Komplexe Pipelines werden durch klare Datenverträge, kleine Bausteine und bewusstes Fehler- und Lastverhalten wartbar, nicht durch bloße Operatorenzahl. Im Mittelpunkt stehen fortgeschrittene TQL-Entwurfsmuster für komplexe, mehrschemafähige, parametrische, zeitbezogene und wiederverwendbare Security-Data-Pipelines.
Seminarziel
Nach dem Seminar können anspruchsvolle TQL-Pipelines strukturiert, parametrisiert, optimiert, getestet und als wiederverwendbare Bausteine bereitgestellt werden.
Inhaltsübersicht
- Kapitel 1: Werte, Typen und Strukturen
- Kapitel 2: Subpipelines, Verzweigungen und Kontrollfluss
- Kapitel 3: Aggregation, Zeitfenster und Zustände
- Kapitel 4: Wiederverwendbare Operatoren und Parameter
- Kapitel 5: TQL-Performance und Produktionsreife
- Praxisübungen
- Zielgruppe und Voraussetzungen
Kapitel 1: Werte, Typen und Strukturen
- Schritt 1: Text, Zahlen, Wahrheitswerte, Zeitwerte, Dauerwerte und fehlende Werte sicher unterscheiden.
- Schritt 2: Records, verschachtelte Felder, Listen und optionale Strukturen adressieren und verändern.
- Schritt 3: Datentypen prüfen, kontrolliert konvertieren und Konvertierungsverluste sichtbar machen.
- Schritt 4: Mehrere Schemas im selben Datenstrom erkennen, trennen und nachvollziehbar behandeln.
Kapitel 2: Subpipelines, Verzweigungen und Kontrollfluss
- Schritt 1: Subpipelines für lokale Transformation, Validierung, Enrichment und Ausgabe strukturieren.
- Schritt 2: Verzweigungen, Gruppen und elementweise Verarbeitung passend zum Datenmodell einsetzen.
- Schritt 3: Gemeinsame Logik zentralisieren und versteckte Seiteneffekte oder zyklische Abhängigkeiten vermeiden.
- Schritt 4: Fehler-, Warn- und Quarantänepfade als festen Bestandteil des Entwurfs behandeln.
Kapitel 3: Aggregation, Zeitfenster und Zustände
- Schritt 1: Gruppierungen, Zähler, Summen, eindeutige Werte und weitere Aggregationen korrekt anwenden.
- Schritt 2: Ereigniszeit, Verarbeitungszeit, Zeitfenster und verspätete Daten voneinander unterscheiden.
- Schritt 3: Schwellen-, Burst-, Häufigkeits- und Wiederholungsmuster mit nachvollziehbaren Fenstern modellieren.
- Schritt 4: Speicher- und Laufzeitkosten großer Gruppierungen und langer Zeiträume begrenzen.
Kapitel 4: Wiederverwendbare Operatoren und Parameter
- Schritt 1: Benutzerdefinierte Operatoren mit klaren Eingaben, Ausgaben und Fehlerverhalten definieren.
- Schritt 2: Parameter, Standardwerte und Validierungen für unterschiedliche Betriebsvarianten gestalten.
- Schritt 3: Parser-, Mapping-, Enrichment- und Routingmuster in kleine, prüfbare Bausteine zerlegen.
- Schritt 4: Bausteine dokumentieren, testen und für die spätere Package-Nutzung vorbereiten.
Kapitel 5: TQL-Performance und Produktionsreife
- Schritt 1: Teure Schritte durch Messung von Durchsatz, Latenz, CPU, Speicher und I/O lokalisieren.
- Schritt 2: Filterreihenfolge, Feldumfang, Parsing, Enrichment, Aggregation und Ausgabe gezielt optimieren.
- Schritt 3: Backpressure, Datenreihenfolge, Zielausfall und Ressourcenlimits in den Pipelineentwurf einbeziehen.
- Schritt 4: Komplexe Änderungen mit Vergleichsdaten, Tests, Canary-Aktivierung und Rollback absichern.
Praxisübungen
- Übung 1: Monolithische Pipeline in Subpipelines zerlegen.
- Übung 2: Mehrschema-Verarbeitung mit Fehlerpfaden aufbauen.
- Übung 3: Zeitfensterbasierte Aggregation umsetzen.
- Übung 4: Parametrischen benutzerdefinierten Operator entwickeln.
Zielgruppe
Erfahrene TQL-Anwender, Security Data Engineers, Detection Engineers, Integrationsentwickler und Package-Entwickler.
Voraussetzungen
Sichere Beherrschung der TQL-Grundlagen sowie praktische Erfahrung mit eigenen Pipelines, strukturierten Daten und Fehleranalyse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene TQL-Anwender, Security Data Engineers, Detection Engineers, Integrationsentwickler und Package-Entwickler. |
| Voraussetzungen: | Sichere Beherrschung der TQL-Grundlagen sowie praktische Erfahrung mit eigenen Pipelines, strukturierten Daten und Fehleranalyse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
