Kontakt aufnehmen

Schulungsübersicht

Hoheit über quelloffene Such- und Analysetechnologien

  • Elastic-Lizenzänderungen und Abspaltungen.
  • Funktionsgleichwertigkeit von OpenSearch und Elasticsearch in 2025–2026.
  • Anwendungsfälle: Unternehmenssuche, Protokollanalyse, SIEM, Beobachtbarkeit.

Cluster-Architektur

  • Rollen: Master-, Daten-, Koordinierungs- und Ingest-Knoten.
  • Sicherheitsplugin: TLS-Kommunikation zwischen Knoten, Zertifikate, PKI.
  • Verhinderung von Split-Brain: discovery.seed_hosts und minimum_master_nodes.

Datenerfassung

  • REST-API-Indizierung, Massenladen, Mapping-Definitionen.
  • Beats-, Fluent-Bit- und Logstash-Pipelines.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alarmregeln und Anomalieerkennung.

Indexverwaltung

  • ILM: Roll-over, Schrumpfen, Löschung.
  • Hot-Warm-Cold-Architektur.
  • Mapping-Optimierung und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC mit Benutzern, Rollen und Mandanten.
  • SAML- und OpenID-Connect-Authentifizierung.
  • Dokumentensicherheitsrichtlinien und Feldmaskierung.

Sicherung und Wiederherstellung

  • Snapshot-Repositories für MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung spezifischer Indizes und clusterweiter Disaster Recovery.

Voraussetzungen

  • Verständnis von Suchmaschinen und inversen Indizes.
  • Erfahrung mit REST-APIs und JSON.
  • Grundkenntnisse der Linux-Administration: systemd, Protokolle, Pakete.

Zielgruppe

  • Ingenieure für Such- und Protokollanalyse.
  • Teams, die verwalteten Elasticsearch oder Splunk ersetzen.
  • Sicherheitsanalysten, die hoheitliche SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien