Kontakt aufnehmen

Schulungsübersicht

Souveränität in der Suche und Analyse mit Open Source

  • Lizenzänderungen bei Elastic und Forks.
  • Funktionsgleichheit von OpenSearch und Elasticsearch in 2025–2026.
  • Anwendungsfälle: Unternehmenssuche, Log-Analyse, SIEM, Observability.

Cluster-Architektur

  • Rollen: Master-, Daten-, Koordinations- und Ingest-Knoten.
  • Sicherheits-Plugin: TLS zwischen Knoten, Zertifikate, PKI.
  • Prävention von Split-Brain: discovery.seed_hosts und minimale Master-Knoten.

Daten-Ingestion

  • Indizierung über REST-API, Bulk-Loading, Mapping-Definitionen.
  • Beats, Fluent Bit und Logstash-Pipelines.
  • OpenTelemetry Collector für Traces und Metriken.

Suche und Dashboards

  • Query-DSL: match, term, range, Aggregationen, verschachtelte Felder.
  • OpenSearch Dashboards: Visualisierungen und Dashboards.
  • SIEM-Anwendungsfälle: Alarmregeln und Anomalieerkennung.

Index-Verwaltung

  • ILM (Index Lifecycle Management): Rollover, Shrinking, Löschung.
  • Hot-Warm-Cold-Architektur.
  • Optimierung des Mappings und Textanalyse.

Sicherheit und Zugriffskontrolle

  • RBAC (Rollenbasierte Zugriffskontrolle) mit Benutzern, Rollen und Tenanten.
  • Authentifizierung über SAML und OpenID Connect.
  • Dokumentensicherheit und Feld-Masking.

Backup und Wiederherstellung

  • Snapshot-Repositories auf MinIO, S3 oder NFS.
  • Automatisierung von Snapshots mit Curator/ISM.
  • Wiederherstellung spezifischer Indizes und clusterweites Disaster Recovery (DR).

Voraussetzungen

  • Verständnis von Suchmaschinen und invertierten Indizes.
  • Erfahrung mit REST-APIs und JSON.
  • Grundkenntnisse in der Linux-Administration: systemd, Logs, Pakete.

Zielgruppe

  • Ingenieure für Such- und Log-Analyse.
  • Teams, die verwaltetes Elasticsearch oder Splunk ersetzen.
  • Sicherheitsanalysten, die souveräne SIEM-Backends aufbauen.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (1)

Kommende Kurse

Verwandte Kategorien