Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Introduksjon
- Generell oversikt over Elastic Stack (ELK)
ELK-stak arkitektur og gjennomgang av eksisterende miljø
- Gjennomgang av Altor CB sine nåværende arkitektur
- ELK-arkitektur: Elasticsearch, Logstash, Kibana, Beats
- Ingest node vs. Logstash
- Skalerbarhet og ytelsesoverveielser ved on-premise-installasjoner
- Best practice for administrasjon
Beats – Distribuert overvåking
- Konfigurering og bruk av Filebeat, Auditbeat, Winlogbeat og Packetbeat
- Sikker sending med SSL
- Forhånds konfigurerte moduler vs. tilpassede inngangskilder
- Integrasjon med Logstash og Ingest Pipelines
Parsing og innhenting av logger fra applikasjoner og databaser
- Innhenting av tilpassede logger fra applikasjoner
- Bruk av Logstash for data parsing og transformasjon
- Bruk av filtre: grok, dissect, kv, mutate, date
- Databasekoblinger (Oracle, PostgreSQL, SQL Server) ved bruk av JDBC input-plugin
- Praktiske tilfeller: feillogger, audit-spor, spor (traces), langsomme spørringer
Avansert søking og regulære uttrykk
- Avansert søkesyntaks i Kibana
- Bruk av regulære uttrykk (regex)
- Filtre og OR/AND-kombinasjoner
- Gitte felt og matriser
- Lagre gjenbrukbare spørringer og filtre
Skreddersydde dashboards og visualiseringer i Kibana
- Visualiseringstyper: stolpediagram, linjediagram, kart, tabeller
- Agregat og metrikker
- Dynamiske filtre, kontroller og neddragsfunksjoner (drill-down)
- Deling av dashboards
- Øvelser: lage dashboards fra database- og systemlogger
Varsler og e-postvarsel
- Introduksjon til Watcher og alternativer (ElastAlert, Kibana Alerts)
- Lage tilpassede betingelser og utløsere
- Konfigurering av e-postutdata
- Øvelse: Send varsel når en kritisk hendelse oppdages i Windows- eller database logger
Styring av brukere og tillatelser
- Introduksjon til X-Pack og gratisalternativer
- Opretting av brukere og roller
- Tilgangskontroll per indeks, dashboard og spørring
- Øvelse: Definer roller for audit og operasjoner
Elasticsearch REST API
- Grunnleggende i Elasticsearch REST API
- GET / POST-spørringer
- Manuell og automatisert indeksering
- Bruk av verktøy som curl og Postman
- Øvelser: Søke, innsetting, sletting og oppdatering av dokumenter
Krav
- Kunnskap om grunnleggende ELK-stak arkitektur og komponenter
- Opplevelse med innhenting og visualisering av logger ved bruk av Kibana og Logstash
- Kjennskap til Linux kommandolinje og grunnleggende scripting
Målgruppe
- Systemadministratorer
- Infrastrukturingeniører
- Tekniske team som søker avanserte muligheter for sentralisering av logger
21 Timer
Referanser (2)
Innholdet er veldig nyttig, og instructoren gjør det enklere å forstå
Ibrahim Al mayahi - Vastech SA
Kurs - Advanced Elasticsearch and Kibana Administration
Maskinoversatt
den profesjonelle holdningen til instruktøren; måten han prøvde å svare på alle spørsmålene; gjennomgangsspørsmålene vi måtte stille: involverte oss i samtaler
Ioana
Kurs - Implementation and Administration of Elasticsearch
Maskinoversatt