Liên hệ với chúng tôi

Đề cương khóa học

Chủ quyền trong Tìm kiếm và Phân tích Dữ liệu Mã nguồn Mở

  • Thay đổi giấy phép Elastic và các bản fork.
  • Sự tương đương về tính năng giữa OpenSearch và Elasticsearch trong giai đoạn 2025-2026.
  • Các trường hợp sử dụng: tìm kiếm doanh nghiệp, phân tích log, SIEM, quan sát hệ thống.

Kiến trúc Cụm

  • Vai trò: nút master, data, coordinating, ingest.
  • Plugin bảo mật: TLS giữa các nút, chứng chỉ số, PKI.
  • Phòng chống split-brain: discovery.seed_hosts và số nút master tối thiểu.

Nạp dữ liệu

  • Cấp chỉ mục qua REST API, nạp hàng loạt, định nghĩa ánh xạ (mapping).
  • Pipeline Beats, Fluent Bit và Logstash.
  • OpenTelemetry Collector cho traces và metrics.

Tìm kiếm và Dashboard

  • Query DSL: match, term, range, aggregations, các trường lồng ghép (nested fields).
  • OpenSearch Dashboards: trực quan hóa và dashboard.
  • Các trường hợp sử dụng SIEM: quy tắc cảnh báo và phát hiện bất thường.

Quản lý Chỉ mục

  • ILM (Index Lifecycle Management): rollover, thu gọn (shrinking), xóa.
  • Kiến trúc hot-warm-cold.
  • Tối ưu hóa ánh xạ và phân tích văn bản.

Bảo mật và Kiểm soát Truy cập

  • RBAC (Kiểm soát truy cập dựa trên vai trò) với người dùng, vai trò và người thuê (tenants).
  • Xác thực SAML và OpenID Connect.
  • Bảo mật cấp tài liệu và che mờ trường dữ liệu (field masking).

Sao lưu và Khôi phục

  • Kho lưu snapshot trên MinIO, S3 hoặc NFS.
  • Tự động hóa snapshot với Curator/ISM.
  • Khôi phục các chỉ mục cụ thể và dự phòng thảm họa (DR) toàn cụm.

Yêu cầu

  • Hiểu biết về công cụ tìm kiếm và chỉ mục đảo (inverted indexes).
  • Kinh nghiệm làm việc với REST API và JSON.
  • Nền tảng quản trị Linux: systemd, log, gói phần mềm.

Đối tượng tham gia

  • Kỹ sư tìm kiếm và phân tích log.
  • Các nhóm đang thay thế Elasticsearch quản lý trung tâm hoặc Splunk.
  • Phân tích viên bảo mật xây dựng các nền tảng SIEM độc lập (sovereign).
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan