Liên hệ với chúng tôi

Đề cương khóa học

Chủ quyền Tìm kiếm và Phân tích Mã nguồn Mở

  • Các thay đổi về giấy phép Elastic và các phiên bản fork.
  • So sánh tính năng giữa OpenSearch và Elasticsearch trong giai đoạn 2025-2026.
  • Các trường hợp sử dụng: tìm kiếm doanh nghiệp, phân tích nhật ký, SIEM, và quan sát hệ thống.

Kiến trúc Cụm (Cluster)

  • Các vai trò: nút điều khiển chính (master), nút dữ liệu (data), nút điều phối (coordinating), và nút thu thập (ingest).
  • Plugin bảo mật: TLS giữa các nút, chứng chỉ số (certificates), và PKI.
  • Ngăn chặn hiện tượng tách cụm (split-brain): discovery.seed_hosts và số lượng nút master tối thiểu.

Thu thập Dữ liệu

  • API REST để ghi chỉ mục, tải hàng loạt và định nghĩa ánh xạ (mapping).
  • Các đường ống (pipelines) sử dụng Beats, Fluent Bit và Logstash.
  • OpenTelemetry Collector để thu thập dấu vết truy vết và chỉ số hiệu năng.

Tìm kiếm và Bảng điều khiển

  • Ngôn ngữ truy vấn DSL: match, term, range, aggregation và trường lồng nhau (nested fields).
  • OpenSearch Dashboards: trực quan hóa dữ liệu và xây dựng bảng điều khiển.
  • Trường hợp sử dụng SIEM: quy tắc cảnh báo và phát hiện bất thường.

Quản lý Chỉ mục

  • ILM (Index Lifecycle Management): cuộn chỉ mục (rollover), thu nhỏ (shrinking) và xóa.
  • Kiến trúc nóng-lạnh (hot-warm-cold) để lưu trữ dữ liệu.
  • Tối ưu hóa ánh xạ và phân tích văn bản.

Bảo mật và Kiểm soát Truy cập

  • RBAC (Kiểm soát truy cập dựa trên vai trò) với người dùng, vai trò và không gian làm việc (tenants).
  • Xác thực SAML và OpenID Connect.
  • Bảo mật cấp tài liệu và ẩn trường dữ liệu (field masking).

Sao lưu và Khôi phục

  • Kho lưu trữ bản sao chụp (snapshot) đến MinIO, S3 hoặc NFS.
  • Tự động hóa bản sao chụp với Curator/ISM.
  • Khôi phục các chỉ mục cụ thể và kế hoạch phục hồi sau sự cố (DR) trên toàn cụm.

Yêu cầu

  • Hiểu biết về các công cụ tìm kiếm và cấu trúc chỉ mục nghịch đảo (inverted indexes).
  • Kinh nghiệm sử dụng REST APIs và JSON.
  • Kiến thức cơ bản về quản trị Linux: systemd, nhật ký hệ thống (logs), và quản lý gói (packages).

Đối tượng Tham gia

  • Kỹ sư tìm kiếm và phân tích nhật ký.
  • Các nhóm đang chuyển đổi từ Elasticsearch hoặc Splunk quản lý.
  • Chuyên gia an ninh mạng xây dựng hạ tầng SIEM chủ quyền.
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (1)

Các khóa học sắp tới

Các danh mục liên quan