Kurzusleírás
Bevezetés
- Az Elastic Stack (ELK) általános áttekintése
Modul 1: ELK Stack architektúra és a meglévő környezet áttekintése
- Az Altor CB jelenlegi architektúrájának áttekintése
- ELK architektúra: Elasticsearch, Logstash, Kibana, Beats
- Ingest node vs. Logstash
- Skálázhatóság és teljesítmény szempontok helyszíni telepítéseknél
- Adminisztrációs ajánlott gyakorlatok
Modul 2: Beats – Terjesztett monitorozás (2 óra)
- Filebeat, Auditbeat, Winlogbeat és Packetbeat konfigurálása és használata
- Biztonságos adatszállítás SSL-lel
- Előre konfigurált modulok vs. egyéni bemenetek
- Integráció Logstash és Ingest Pipelines segítségével
Modul 3: Naplók elemzése és betöltése alkalmazásokból és adatbázisokból (4 óra)
- Egyéni naplók betöltése alkalmazásokból
- Logstash használata adatelemzéshez és átalakításhoz
- Szűrők használata: grok, dissect, kv, mutate, date
- Adatbázis kapcsolatok (Oracle, PostgreSQL, SQL Server) JDBC bemeneti plugin segítségével
- Gyakorlati esetek: hibanaplók, audit nyomvonalak, nyomkövetések, lassú lekérdezések
Modul 4: Speciális keresés és reguláris kifejezések (2 óra)
- Speciális keresési szintaxis Kibana-ban
- Reguláris kifejezések (regex) használata
- Szűrők és OR/AND kombinációk
- Beágyazott mezők és tömbök
- Újrahasználható lekérdezések és szűrők mentése
Modul 5: Egyéni irányítópultok és vizualizációk Kibana-ban (3 óra)
- Vizualizáció típusok: oszlop, vonal, térkép, táblázat
- Aggregációk és metrikák
- Dinamikus szűrők, vezérlők és részletezési funkciók
- Irányítópultok megosztása
- Gyakorlatok: irányítópultok létrehozása adatbázis és rendszernaplók alapján
Modul 6: Riasztások és e-mail értesítések (3 óra)
- Bevezetés a Watcherbe és alternatívák (ElastAlert, Kibana Riasztások)
- Egyéni feltételek és triggerek létrehozása
- E-mail kimenet konfigurálása
- Gyakorlat: riasztás küldése, ha kritikus eseményt észlelnek Windows vagy adatbázis naplókban
Modul 7: Felhasználó- és jogosultságkezelés (2 óra)
- Bevezetés az X-Packba és ingyenes lehetőségek
- Felhasználók és szerepkörök létrehozása
- Hozzáférés szabályozása index, irányítópult és lekérdezés szerint
- Gyakorlat: szerepkörök meghatározása audit és műveletek számára
Modul 8: Elasticsearch REST API (3 óra)
- Az Elasticsearch RESTful API alapjai
- GET / POST lekérdezések
- Kézi és automatizált indexelés
- Eszközök használata, mint a curl és a Postman
- Gyakorlatok: dokumentumok keresése, beszúrása, törlése és frissítése
Összefoglalás és következő lépések
Követelmények
- Alapvető ismeretek az ELK Stack architektúráról és összetevőiről
- Tapasztalat naplók betöltésében és vizualizálásában Kibana és Logstash segítségével
- Ismeret a Linux parancssorral és alapvető szkripteléssel
Célközönség
- Rendszergazdák
- Infrastruktúra mérnökök
- Műszaki csapatok, akik fejlett naplócentralizációs képességeket keresnek
Vélemények (5)
ez minden
Assad Alshabibi - Vastech SA
Kurzus - Advanced Elasticsearch and Kibana Administration
Gépi fordítás
a gyakorlás tanulása
Presiyan Petrov
Kurzus - ELK Training
Gépi fordítás
A tanfolyamot nagyon alaposnak találom, bár sok anyagot fedeztünk le, Martin elég ideiget szentelt a kérdéseknek és jól koncentrálta magát minden egyes résztvevőre és azok különböző igényeire.
Jean Thysse - Quidco
Kurzus - Elasticsearch for Developers
Gépi fordítás
Nikeltél a gyakorlatok, jó áttekintést adnak.
Andreas Kukacka
Kurzus - ELK: Elasticsearch, Logstash and Kibana for Administrators
Gépi fordítás
I genuinely liked learning a new skill.
Aidan Thomas
Kurzus - Implementation and Administration of Elasticsearch
Gépi fordítás