연락처 정보

코스 개요

오픈 소스 검색 및 분석 주권(Sovereignty)

  • Elastic 라이선스 변경 사항 및 분기(fork) 사례
  • 2025-2026년 OpenSearch vs Elasticsearch 기능 대비
  • 사용 사례: 엔터프라이즈 검색, 로그 분석, SIEM, 관측성

클러스터 아키텍처

  • 역할: 마스터, 데이터, 조율(코디네이팅), 인제스트 노드
  • 보안 플러그인: 노드 간 TLS, 인증서, PKI
  • 스플릿 브레인(Split-brain) 방지: discovery.seed_hosts 및 최소 마스터 노드 수

데이터 인제스트

  • REST API 인덱싱, 벌크 로딩, 매핑 정의
  • Beats, Fluent Bit, Logstash 파이프라인
  • 추적(trace) 및 메트릭을 위한 OpenTelemetry Collector

검색 및 대시보드

  • 쿼리 DSL: match, term, range, 집계(aggregations), 중첩 필드
  • OpenSearch Dashboards: 시각화 및 대시보드
  • SIEM 사용 사례: 알림 규칙 및 이상 감지

인덱스 관리

  • ILM: 롤오버, 축소(shrinking), 삭제
  • Hot-warm-cold 아키텍처
  • 매핑 최적화 및 텍스트 분석

보안 및 액세스 제어

  • 사용자, 역할, 테넌트를 통한 RBAC
  • SAML 및 OpenID Connect 인증
  • 문서 수준 보안 및 필드 마스킹

백업 및 복구

  • MinIO, S3 또는 NFS로의 스냅샷 저장소
  • Curator/ISM을 통한 스냅샷 자동화
  • 특정 인덱스 복원 및 클러스터 전체 DR(재해 복구)

요건

  • 검색 엔진 및 역인덱싱(Inverted Indexes)에 대한 이해
  • REST API 및 JSON에 대한 경험
  • Linux 관리 기본 지식: systemd, 로그, 패키지

대상 독자

  • 검색 및 로그 분석 엔지니어
  • 관리형 Elasticsearch 또는 Splunk를 대체하는 팀
  • 주권(Sovereign) SIEM 백엔드를 구축하는 보안 분석가
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리