Kurzusleírás

Bevezetés

  • Az Elastic Stack (ELK) általános áttekintése

Modul 1: ELK Stack architektúra és a meglévő környezet áttekintése

  • Az Altor CB jelenlegi architektúrájának áttekintése
  • ELK architektúra: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node vs. Logstash
  • Skálázhatóság és teljesítmény szempontok helyszíni telepítéseknél
  • Adminisztrációs ajánlott gyakorlatok

Modul 2: Beats – Terjesztett monitorozás (2 óra)

  • Filebeat, Auditbeat, Winlogbeat és Packetbeat konfigurálása és használata
  • Biztonságos adatszállítás SSL-lel
  • Előre konfigurált modulok vs. egyéni bemenetek
  • Integráció Logstash és Ingest Pipelines segítségével

Modul 3: Naplók elemzése és betöltése alkalmazásokból és adatbázisokból (4 óra)

  • Egyéni naplók betöltése alkalmazásokból
  • Logstash használata adatelemzéshez és átalakításhoz
  • Szűrők használata: grok, dissect, kv, mutate, date
  • Adatbázis kapcsolatok (Oracle, PostgreSQL, SQL Server) JDBC bemeneti plugin segítségével
  • Gyakorlati esetek: hibanaplók, audit nyomvonalak, nyomkövetések, lassú lekérdezések

Modul 4: Speciális keresés és reguláris kifejezések (2 óra)

  • Speciális keresési szintaxis Kibana-ban
  • Reguláris kifejezések (regex) használata
  • Szűrők és OR/AND kombinációk
  • Beágyazott mezők és tömbök
  • Újrahasználható lekérdezések és szűrők mentése

Modul 5: Egyéni irányítópultok és vizualizációk Kibana-ban (3 óra)

  • Vizualizáció típusok: oszlop, vonal, térkép, táblázat
  • Aggregációk és metrikák
  • Dinamikus szűrők, vezérlők és részletezési funkciók
  • Irányítópultok megosztása
  • Gyakorlatok: irányítópultok létrehozása adatbázis és rendszernaplók alapján

Modul 6: Riasztások és e-mail értesítések (3 óra)

  • Bevezetés a Watcherbe és alternatívák (ElastAlert, Kibana Riasztások)
  • Egyéni feltételek és triggerek létrehozása
  • E-mail kimenet konfigurálása
  • Gyakorlat: riasztás küldése, ha kritikus eseményt észlelnek Windows vagy adatbázis naplókban

Modul 7: Felhasználó- és jogosultságkezelés (2 óra)

  • Bevezetés az X-Packba és ingyenes lehetőségek
  • Felhasználók és szerepkörök létrehozása
  • Hozzáférés szabályozása index, irányítópult és lekérdezés szerint
  • Gyakorlat: szerepkörök meghatározása audit és műveletek számára

Modul 8: Elasticsearch REST API (3 óra)

  • Az Elasticsearch RESTful API alapjai
  • GET / POST lekérdezések
  • Kézi és automatizált indexelés
  • Eszközök használata, mint a curl és a Postman
  • Gyakorlatok: dokumentumok keresése, beszúrása, törlése és frissítése

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek az ELK Stack architektúráról és összetevőiről
  • Tapasztalat naplók betöltésében és vizualizálásában Kibana és Logstash segítségével
  • Ismeret a Linux parancssorral és alapvető szkripteléssel

Célközönség

  • Rendszergazdák
  • Infrastruktúra mérnökök
  • Műszaki csapatok, akik fejlett naplócentralizációs képességeket keresnek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák