연락처 정보

코스 개요

오픈소스 기반의 검색 및 분석 환경 구축 방안

  • Elastic의 라이선스 변경과 다양한 오픈소스 포크 소개
  • 2025년부터 2026년까지 OpenSearch와 Elasticsearch 간 기능 호환성 비교
  • 기업용 검색, 로그 분석, SIEM 및 시스템 가시성 등 실제 활용 사례 설명

클러스터 아키텍처 설계 방법

  • 마스터 노드, 데이터 노드, 코디네이팅 노드, 인젝트 노드 등 각 역할에 대해 설명
  • 보안 플러그인 활용법: 클러스터 내부 통신 시 TLS 사용 및 PKI 기반 인증 방식
  • 분산 시스템 안정화 전략: discovery.seed_hosts 및 최소 마스터 노드 설정으로 스플릿브레인 현상 예방

데이터 수집 및 전송 체계

  • REST API를 통한 데이터 인덱싱, 대량 업로드 방법 및 매핑 정의 방식
  • Beats, Fluent Bit, Logstash를 활용한 데이터 파이프라인 구축법
  • OpenTelemetry Collector을 통한 추적 데이터와 메트릭 수집 기법

검색 및 대시보드 활용 방법

  • Query DSL 이해: match, term, range 연산자 및 집계 기능과 중첩 필드 사용법
  • OpenSearch Dashboards에서 시각화 도구와 대시보드 생성 방법
  • SIEM 활용 사례: 경고 규칙 설정 및 이상 탐지 메커니즘 적용 방식

인덱스 관리 기법

  • ILM(Index Lifecycle Management): 롤오버, 크기 축소, 데이터 삭제 등 기능 활용법
  • Hot-Warm-Cold 계층형 아키텍처 설계 방안
  • 매핑 최적화 전략 및 텍스트 분석 기법 활용법

보안 체계 및 접근 제어

  • 사용자, 역할, 테넌트 단위로 적용되는 RBAC 모델 구현 방법
  • SAML 및 OpenID Connect를 이용한 인증 방식 설정법
  • 문서 수준 보안 및 필드 마스킹 기법 적용 전략

백업 및 재해 복구 절차

  • MinIO, S3, NFS를 백업 저장소로 활용한 스냅샷 생성 방법
  • Curator/ISM을 이용한 자동화된 스냅샷 관리 체계 구축법
  • 특정 인덱스 복원 및 전체 클러스터 재해 복구 수행 방식

요건

  • 검색 엔진과 역인덱스에 대한 기본 이해
  • REST API와 JSON 활용 경험
  • Linux 시스템 관리 기초: systemd, 로그 관리, 패키지 처리 등

수강 대상

  • 검색 및 로그 분석 전문 엔지니어들
  • Amazon OpenSearch나 Splunk를 대체하고자 하는 팀들
  • 독립형 SIEM 백엔드 구축을 원하는 보안 분석가들
 14 시간

참가자 수


참가자별 가격

회원 평가 (1)

예정된 코스

관련 카테고리