Intrati in legatura

Schița de curs

Introducere

  • Prezentare generală a Elastic Stack (ELK)

Arhitectura ELK Stack și revizuirea mediului existent

  • Revizuirea arhitecturii actuale a Altor CB
  • Arhitectura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nod de ingerare vs. Logstash
  • Considerații de scalabilitate și performanță în instalațiile on-premise
  • Bune practici de administrare

Beats – Monitorizare distribuită

  • Configurarea și utilizarea Filebeat, Auditbeat, Winlogbeat și Packetbeat
  • Transport securizat cu SSL
  • Module preconfigurate vs. inputuri personalizate
  • Integrarea cu Logstash și Ingest Pipelines

Parsarea și ingerarea logurilor din aplicații și baze de date

  • Ingerarea logurilor personalizate din aplicații
  • Utilizarea Logstash pentru parsarea și transformarea datelor
  • Utilizarea filtrelor: grok, dissect, kv, mutate, date
  • Conexiuni la baze de date (Oracle, PostgreSQL, SQL Server) folosind pluginul de input JDBC
  • Cazuri practice: loguri de erori, audit trails, trace-uri, interogări lente

Căutare avansată și expresii regulate

  • Sintaxă de căutare avansată în Kibana
  • Utilizarea expresiilor regulate (regex)
  • Filtre și combinații OR/AND
  • Câmpuri imbricate și array-uri
  • Salvarea interogărilor și filtrelor reutilizabile

Dashboarduri și vizualizări personalizate în Kibana

  • Tipuri de vizualizări: bară, linie, hărți, tabele
  • Agregări și metrici
  • Filtre dinamice, controale și funcționalități de drill-down
  • Partajarea dashboardurilor
  • Exerciții: crearea de dashboarduri din logurile bazelor de date și ale sistemului

Alerte și notificări prin email

  • Introducere în Watcher și alternative (ElastAlert, Kibana Alerts)
  • Crearea de condiții și declanșatoare personalizate
  • Configurarea outputului de email
  • Exercițiu: trimite o alertă atunci când este detectat un eveniment critic în logurile Windows sau ale bazelor de date

Gestionarea utilizatorilor și a permisiunilor

  • Introducere în X-Pack și opțiunile gratuite
  • Crearea utilizatorilor și a rolurilor
  • Controlul accesului pe index, dashboard și interogare
  • Exercițiu: definește roluri pentru audit și operațiuni

API-ul REST Elasticsearch

  • Bazele API-ului RESTful Elasticsearch
  • Interogări GET / POST
  • Indexare manuală și automată
  • Utilizarea unor instrumente precum curl și Postman
  • Exerciții: căutarea, inserarea, ștergerea și actualizarea documentelor

Cerințe

  • Înțelegerea arhitecturii și componentelor de bază ale ELK Stack
  • Experiență în ingerarea și vizualizarea logurilor folosind Kibana și Logstash
  • Familiaritate cu linia de comandă Linux și scripting de bază

Public țintă

  • Administratori de sistem
  • Ingineri de infrastructură
  • Echipe tehnice care caută capacități avansate de centralizare a logurilor
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite