Ponte en Contacto

Temario del curso

Introducción

  • Visión general de Elastic Stack (ELK)

Arquitectura de la pila ELK y revisión del entorno existente

  • Revisión de la arquitectura actual de Altor CB
  • Arquitectura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nodo de ingesta vs. Logstash
  • Consideraciones de escalabilidad y rendimiento en instalaciones en las premisas
  • Mejores prácticas de administración

Beats – Monitoreo distribuido

  • Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
  • Envío seguro con SSL
  • Módulos preconfigurados vs. entradas personalizadas
  • Integración con Logstash y líneas de ingesta (Ingest Pipelines)

Análisis e ingesta de registros desde aplicaciones y bases de datos

  • Ingesta de registros personalizados desde aplicaciones
  • Uso de Logstash para el análisis y transformación de datos
  • Uso de filtros: grok, dissect, kv, mutate, date
  • Conexiones a bases de datos (Oracle, PostgreSQL, SQL Server) usando el plugin de entrada JDBC
  • Casos prácticos: registros de errores, registros de auditoría, trazas, consultas lentas

Búsqueda avanzada y expresiones regulares

  • Sintaxis de búsqueda avanzada en Kibana
  • Uso de expresiones regulares (regex)
  • Filtros y combinaciones OR/AND
  • Campos anidados y matrices
  • Guardado de consultas y filtros reutilizables

Tableros personalizados y visualizaciones en Kibana

  • Tipos de visualización: barras, líneas, mapas, tablas
  • Agregaciones y métricas
  • Filtros dinámicos, controles y funciones de profundización (drill-down)
  • Compartición de tableros
  • Ejercicios: creación de tableros desde registros de bases de datos y del sistema

Alertas y notificaciones por correo electrónico

  • Introducción a Watcher y alternativas (ElastAlert, Kibana Alerts)
  • Creación de condiciones y disparadores personalizados
  • Configuración de salida por correo electrónico
  • Ejercicio: enviar una alerta cuando se detecta un evento crítico en los registros de Windows o de la base de datos

Gestión de usuarios y permisos

  • Introducción a X-Pack y opciones gratuitas
  • Creación de usuarios y roles
  • Control de acceso por índice, tablero y consulta
  • Ejercicio: definir roles para auditoría y operaciones

API REST de Elasticsearch

  • Fundamentos de la API RESTful de Elasticsearch
  • Consultas GET / POST
  • Indexación manual y automatizada
  • Uso de herramientas como curl y Postman
  • Ejercicios: búsqueda, inserción, eliminación y actualización de documentos

Requerimientos

  • Comprensión de la arquitectura básica de la pila ELK y sus componentes.
  • Experiencia en la ingesta y visualización de registros usando Kibana y Logstash.
  • Conocimiento de la línea de comandos de Linux y script básico.

Público objetivo

  • Administradores de sistemas.
  • Ingenieros de infraestructura.
  • Equipos técnicos que buscan capacidades avanzadas de centralización de registros.
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas