연락처 정보

코스 개요

오픈소스 검색 및 분석 주권

  • Elastic 라이선스 변경 및 포크.
  • 2025-2026년 기준 OpenSearch와 Elasticsearch의 기능 호환성.
  • 사용 사례: 엔터프라이즈 검색, 로그 분석, SIEM, 관찰 가능성.

클러스터 아키텍처

  • 역할: 마스터, 데이터, 조정, 인제스트 노드.
  • 보안 플러그인: 노드 간 TLS, 인증서, PKI.
  • 스plits-brain 방지: discovery.seed_hosts 및 최소 마스터 노드.

데이터 수집

  • REST API 인덱싱, 대량 로딩, 매핑 정의.
  • Beats, Fluent Bit 및 Logstash 파이프라인.
  • 추적 및 메트릭을 위한 OpenTelemetry Collector.

검색 및 대시보드

  • 쿼리 DSL: match, term, range, 집계, 중첩 필드.
  • OpenSearch Dashboards: 시각화 및 대시보드.
  • SIEM 사용 사례: 알림 규칙 및 이상 감지.

인덱스 관리

  • ILM: 로라우터, 축소, 삭제.
  • 핫-웜-콜드 아키텍처.
  • 매핑 최적화 및 텍스트 분석.

보안 및 접근 제어

  • 사용자, 역할, 테넌트와 함께 RBAC.
  • SAML 및 OpenID Connect 인증.
  • 문서 수준 보안 및 필드 마스킹.

백업 및 복구

  • MinIO, S3 또는 NFS로의 스냅샷 저장소.
  • Curator/ISM을 통한 스냅샷 자동화.
  • 특정 인덱스 복원 및 클러스터 전반의 DR.

요건

  • 검색 엔진 및 역색인(inverted indexes)에 대한 이해.
  • REST API 및 JSON 사용 경험.
  • 리눅스 관리자 기초: systemd, 로그, 패키지.

대상

  • 검색 및 로그 분석 엔지니어.
  • 관리형 Elasticsearch 또는 Splunk를 대체하려는 팀.
  • 자체 SIEM 백엔드를 구축하는 보안 분석가.
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리