Kurzusleírás

Bevezetés

  • Az Elastic Stack (ELK) általános áttekintése

Modul 1: ELK Stack architektúra és meglévő környezet felülvizsgálata

  • Az Altor CB aktuális architektúrájának felülvizsgálata
  • ELK architektúra: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node vs. Logstash
  • Méretezési és teljesítményügyi megfontolások helyszíni telepítéseknél
  • Adminisztrációs legjobb gyakorlatok

Modul 2: Beats – decentralizált figyelés (2 óra)

  • A Filebeat, Auditbeat, Winlogbeat és Packetbeat konfigurálása és használata
  • Biztonságos adatátvitel SSL-vel
  • Előre konfigurált modulok vs. egyedi bemenetek
  • Integráció Logstash-szal és Ingest Pipelines-zzel

Modul 3: Naplók beviteli és elemző folyamatok alkalmazásból és adatbázisból (4 óra)

  • Egyedi naplók bevitelének módja alkalmazásokból
  • Logstash használata adatelemzésre és -átalakításra
  • Szűrők használata: grok, dissect, kv, mutate, date
  • Adatbázis kapcsolatok (Oracle, PostgreSQL, SQL Server) JDBC bemeneti plugin használatával
  • Gyakorló esetek: hibajelentések, naplózás nyomvonalai, nyomon követhetőség, lassú lekérdezések

Modul 4: Haladó keresés és reguláris kifejezések (2 óra)

  • Kibana haladó keresési szintaxisa
  • Reguláris kifejezések (regex) használata
  • Szűrők és VAGY/ÉS kombinációk
  • Nested mezők és tömbök
  • Újrahasználható lekérdezések és szűrők mentése

Modul 5: Testreszabott irányítópultok és vizualizációk Kibanában (3 óra)

  • Vizualizációs típusok: oszlop, vonal, térképek, táblázatok
  • Aggregációk és metrikák
  • Dinamikus szűrők, vezérlőelemek és részletbe menő funkciók
  • Irányítópult megosztása
  • Gyakorlás: irányítópultok létrehozása adatbázis- és rendszernaplókból

Modul 6: Riasztások és e-mail értesítések (3 óra)

  • Riasztók bevezetése (Watcher) és alternatívák (ElastAlert, Kibana Alerts)
  • Egyedi feltételek és trigger létrehozása
  • E-mail kimeneti konfiguráció
  • Gyakorlás: riasztás küldése, amikor kritikus esemény észlelhető a Windows vagy az adatbázis naplóiban

Modul 7: Felhasználói és jogosultságkezelés (2 óra)

  • X-Pack bevezetése és ingyenes lehetőségek
  • Felhasználók és szerepkörök létrehozása
  • Hozzáférés-ellenőrzés index, irányítópult és lekérdezés szerint
  • Gyakorlás: szerepkör definiálása naplózási és műveleti célokra

Modul 8: Elasticsearch REST API (3 óra)

  • Az Elasticsearch RESTful API alapjai
  • GET / POST lekérdezések
  • Kézi és automatizált indexelés
  • Eszközök használata, például curl és Postman
  • Gyakorlások: dokumentumok keresése, beillesztése, törlése és frissítése

Összefoglalás és következő lépések

Követelmények

  • Alapvető ELK Stack architektúra és összetevők megismerése
  • Tapasztalat a naplók bevitelével és vizualizálásával Kibana és Logstash használatával
  • Ismeretek Linux parancssorral és alapvető szkriptekkel

Célcsoport

  • Rendszergazdák
  • Infrastruktúratervezők
  • Haladó napló központosítási képességeket igénylő technikai csapatok
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák