Schița de curs
Introducere
- Vizualizare generală a platformei Elastic Stack (ELK)
Módul 1: Arhitectura ELK Stack și Revizuirea Medii Existente
- Revizuirea arhitecturii actuale a Altor CB
- Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
- Nodul de ingest vs. Logstash
- Considerente privind scalabilitatea și performanța în instalări on-premise
- Best practices pentru administrare
Módul 2: Beats – Monitorizare Distribuită (2 ore)
- Configurarea și utilizarea Filebeat, Auditbeat, Winlogbeat, și Packetbeat
- Livrarea sigură cu SSL
- Module preconfigurate vs. intrări personalizate
- Integrare cu Logstash și pipeline-uri de ingest
Módul 3: Parsarea și Ingestionarea Logurilor din Aplicații și Databases (4 ore)
- Ingestionarea logurilor personalizate din aplicații
- Utilizarea Logstash pentru parsare și transformare a datelor
- Utilizarea filtrelor: grok, dissect, kv, mutate, date
- Conexiuni cu Database (Oracle, PostgreSQL, Serverul SQL) folosind pluginul de intrare JDBC
- Cerințe practice: loguri de eroare, trasee de audit, urme de parcurgere, interogări lente
Módul 4: Căutarea Avansată și Expresii Reguliare (2 ore)
- Sintaxa de căutare avansată în Kibana
- Utilizarea expresiilor regulate (regex)
- Filtre și combinații OR/AND
- Câmpuri și tablouri imbricați
- Sparirea interogărilor și a filtrelor reutilizabile
Módul 5: Panouri Personalizate și Vizualizări în Kibana (3 ore)
- Tipuri de vizualizare: bare, linii, hărți, tabele
- Agregări și metrice
- Filtre dinamice, controale și caracteristici de explorare a datelor
- Partajarea panourilor
- Exerciții: crearea de panouri din logurile bazei de date și sistemului
Módul 6: Avertizări și Notificări Email (3 ore)
- Introducere în Watcher și alternative (ElastAlert, avertizările Kibana)
- Creația de condiții personalizate și trigger-uri
- Configurarea iesirilor Email
- Exercițiul: trimiterea unui avertizare atunci când este detectat un eveniment critic în logurile Windows sau ale bazei de date
Módul 7: Utilizatori și Permisii Management (2 ore)
- Introducere în X-Pack și opțiuni gratuite
- Creația de utilizatori și roluri
- Control Access prin index, panou și interogare
- Exercițiul: definirea de roluri pentru audit și operări
Módul 8: API REST Elasticsearch (3 ore)
- Fundații ale API-ului RESTful Elasticsearch
- Interogări GET / POST
- Indexare manuală și automatizată
- Utilizarea unor instrumente precum curl și Postman
- Exerciții: căutarea, inserarea, ștergerea și actualizarea documentelor
Rezumat și Pasul Următor
Cerințe
- An understanding of the basic ELK Stack architecture and components
- Experience with ingesting and visualizing logs using Kibana and Logstash
- Familiarity with Linux command line and basic scripting
Audience
- System administrators
- Infrastructure engineers
- Technical teams seeking advanced log centralization capabilities
Mărturii (4)
învățarea prin practică
Presiyan Petrov
Curs - ELK Training
Tradus de catre o masina
Am considerat că instruirea a fost foarte completă și deși am abordat multe teme, Martin a acordat timp suficient pentru întrebări și i-a dedicat o atenție deosebită fiecărui participant și cerințelor lor specifice.
Jean Thysse - Quidco
Curs - Elasticsearch for Developers
Tradus de catre o masina
Am apreciat exercițiile, care oferă o vedere bună asupra subiectului.
Andreas Kukacka
Curs - ELK: Elasticsearch, Logstash and Kibana for Administrators
Tradus de catre o masina
I genuinely liked learning a new skill.
Aidan Thomas
Curs - Implementation and Administration of Elasticsearch
Tradus de catre o masina