Schița de curs
Introducere
- Privire generală asupra Elastic Stack (ELK)
Modul 1: Arhitectura ELK Stack și Rezumatul Mediului Existente
- Rezumat al arhitecturii actuale ale Altor CB
- Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
- Nod de ingestionare vs. Logstash
- Considerente de scalabilitate și performanță în instalări locale
- Best practices pentru administrare
Modul 2: Beats – Monitorizare Distribuită (2 ore)
- Configurarea și utilizarea lui Filebeat, Auditbeat, Winlogbeat și Packetbeat
- Trimisuri secure cu SSL
- Module preconfigurate vs. intrări personalizate
- Integrare cu Logstash și pipelines de ingestionare
Modul 3: Parsare și Ingestionare a Logurilor din Aplicații și Databases (4 ore)
- Ingestionarea logurilor personalizate de la aplicații
- Utilizarea lui Logstash pentru parsare și transformare a datelor
- Utilizarea filtrelor: grok, dissect, kv, mutate, date
- Conexiuni la Database (Oracle, PostgreSQL, SQL Server) folosind pluginul de intrare JDBC
- Cazuri practice: loguri de eroare, urme de audit, trasee, interogări lente
Modul 4: Cautare Avansată și Expresii Regulate (2 ore)
- Sintaxa de căutare avansată în Kibana
- Utilizarea expresiilor regulate (regex)
- Filtre și combinații OR/AND
- Câmpuri și tablouri încorporate
- Salvarea unor interogări și filtre reutilizabile
Modul 5: Panouri Personalizate și Vizualizări în Kibana (3 ore)
- Tipoare de vizualizare: bare, linii, hărți, tablouri
- Agregări și metrice
- Filtre dinamice, controale și funcții drill-down
- Partajarea panourilor
- Exerciții: crearea de panouri din loguri de bază de date și sistem
Modul 6: Alertă și Notificări Email (3 ore)
- Introducere în Watcher și alternative (ElastAlert, Kibana Alerts)
- Creearea de condiții și triggeruri personalizate
- Configurarea iesirii Email
- Exercițiu: trimiterea unei alerte atunci când un eveniment critic este detectat în logurile Windows sau de bază de date
Modul 7: Utilizator și Permisiuni Management (2 ore)
- Introducere în X-Pack și opțiuni gratuite
- Creearea de utilizatori și roluri
- Control Access la nivel de index, panou și interogare
- Exercițiu: definirea unor roluri pentru audit și operațiuni
Modul 8: Elasticsearch REST API (3 ore)
- Fundații ale API-ului RESTful Elasticsearch
- Cereri GET / POST
- Indexare manuală și automatizată
- Utilizarea unor instrumente precum curl și Postman
- Exerciții: căutarea, inserarea, ștergerea și actualizarea documentelor
Răspândire și Următoarele Pași
Cerințe
- Oțel înțelegerea arhitecturii și componentelor de bază ale pachetului ELK Stack
- Experiența cu introducerea și vizualizarea jurnalelor folosind Kibana și Logstash
- Familiaritate cu linia de comandă a Linux și scripting-ul de bază
Publicul cibuit
- Administratorii de sistem
- Inginerii infrastructurii
- Echipele tehnice care caută capacitatea avansată de centralizare a jurnalelor
Mărturii (4)
învățarea prin practică
Presiyan Petrov
Curs - ELK Training
Tradus de catre o masina
Am considerat că instruirea a fost foarte completă și deși am abordat multe teme, Martin a acordat timp suficient pentru întrebări și i-a dedicat o atenție deosebită fiecărui participant și cerințelor lor specifice.
Jean Thysse - Quidco
Curs - Elasticsearch for Developers
Tradus de catre o masina
Am apreciat exercițiile, care oferă o vedere bună asupra subiectului.
Andreas Kukacka
Curs - ELK: Elasticsearch, Logstash and Kibana for Administrators
Tradus de catre o masina
I genuinely liked learning a new skill.
Aidan Thomas
Curs - Implementation and Administration of Elasticsearch
Tradus de catre o masina