos auf MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung bestimmter Indizes und clusterweiter Disaster Recovery.

Voraussetzungen

  • Verständnis von Suchmaschinen und invertierten Indizes.
  • Erfahrung mit REST-APIs und JSON.
  • Grundkenntnisse in der Linux-Verwaltung: systemd, Logs, Pakete.

Zielgruppe

  • Ingenieure für Suche und Log-Analyse.
  • Teams, die Managed Elasticsearch oder Splunk ersetzen.
  • Sicherheitsanalytiker, die souveräne SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien