Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Sovranità nella Ricerca e Analisi Open-Source
- Cambiamenti alla licenza di Elasticsearch e fork.
- Parità funzionale tra OpenSearch ed Elasticsearch nel 2025-2026.
- Casi d'uso: ricerca aziendale, analisi dei log, SIEM, osservabilità.
Architettura del Cluster
- Ruoli: nodi master, dati, coordinamento e ingest.
- Plugin di sicurezza: TLS inter-nodo, certificati, PKI.
- Prevenzione dello split-brain: discovery.seed_hosts e minimum_master_nodes.
Ingestione dei Dati
- Indicizzazione via API REST, caricamento bulk e definizioni di mapping.
- Pipeline con Beats, Fluent Bit e Logstash.
- OpenTelemetry Collector per tracce e metriche.
Ricerca e Dashboard
- Query DSL: match, term, range, aggregazioni, campi annidati.
- OpenSearch Dashboards: visualizzazioni e dashboard.
- Casi d'uso SIEM: regole di allerta e rilevamento di anomalie.
Gestione degli Indici
- ILM (Index Lifecycle Management): rollover, shrinkage, eliminazione.
- Architettura hot-warm-cold.
- Ottimizzazione del mapping e analisi del testo.
Sicurezza e Controllo degli Accessi
- RBAC con utenti, ruoli e tenant.
- Autenticazione SAML e OpenID Connect.
- Sicurezza a livello di documento e mascheramento dei campi.
Backup e Recovery
- Repo di snapshot verso MinIO, S3 o NFS.
- Automazione degli snapshot con Curator/ISM.
- Ripristino di indici specifici e disaster recovery a livello di cluster.
Requisiti
- Conoscenza dei motori di ricerca e degli indici inversi.
- Esperienza con API REST e JSON.
- Nozioni base di amministrazione Linux: systemd, log, pacchetti.
Destinatari
- Ingegneri per la ricerca e l'analisi dei log.
- Team che sostituiscono servizi Elasticsearch o Splunk gestiti.
- Analisti della sicurezza che costruiscono backend SIEM sovrani.
14 ore
Recensioni (1)
Competenza dell’insegnante