Schița de curs

Introducere

  • Privire generală asupra Elastic Stack (ELK)

Modul 1: Arhitectura ELK Stack și Rezumatul Mediului Existente

  • Rezumat al arhitecturii actuale ale Altor CB
  • Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nod de ingestionare vs. Logstash
  • Considerente de scalabilitate și performanță în instalări locale
  • Best practices pentru administrare

Modul 2: Beats – Monitorizare Distribuită (2 ore)

  • Configurarea și utilizarea lui Filebeat, Auditbeat, Winlogbeat și Packetbeat
  • Trimisuri secure cu SSL
  • Module preconfigurate vs. intrări personalizate
  • Integrare cu Logstash și pipelines de ingestionare

Modul 3: Parsare și Ingestionare a Logurilor din Aplicații și Databases (4 ore)

  • Ingestionarea logurilor personalizate de la aplicații
  • Utilizarea lui Logstash pentru parsare și transformare a datelor
  • Utilizarea filtrelor: grok, dissect, kv, mutate, date
  • Conexiuni la Database (Oracle, PostgreSQL, SQL Server) folosind pluginul de intrare JDBC
  • Cazuri practice: loguri de eroare, urme de audit, trasee, interogări lente

Modul 4: Cautare Avansată și Expresii Regulate (2 ore)

  • Sintaxa de căutare avansată în Kibana
  • Utilizarea expresiilor regulate (regex)
  • Filtre și combinații OR/AND
  • Câmpuri și tablouri încorporate
  • Salvarea unor interogări și filtre reutilizabile

Modul 5: Panouri Personalizate și Vizualizări în Kibana (3 ore)

  • Tipoare de vizualizare: bare, linii, hărți, tablouri
  • Agregări și metrice
  • Filtre dinamice, controale și funcții drill-down
  • Partajarea panourilor
  • Exerciții: crearea de panouri din loguri de bază de date și sistem

Modul 6: Alertă și Notificări Email (3 ore)

  • Introducere în Watcher și alternative (ElastAlert, Kibana Alerts)
  • Creearea de condiții și triggeruri personalizate
  • Configurarea iesirii Email
  • Exercițiu: trimiterea unei alerte atunci când un eveniment critic este detectat în logurile Windows sau de bază de date

Modul 7: Utilizator și Permisiuni Management (2 ore)

  • Introducere în X-Pack și opțiuni gratuite
  • Creearea de utilizatori și roluri
  • Control Access la nivel de index, panou și interogare
  • Exercițiu: definirea unor roluri pentru audit și operațiuni

Modul 8: Elasticsearch REST API (3 ore)

  • Fundații ale API-ului RESTful Elasticsearch
  • Cereri GET / POST
  • Indexare manuală și automatizată
  • Utilizarea unor instrumente precum curl și Postman
  • Exerciții: căutarea, inserarea, ștergerea și actualizarea documentelor

Răspândire și Următoarele Pași

Cerințe

  • Oțel înțelegerea arhitecturii și componentelor de bază ale pachetului ELK Stack
  • Experiența cu introducerea și vizualizarea jurnalelor folosind Kibana și Logstash
  • Familiaritate cu linia de comandă a Linux și scripting-ul de bază

Publicul cibuit

  • Administratorii de sistem
  • Inginerii infrastructurii
  • Echipele tehnice care caută capacitatea avansată de centralizare a jurnalelor
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite