Intrati in legatura

Schița de curs

Introducere

  • Prezentare generală a Elastic Stack (ELK)

Arhitectura ELK Stack și revizuirea mediului existent

  • Revizuirea arhitecturii actuale a Altor CB
  • Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nod de ingestie vs. Logstash
  • Considerații privind scalabilitatea și performanța în instalări on-premise
  • Best practices de administrare

Beats – Monitorizare distribuită

  • Configurarea și utilizarea Filebeat, Auditbeat, Winlogbeat și Packetbeat
  • Transport securizat cu SSL
  • Module preconfigurate vs. intrări personalizate
  • Integrare cu Logstash și Ingest Pipelines

Parsare și ingestie loguri din aplicații și baze de date

  • Ingestie loguri personalizate din aplicații
  • Folosirea Logstash pentru parsare și transformare a datelor
  • Utilizarea filtrelor: grok, dissect, kv, mutate, date
  • Conexiuni cu baze de date (Oracle, PostgreSQL, SQL Server) folosind plugin-ul JDBC input
  • Cazuri practice: loguri de eroare, trail-uri de audit, trace-uri, interogări lente

Căutare avansată și expresii regulate

  • Sintaxă avansată de căutare în Kibana
  • Utilizarea expresiilor regulate (regex)
  • Filtre și combinații OR/AND
  • Câmpuri imbricate și tabele
  • Salvarea interogărilor și filtrelor reutilizabile

Dashboard-uri personalizate și vizualizări în Kibana

  • Tipuri de vizualizare: bare, linii, hărți, tabele
  • Agregări și metrici
  • Filtre dinamice, controale și funcții de drill-down
  • Partajarea dashboard-urilor
  • Exerciții: crearea de dashboard-uri din loguri de bază de date și loguri de sistem

Alerte și notificări prin e-mail

  • Introducere în Watcher și alternative (ElastAlert, Kibana Alerts)
  • Crearea de condiții și trigger-uri personalizate
  • Configurarea output-ului de e-mail
  • Exercițiu: trimite o alertă când este detectat un eveniment critic în logurile Windows sau ale bazei de date

Gestionarea utilizatorilor și permisiunilor

  • Introducere în X-Pack și opțiuni gratuite
  • Crearea de utilizatori și roluri
  • Controlul accesului prin index, dashboard și interogare
  • Exercițiu: definirea rolurilor pentru audit și operațiuni

REST API Elasticsearch

  • Fundamentele API-ului RESTful Elasticsearch
  • Interogări GET / POST
  • Indexare manuală și automată
  • Folosirea instrumentelor precum curl și Postman
  • Exerciții: căutare, inserare, ștergere și actualizare documente

Cerințe

  • Înțelegerea arhitecturii și componentelor de bază ale ELK Stack
  • Experiență în ingestia și vizualizarea logurilor folosind Kibana și Logstash
  • Familiaritate cu linia de comandă Linux și scripting de bază

Publicație țintă

  • Administratori de sistem
  • Ingineri de infrastructură
  • Echipe tehnice care caută capabilități avansate de centralizare loguri
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite