문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
오픈소스 기반의 검색 및 분석 환경 구축 방안
- Elastic의 라이선스 변경과 다양한 오픈소스 포크 소개
- 2025년부터 2026년까지 OpenSearch와 Elasticsearch 간 기능 호환성 비교
- 기업용 검색, 로그 분석, SIEM 및 시스템 가시성 등 실제 활용 사례 설명
클러스터 아키텍처 설계 방법
- 마스터 노드, 데이터 노드, 코디네이팅 노드, 인젝트 노드 등 각 역할에 대해 설명
- 보안 플러그인 활용법: 클러스터 내부 통신 시 TLS 사용 및 PKI 기반 인증 방식
- 분산 시스템 안정화 전략: discovery.seed_hosts 및 최소 마스터 노드 설정으로 스플릿브레인 현상 예방
데이터 수집 및 전송 체계
- REST API를 통한 데이터 인덱싱, 대량 업로드 방법 및 매핑 정의 방식
- Beats, Fluent Bit, Logstash를 활용한 데이터 파이프라인 구축법
- OpenTelemetry Collector을 통한 추적 데이터와 메트릭 수집 기법
검색 및 대시보드 활용 방법
- Query DSL 이해: match, term, range 연산자 및 집계 기능과 중첩 필드 사용법
- OpenSearch Dashboards에서 시각화 도구와 대시보드 생성 방법
- SIEM 활용 사례: 경고 규칙 설정 및 이상 탐지 메커니즘 적용 방식
인덱스 관리 기법
- ILM(Index Lifecycle Management): 롤오버, 크기 축소, 데이터 삭제 등 기능 활용법
- Hot-Warm-Cold 계층형 아키텍처 설계 방안
- 매핑 최적화 전략 및 텍스트 분석 기법 활용법
보안 체계 및 접근 제어
- 사용자, 역할, 테넌트 단위로 적용되는 RBAC 모델 구현 방법
- SAML 및 OpenID Connect를 이용한 인증 방식 설정법
- 문서 수준 보안 및 필드 마스킹 기법 적용 전략
백업 및 재해 복구 절차
- MinIO, S3, NFS를 백업 저장소로 활용한 스냅샷 생성 방법
- Curator/ISM을 이용한 자동화된 스냅샷 관리 체계 구축법
- 특정 인덱스 복원 및 전체 클러스터 재해 복구 수행 방식
요건
- 검색 엔진과 역인덱스에 대한 기본 이해
- REST API와 JSON 활용 경험
- Linux 시스템 관리 기초: systemd, 로그 관리, 패키지 처리 등
수강 대상
- 검색 및 로그 분석 전문 엔지니어들
- Amazon OpenSearch나 Splunk를 대체하고자 하는 팀들
- 독립형 SIEM 백엔드 구축을 원하는 보안 분석가들
14 시간
회원 평가 (1)
트레이너가 매우 좋았고, 훈련을 저의 필요에 완벽하게 맞추었습니다.
Florentin - EXPERIS
코스 - Search and Analytics with Amazon OpenSearch
기계 번역됨