문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
오픈소스 검색 및 분석 주권
- Elastic 라이선스 변경 및 포크.
- 2025-2026년 기준 OpenSearch와 Elasticsearch의 기능 호환성.
- 사용 사례: 엔터프라이즈 검색, 로그 분석, SIEM, 관찰 가능성.
클러스터 아키텍처
- 역할: 마스터, 데이터, 조정, 인제스트 노드.
- 보안 플러그인: 노드 간 TLS, 인증서, PKI.
- 스plits-brain 방지: discovery.seed_hosts 및 최소 마스터 노드.
데이터 수집
- REST API 인덱싱, 대량 로딩, 매핑 정의.
- Beats, Fluent Bit 및 Logstash 파이프라인.
- 추적 및 메트릭을 위한 OpenTelemetry Collector.
검색 및 대시보드
- 쿼리 DSL: match, term, range, 집계, 중첩 필드.
- OpenSearch Dashboards: 시각화 및 대시보드.
- SIEM 사용 사례: 알림 규칙 및 이상 감지.
인덱스 관리
- ILM: 로라우터, 축소, 삭제.
- 핫-웜-콜드 아키텍처.
- 매핑 최적화 및 텍스트 분석.
보안 및 접근 제어
- 사용자, 역할, 테넌트와 함께 RBAC.
- SAML 및 OpenID Connect 인증.
- 문서 수준 보안 및 필드 마스킹.
백업 및 복구
- MinIO, S3 또는 NFS로의 스냅샷 저장소.
- Curator/ISM을 통한 스냅샷 자동화.
- 특정 인덱스 복원 및 클러스터 전반의 DR.
요건
- 검색 엔진 및 역색인(inverted indexes)에 대한 이해.
- REST API 및 JSON 사용 경험.
- 리눅스 관리자 기초: systemd, 로그, 패키지.
대상
- 검색 및 로그 분석 엔지니어.
- 관리형 Elasticsearch 또는 Splunk를 대체하려는 팀.
- 자체 SIEM 백엔드를 구축하는 보안 분석가.
14 시간
회원 평가 (1)
트레이너가 매우 좋았고, 훈련을 저의 필요에 완벽하게 맞추었습니다.
Florentin - EXPERIS
코스 - Search and Analytics with Amazon OpenSearch
기계 번역됨