Ta kontakt

Kursplan

Introduksjon

  • Generell oversikt over Elastic Stack (ELK)

ELK-stak arkitektur og gjennomgang av eksisterende miljø

  • Gjennomgang av Altor CB sine nåværende arkitektur
  • ELK-arkitektur: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node vs. Logstash
  • Skalerbarhet og ytelsesoverveielser ved on-premise-installasjoner
  • Best practice for administrasjon

Beats – Distribuert overvåking

  • Konfigurering og bruk av Filebeat, Auditbeat, Winlogbeat og Packetbeat
  • Sikker sending med SSL
  • Forhånds konfigurerte moduler vs. tilpassede inngangskilder
  • Integrasjon med Logstash og Ingest Pipelines

Parsing og innhenting av logger fra applikasjoner og databaser

  • Innhenting av tilpassede logger fra applikasjoner
  • Bruk av Logstash for data parsing og transformasjon
  • Bruk av filtre: grok, dissect, kv, mutate, date
  • Databasekoblinger (Oracle, PostgreSQL, SQL Server) ved bruk av JDBC input-plugin
  • Praktiske tilfeller: feillogger, audit-spor, spor (traces), langsomme spørringer

Avansert søking og regulære uttrykk

  • Avansert søkesyntaks i Kibana
  • Bruk av regulære uttrykk (regex)
  • Filtre og OR/AND-kombinasjoner
  • Gitte felt og matriser
  • Lagre gjenbrukbare spørringer og filtre

Skreddersydde dashboards og visualiseringer i Kibana

  • Visualiseringstyper: stolpediagram, linjediagram, kart, tabeller
  • Agregat og metrikker
  • Dynamiske filtre, kontroller og neddragsfunksjoner (drill-down)
  • Deling av dashboards
  • Øvelser: lage dashboards fra database- og systemlogger

Varsler og e-postvarsel

  • Introduksjon til Watcher og alternativer (ElastAlert, Kibana Alerts)
  • Lage tilpassede betingelser og utløsere
  • Konfigurering av e-postutdata
  • Øvelse: Send varsel når en kritisk hendelse oppdages i Windows- eller database logger

Styring av brukere og tillatelser

  • Introduksjon til X-Pack og gratisalternativer
  • Opretting av brukere og roller
  • Tilgangskontroll per indeks, dashboard og spørring
  • Øvelse: Definer roller for audit og operasjoner

Elasticsearch REST API

  • Grunnleggende i Elasticsearch REST API
  • GET / POST-spørringer
  • Manuell og automatisert indeksering
  • Bruk av verktøy som curl og Postman
  • Øvelser: Søke, innsetting, sletting og oppdatering av dokumenter

Krav

  • Kunnskap om grunnleggende ELK-stak arkitektur og komponenter
  • Opplevelse med innhenting og visualisering av logger ved bruk av Kibana og Logstash
  • Kjennskap til Linux kommandolinje og grunnleggende scripting

Målgruppe

  • Systemadministratorer
  • Infrastrukturingeniører
  • Tekniske team som søker avanserte muligheter for sentralisering av logger
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier