Kurzusleírás
Bevezetés
- Az Elastic Stack (ELK) általános áttekintése
Modul 1: ELK Stack architektúra és meglévő környezet felülvizsgálata
- Az Altor CB aktuális architektúrájának felülvizsgálata
- ELK architektúra: Elasticsearch, Logstash, Kibana, Beats
- Ingest node vs. Logstash
- Méretezési és teljesítményügyi megfontolások helyszíni telepítéseknél
- Adminisztrációs legjobb gyakorlatok
Modul 2: Beats – decentralizált figyelés (2 óra)
- A Filebeat, Auditbeat, Winlogbeat és Packetbeat konfigurálása és használata
- Biztonságos adatátvitel SSL-vel
- Előre konfigurált modulok vs. egyedi bemenetek
- Integráció Logstash-szal és Ingest Pipelines-zzel
Modul 3: Naplók beviteli és elemző folyamatok alkalmazásból és adatbázisból (4 óra)
- Egyedi naplók bevitelének módja alkalmazásokból
- Logstash használata adatelemzésre és -átalakításra
- Szűrők használata: grok, dissect, kv, mutate, date
- Adatbázis kapcsolatok (Oracle, PostgreSQL, SQL Server) JDBC bemeneti plugin használatával
- Gyakorló esetek: hibajelentések, naplózás nyomvonalai, nyomon követhetőség, lassú lekérdezések
Modul 4: Haladó keresés és reguláris kifejezések (2 óra)
- Kibana haladó keresési szintaxisa
- Reguláris kifejezések (regex) használata
- Szűrők és VAGY/ÉS kombinációk
- Nested mezők és tömbök
- Újrahasználható lekérdezések és szűrők mentése
Modul 5: Testreszabott irányítópultok és vizualizációk Kibanában (3 óra)
- Vizualizációs típusok: oszlop, vonal, térképek, táblázatok
- Aggregációk és metrikák
- Dinamikus szűrők, vezérlőelemek és részletbe menő funkciók
- Irányítópult megosztása
- Gyakorlás: irányítópultok létrehozása adatbázis- és rendszernaplókból
Modul 6: Riasztások és e-mail értesítések (3 óra)
- Riasztók bevezetése (Watcher) és alternatívák (ElastAlert, Kibana Alerts)
- Egyedi feltételek és trigger létrehozása
- E-mail kimeneti konfiguráció
- Gyakorlás: riasztás küldése, amikor kritikus esemény észlelhető a Windows vagy az adatbázis naplóiban
Modul 7: Felhasználói és jogosultságkezelés (2 óra)
- X-Pack bevezetése és ingyenes lehetőségek
- Felhasználók és szerepkörök létrehozása
- Hozzáférés-ellenőrzés index, irányítópult és lekérdezés szerint
- Gyakorlás: szerepkör definiálása naplózási és műveleti célokra
Modul 8: Elasticsearch REST API (3 óra)
- Az Elasticsearch RESTful API alapjai
- GET / POST lekérdezések
- Kézi és automatizált indexelés
- Eszközök használata, például curl és Postman
- Gyakorlások: dokumentumok keresése, beillesztése, törlése és frissítése
Összefoglalás és következő lépések
Követelmények
- Alapvető ELK Stack architektúra és összetevők megismerése
- Tapasztalat a naplók bevitelével és vizualizálásával Kibana és Logstash használatával
- Ismeretek Linux parancssorral és alapvető szkriptekkel
Célcsoport
- Rendszergazdák
- Infrastruktúratervezők
- Haladó napló központosítási képességeket igénylő technikai csapatok
Vélemények (5)
it is all
Assad Alshabibi - Vastech SA
Kurzus - Advanced Elasticsearch and Kibana Administration
the practice learning
Presiyan Petrov
Kurzus - ELK Training
I thought the training was very thorough and while we covered a lot of material, Martin made ample time for questions and gave good focus to each individual and their different requirements.
Jean Thysse - Quidco
Kurzus - Elasticsearch for Developers
I enjoyed the exercices gives a good insight.
Andreas Kukacka
Kurzus - ELK: Elasticsearch, Logstash and Kibana for Administrators
I genuinely liked learning a new skill.