Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Introducere
- Prezentare generală a Elastic Stack (ELK)
Arhitectura ELK Stack și revizuirea mediului existent
- Revizuirea arhitecturii actuale a Altor CB
- Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
- Nod de ingestie vs. Logstash
- Considerații privind scalabilitatea și performanța în instalări on-premise
- Best practices de administrare
Beats – Monitorizare distribuită
- Configurarea și utilizarea Filebeat, Auditbeat, Winlogbeat și Packetbeat
- Transport securizat cu SSL
- Module preconfigurate vs. intrări personalizate
- Integrare cu Logstash și Ingest Pipelines
Parsare și ingestie loguri din aplicații și baze de date
- Ingestie loguri personalizate din aplicații
- Folosirea Logstash pentru parsare și transformare a datelor
- Utilizarea filtrelor: grok, dissect, kv, mutate, date
- Conexiuni cu baze de date (Oracle, PostgreSQL, SQL Server) folosind plugin-ul JDBC input
- Cazuri practice: loguri de eroare, trail-uri de audit, trace-uri, interogări lente
Căutare avansată și expresii regulate
- Sintaxă avansată de căutare în Kibana
- Utilizarea expresiilor regulate (regex)
- Filtre și combinații OR/AND
- Câmpuri imbricate și tabele
- Salvarea interogărilor și filtrelor reutilizabile
Dashboard-uri personalizate și vizualizări în Kibana
- Tipuri de vizualizare: bare, linii, hărți, tabele
- Agregări și metrici
- Filtre dinamice, controale și funcții de drill-down
- Partajarea dashboard-urilor
- Exerciții: crearea de dashboard-uri din loguri de bază de date și loguri de sistem
Alerte și notificări prin e-mail
- Introducere în Watcher și alternative (ElastAlert, Kibana Alerts)
- Crearea de condiții și trigger-uri personalizate
- Configurarea output-ului de e-mail
- Exercițiu: trimite o alertă când este detectat un eveniment critic în logurile Windows sau ale bazei de date
Gestionarea utilizatorilor și permisiunilor
- Introducere în X-Pack și opțiuni gratuite
- Crearea de utilizatori și roluri
- Controlul accesului prin index, dashboard și interogare
- Exercițiu: definirea rolurilor pentru audit și operațiuni
REST API Elasticsearch
- Fundamentele API-ului RESTful Elasticsearch
- Interogări GET / POST
- Indexare manuală și automată
- Folosirea instrumentelor precum curl și Postman
- Exerciții: căutare, inserare, ștergere și actualizare documente
Cerințe
- Înțelegerea arhitecturii și componentelor de bază ale ELK Stack
- Experiență în ingestia și vizualizarea logurilor folosind Kibana și Logstash
- Familiaritate cu linia de comandă Linux și scripting de bază
Publicație țintă
- Administratori de sistem
- Ingineri de infrastructură
- Echipe tehnice care caută capabilități avansate de centralizare loguri
21 Ore
Mărturii (2)
Conținutul este foarte util, iar formatorul îl face și mai mai ușor de înțeles
Ibrahim Al mayahi - Vastech SA
Curs - Advanced Elasticsearch and Kibana Administration
Tradus de catre o masina
profesionalismul instruiților; modul în care a încercat să răspundă la toate întrebările; întrebările de revizuire pe care trebuia să le punem: ne-a implicat în conversații
Ioana
Curs - Implementation and Administration of Elasticsearch
Tradus de catre o masina