Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Visión general de Elastic Stack (ELK)
Arquitectura de la pila ELK y revisión del entorno existente
- Revisión de la arquitectura actual de Altor CB
- Arquitectura ELK: Elasticsearch, Logstash, Kibana, Beats
- Nodo de ingesta vs. Logstash
- Consideraciones de escalabilidad y rendimiento en instalaciones en las premisas
- Mejores prácticas de administración
Beats – Monitoreo distribuido
- Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
- Envío seguro con SSL
- Módulos preconfigurados vs. entradas personalizadas
- Integración con Logstash y líneas de ingesta (Ingest Pipelines)
Análisis e ingesta de registros desde aplicaciones y bases de datos
- Ingesta de registros personalizados desde aplicaciones
- Uso de Logstash para el análisis y transformación de datos
- Uso de filtros: grok, dissect, kv, mutate, date
- Conexiones a bases de datos (Oracle, PostgreSQL, SQL Server) usando el plugin de entrada JDBC
- Casos prácticos: registros de errores, registros de auditoría, trazas, consultas lentas
Búsqueda avanzada y expresiones regulares
- Sintaxis de búsqueda avanzada en Kibana
- Uso de expresiones regulares (regex)
- Filtros y combinaciones OR/AND
- Campos anidados y matrices
- Guardado de consultas y filtros reutilizables
Tableros personalizados y visualizaciones en Kibana
- Tipos de visualización: barras, líneas, mapas, tablas
- Agregaciones y métricas
- Filtros dinámicos, controles y funciones de profundización (drill-down)
- Compartición de tableros
- Ejercicios: creación de tableros desde registros de bases de datos y del sistema
Alertas y notificaciones por correo electrónico
- Introducción a Watcher y alternativas (ElastAlert, Kibana Alerts)
- Creación de condiciones y disparadores personalizados
- Configuración de salida por correo electrónico
- Ejercicio: enviar una alerta cuando se detecta un evento crítico en los registros de Windows o de la base de datos
Gestión de usuarios y permisos
- Introducción a X-Pack y opciones gratuitas
- Creación de usuarios y roles
- Control de acceso por índice, tablero y consulta
- Ejercicio: definir roles para auditoría y operaciones
API REST de Elasticsearch
- Fundamentos de la API RESTful de Elasticsearch
- Consultas GET / POST
- Indexación manual y automatizada
- Uso de herramientas como curl y Postman
- Ejercicios: búsqueda, inserción, eliminación y actualización de documentos
Requerimientos
- Comprensión de la arquitectura básica de la pila ELK y sus componentes.
- Experiencia en la ingesta y visualización de registros usando Kibana y Logstash.
- Conocimiento de la línea de comandos de Linux y script básico.
Público objetivo
- Administradores de sistemas.
- Ingenieros de infraestructura.
- Equipos técnicos que buscan capacidades avanzadas de centralización de registros.
21 Horas
Reseñas (2)
El material teorico mostrado y el detalle de las practicas
CESAR - ALTOR CASA DE BOLSA
Curso - Advanced ELK Stack for Log Management and Centralization
la actitud de los maestros a querer ayudarnos con nuestras dudas