Contattataci

Struttura del corso

Sovranità nella Ricerca e Analisi Open-Source

  • Cambiamenti alla licenza di Elasticsearch e fork.
  • Parità funzionale tra OpenSearch ed Elasticsearch nel 2025-2026.
  • Casi d'uso: ricerca aziendale, analisi dei log, SIEM, osservabilità.

Architettura del Cluster

  • Ruoli: nodi master, dati, coordinamento e ingest.
  • Plugin di sicurezza: TLS inter-nodo, certificati, PKI.
  • Prevenzione dello split-brain: discovery.seed_hosts e minimum_master_nodes.

Ingestione dei Dati

  • Indicizzazione via API REST, caricamento bulk e definizioni di mapping.
  • Pipeline con Beats, Fluent Bit e Logstash.
  • OpenTelemetry Collector per tracce e metriche.

Ricerca e Dashboard

  • Query DSL: match, term, range, aggregazioni, campi annidati.
  • OpenSearch Dashboards: visualizzazioni e dashboard.
  • Casi d'uso SIEM: regole di allerta e rilevamento di anomalie.

Gestione degli Indici

  • ILM (Index Lifecycle Management): rollover, shrinkage, eliminazione.
  • Architettura hot-warm-cold.
  • Ottimizzazione del mapping e analisi del testo.

Sicurezza e Controllo degli Accessi

  • RBAC con utenti, ruoli e tenant.
  • Autenticazione SAML e OpenID Connect.
  • Sicurezza a livello di documento e mascheramento dei campi.

Backup e Recovery

  • Repo di snapshot verso MinIO, S3 o NFS.
  • Automazione degli snapshot con Curator/ISM.
  • Ripristino di indici specifici e disaster recovery a livello di cluster.

Requisiti

  • Conoscenza dei motori di ricerca e degli indici inversi.
  • Esperienza con API REST e JSON.
  • Nozioni base di amministrazione Linux: systemd, log, pacchetti.

Destinatari

  • Ingegneri per la ricerca e l'analisi dei log.
  • Team che sostituiscono servizi Elasticsearch o Splunk gestiti.
  • Analisti della sicurezza che costruiscono backend SIEM sovrani.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative