Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés

  • Az Elastic Stack (ELK) általános áttekintése

ELK Stack architektúra és a meglévő környezet áttekintése

  • Az Altor CB jelenlegi architektúrájának áttekintése
  • ELK architektúra: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node vs. Logstash
  • Skálázhatósági és teljesítménybeli megfontolások helyszíni telepítéseknél
  • Adminisztrációs legjobb gyakorlatok

Beats – Elosztott megfigyelés

  • A Filebeat, Auditbeat, Winlogbeat és Packetbeat konfigurálása és használata
  • Biztonságos adatküldés SSL-lel
  • Előre konfigurált modulok vs. egyéni bemenetek
  • Integráció a Logstash-sel és az Ingest Pipeline-okkal

Naplók elemzése és betöltése alkalmazásokból és adatbázisokból

  • Egyéni naplók betöltése alkalmazásokból
  • A Logstash használata adatelemzéshez és átalakításhoz
  • Szűrők használata: grok, dissect, kv, mutate, date
  • Adatbázis-kapcsolatok (Oracle, PostgreSQL, SQL Server) a JDBC bemeneti bővítmény használatával
  • Gyakorlati esetek: hibanaplók, audit nyomvonalak, nyomkövetések, lassú lekérdezések

Haladó keresés és reguláris kifejezések

  • Haladó keresési szintaxis a Kibanában
  • Reguláris kifejezések (regex) használata
  • Szűrők és OR/AND kombinációk
  • Beágyazott mezők és tömbök
  • Újrahasznosítható lekérdezések és szűrők mentése

Egyéni irányítópultok és vizualizációk a Kibanában

  • Vizualizációs típusok: oszlop, vonal, térképek, táblázatok
  • Aggregációk és mérőszámok
  • Dinamikus szűrők, vezérlők és lefúrási funkciók
  • Irányítópult-megosztás
  • Gyakorlatok: irányítópultok létrehozása adatbázis- és rendszernaplókból

Riasztások és e-mail értesítések

  • A Watcher és alternatíváinak bemutatása (ElastAlert, Kibana Alerts)
  • Egyéni feltételek és triggerek létrehozása
  • E-mail kimenet konfigurálása
  • Gyakorlat: riasztás küldése kritikus esemény észlelésekor Windows- vagy adatbázis-naplókban

Felhasználó- és jogosultságkezelés

  • Az X-Pack és az ingyenes lehetőségek bemutatása
  • Felhasználók és szerepkörök létrehozása
  • Hozzáférésszabályozás index, irányítópult és lekérdezés szerint
  • Gyakorlat: szerepkörök meghatározása audit és üzemeltetés számára

Elasticsearch REST API

  • Az Elasticsearch RESTful API alapjai
  • GET / POST lekérdezések
  • Manuális és automatizált indexelés
  • Olyan eszközök használata, mint a curl és a Postman
  • Gyakorlatok: dokumentumok keresése, beszúrása, törlése és frissítése

Követelmények

  • Az alapvető ELK Stack architektúra és összetevők ismerete
  • Tapasztalat a naplók betöltésében és vizualizálásában a Kibana és a Logstash segítségével
  • Linux parancssori ismeretek és alapvető szkriptelési jártasság

Célközönség

  • Rendszergazdák
  • Infrastruktúra-mérnökök
  • Haladó naplócentralizálási képességeket kereső műszaki csapatok
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák