お問い合わせ

コース概要

オープンソースの検索・分析における主権(Sovereignty)

  • Elastic ライセンスの変更と分岐(Fork)。
  • 2025-2026 年における OpenSearch と Elasticsearch の機能対等性。
  • ユースケース:エンタープライズ検索、ログ分析、SIEM、オブザーバビリティ。

クラスターアーキテクチャ

  • ノードの役割:マスター、データ、コーディネイティング、インジェストノード。
  • セキュリティプラグイン:ノード間 TLS、証明書、PKI。
  • スプリットブレインの防止:discovery.seed_hosts と最小マスターノード数。

データインジェスト

  • REST API を用いたインデックス作成、バッチローディング、マッピング定義。
  • Beats、Fluent Bit、Logstash パイプライン。
  • トレースとメトリクス用の OpenTelemetry Collector。

検索とダッシュボード

  • クエリ DSL:match、term、range、集約、ネストフィールド。
  • OpenSearch Dashboards:ビジュアライゼーションとダッシュボード。
  • SIEM ユースケース:アラートルールと異常検知。

インデックス管理

  • ILM:ロールオーバー、縮小、削除。
  • ホット・ウォーム・コールドアーキテクチャ。
  • マッピング最適化とテキスト分析。

セキュリティとアクセス制御

  • ユーザー、ロール、テナントを用いた RBAC。
  • SAML および OpenID Connect による認証。
  • ドキュメントレベルのセキュリティとフィールドマスク。

バックアップと復旧

  • MinIO、S3、または NFS へのスナップショットリポジトリ。
  • Curator/ISM によるスナップショット自動化。
  • 特定のインデックスの復元とクラスター全体の DR(災害復旧)。

要求

  • 検索エンジンと逆引きインデックスに関する理解。
  • REST API と JSON の経験。
  • Linux 管理の基礎知識:systemd、ログ、パッケージ管理。

対象者

  • 検索およびログ分析エンジニア。
  • マネージド Elasticsearch または Splunk を置き換えようとするチーム。
  • 主権型 SIEM バックエンドを構築するセキュリティアナリスト。
 14 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー