Kontakt aufnehmen

Schulungsübersicht

Souveränität von quelloffener Such- und Analysetechnologie

  • Lizenzänderungen bei Elastic und Forks.
  • OpenSearch im Vergleich zu Elasticsearch: Feature-Parität in 2025–2026.
  • Anwendungsfälle: Unternehmenssuche, Log-Analytik, SIEM, Observability.

Cluster-Architektur

  • Knotenrollen: Master, Data, Coordinating, Ingest-Knoten.
  • Sicherheitsplugin: TLS zwischen den Knoten, Zertifikate, PKI.
  • Verhinderung von Split-Brain: discovery.seed_hosts und Mindestanzahl an Master-Knoten.

Datenerfassung

  • REST-API-Indizierung, Bulk-Ladung, Mapping-Definitionen.
  • Beats, Fluent Bit und Logstash-Pipelines.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alert-Regeln und Anomalie-Erkennung.

Indexverwaltung

  • ILM: Rollover, Shrinken, Löschen.
  • Hot-Warm-Cold-Architektur.
  • Mapping-Optimierung und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC mit Benutzern, Rollen und Mandanten.
  • SAML- und OpenID-Connect-Authentifizierung.
  • Dokumentenspezifische Sicherheit und Feldmaskierung.

Sicherung und Wiederherstellung

  • Snapshot-Repositories zu MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung einzelner Indizes und clusterweiter Disaster Recovery.

Voraussetzungen

  • Verständnis von Suchmaschinen und invertierten Indizes.
  • Erfahrung mit REST-APIs und JSON.
  • Grundkenntnisse in Linux-Administration: systemd, Logs, Pakete.

Zielgruppe

  • Such- und Log-Analytik-Ingenieure.
  • Teams, die verwaltete Elasticsearch- oder Splunk-Lösungen ersetzen.
  • Sicherheitsanalytiker, die souveräne SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien