Schița de curs

Introducere

  • Vizualizare generală a platformei Elastic Stack (ELK)

Módul 1: Arhitectura ELK Stack și Revizuirea Medii Existente

  • Revizuirea arhitecturii actuale a Altor CB
  • Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nodul de ingest vs. Logstash
  • Considerente privind scalabilitatea și performanța în instalări on-premise
  • Best practices pentru administrare

Módul 2: Beats – Monitorizare Distribuită (2 ore)

  • Configurarea și utilizarea Filebeat, Auditbeat, Winlogbeat, și Packetbeat
  • Livrarea sigură cu SSL
  • Module preconfigurate vs. intrări personalizate
  • Integrare cu Logstash și pipeline-uri de ingest

Módul 3: Parsarea și Ingestionarea Logurilor din Aplicații și Databases (4 ore)

  • Ingestionarea logurilor personalizate din aplicații
  • Utilizarea Logstash pentru parsare și transformare a datelor
  • Utilizarea filtrelor: grok, dissect, kv, mutate, date
  • Conexiuni cu Database (Oracle, PostgreSQL, Serverul SQL) folosind pluginul de intrare JDBC
  • Cerințe practice: loguri de eroare, trasee de audit, urme de parcurgere, interogări lente

Módul 4: Căutarea Avansată și Expresii Reguliare (2 ore)

  • Sintaxa de căutare avansată în Kibana
  • Utilizarea expresiilor regulate (regex)
  • Filtre și combinații OR/AND
  • Câmpuri și tablouri imbricați
  • Sparirea interogărilor și a filtrelor reutilizabile

Módul 5: Panouri Personalizate și Vizualizări în Kibana (3 ore)

  • Tipuri de vizualizare: bare, linii, hărți, tabele
  • Agregări și metrice
  • Filtre dinamice, controale și caracteristici de explorare a datelor
  • Partajarea panourilor
  • Exerciții: crearea de panouri din logurile bazei de date și sistemului

Módul 6: Avertizări și Notificări Email (3 ore)

  • Introducere în Watcher și alternative (ElastAlert, avertizările Kibana)
  • Creația de condiții personalizate și trigger-uri
  • Configurarea iesirilor Email
  • Exercițiul: trimiterea unui avertizare atunci când este detectat un eveniment critic în logurile Windows sau ale bazei de date

Módul 7: Utilizatori și Permisii Management (2 ore)

  • Introducere în X-Pack și opțiuni gratuite
  • Creația de utilizatori și roluri
  • Control Access prin index, panou și interogare
  • Exercițiul: definirea de roluri pentru audit și operări

Módul 8: API REST Elasticsearch (3 ore)

  • Fundații ale API-ului RESTful Elasticsearch
  • Interogări GET / POST
  • Indexare manuală și automatizată
  • Utilizarea unor instrumente precum curl și Postman
  • Exerciții: căutarea, inserarea, ștergerea și actualizarea documentelor

Rezumat și Pasul Următor

Cerințe

  • An understanding of the basic ELK Stack architecture and components
  • Experience with ingesting and visualizing logs using Kibana and Logstash
  • Familiarity with Linux command line and basic scripting

Audience

  • System administrators
  • Infrastructure engineers
  • Technical teams seeking advanced log centralization capabilities
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite