お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
オープンソースの検索・分析における主権(Sovereignty)
- Elastic ライセンスの変更と分岐(Fork)。
- 2025-2026 年における OpenSearch と Elasticsearch の機能対等性。
- ユースケース:エンタープライズ検索、ログ分析、SIEM、オブザーバビリティ。
クラスターアーキテクチャ
- ノードの役割:マスター、データ、コーディネイティング、インジェストノード。
- セキュリティプラグイン:ノード間 TLS、証明書、PKI。
- スプリットブレインの防止:discovery.seed_hosts と最小マスターノード数。
データインジェスト
- REST API を用いたインデックス作成、バッチローディング、マッピング定義。
- Beats、Fluent Bit、Logstash パイプライン。
- トレースとメトリクス用の OpenTelemetry Collector。
検索とダッシュボード
- クエリ DSL:match、term、range、集約、ネストフィールド。
- OpenSearch Dashboards:ビジュアライゼーションとダッシュボード。
- SIEM ユースケース:アラートルールと異常検知。
インデックス管理
- ILM:ロールオーバー、縮小、削除。
- ホット・ウォーム・コールドアーキテクチャ。
- マッピング最適化とテキスト分析。
セキュリティとアクセス制御
- ユーザー、ロール、テナントを用いた RBAC。
- SAML および OpenID Connect による認証。
- ドキュメントレベルのセキュリティとフィールドマスク。
バックアップと復旧
- MinIO、S3、または NFS へのスナップショットリポジトリ。
- Curator/ISM によるスナップショット自動化。
- 特定のインデックスの復元とクラスター全体の DR(災害復旧)。
要求
- 検索エンジンと逆引きインデックスに関する理解。
- REST API と JSON の経験。
- Linux 管理の基礎知識:systemd、ログ、パッケージ管理。
対象者
- 検索およびログ分析エンジニア。
- マネージド Elasticsearch または Splunk を置き換えようとするチーム。
- 主権型 SIEM バックエンドを構築するセキュリティアナリスト。
14 時間
お客様の声 (1)
トレーナーは非常に良かったです。私のニーズにぴったりの訓練を行ってくれました。
Florentin - EXPERIS
コース - Search and Analytics with Amazon OpenSearch
機械翻訳