Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie

  • Ogólny przegląd Elastic Stack (ELK)

Architektura stosu ELK i przegląd istniejącego środowiska

  • Przegląd bieżącej architektury Altor CB
  • Architektura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Węzeł pozyskiwania danych a Logstash
  • Zagadnienia skalowalności i wydajności w instalacjach lokalnych
  • Najlepsze praktyki administracyjne

Beats – rozproszone monitorowanie

  • Konfiguracja i użycie Filebeat, Auditbeat, Winlogbeat i Packetbeat
  • Bezpieczne przesyłanie danych za pomocą SSL
  • Wstępnie skonfigurowane moduły a niestandardowe wejścia
  • Integracja z Logstash i potokami pozyskiwania danych

Parsowanie i pozyskiwanie logów z aplikacji i baz danych

  • Pozyskiwanie niestandardowych logów z aplikacji
  • Użycie Logstash do parsowania i transformacji danych
  • Użycie filtrów: grok, dissect, kv, mutate, date
  • Połączenia z bazami danych (Oracle, PostgreSQL, SQL Server) przy użyciu wtyczki wejściowej JDBC
  • Praktyczne przypadki: logi błędów, ścieżki audytu, ślady, wolne zapytania

Zaawansowane wyszukiwanie i wyrażenia regularne

  • Zaawansowana składnia wyszukiwania w Kibana
  • Użycie wyrażeń regularnych (regex)
  • Filtry i kombinacje OR/AND
  • Pola zagnieżdżone i tablice
  • Zapisywanie zapytań i filtrów wielokrotnego użytku

Niestandardowe pulpity nawigacyjne i wizualizacje w Kibana

  • Typy wizualizacji: słupkowe, liniowe, mapy, tabele
  • Agregacje i metryki
  • Filtry dynamiczne, kontrolki i funkcje drążenia danych
  • Udostępnianie pulpitów nawigacyjnych
  • Ćwiczenia: tworzenie pulpitów nawigacyjnych na podstawie logów baz danych i systemowych

Alerty i powiadomienia e-mail

  • Wprowadzenie do Watcher i alternatyw (ElastAlert, alerty Kibana)
  • Tworzenie niestandardowych warunków i wyzwalaczy
  • Konfiguracja wyjścia e-mail
  • Ćwiczenie: wysyłanie alertu po wykryciu krytycznego zdarzenia w logach Windows lub baz danych

Zarządzanie użytkownikami i uprawnieniami

  • Wprowadzenie do X-Pack i darmowych opcji
  • Tworzenie użytkowników i ról
  • Kontrola dostępu według indeksu, pulpitu nawigacyjnego i zapytania
  • Ćwiczenie: definiowanie ról dla audytu i operacji

API REST Elasticsearch

  • Podstawy interfejsu API RESTful Elasticsearch
  • Zapytania GET / POST
  • Ręczne i automatyczne indeksowanie
  • Korzystanie z narzędzi takich jak curl i Postman
  • Ćwiczenia: wyszukiwanie, wstawianie, usuwanie i aktualizowanie dokumentów

Wymagania

  • Zrozumienie podstawowej architektury i komponentów stosu ELK
  • Doświadczenie w pozyskiwaniu i wizualizacji logów za pomocą Kibana i Logstash
  • Znajomość wiersza poleceń systemu Linux i podstaw skryptowania

Grupa docelowa

  • Administratorzy systemów
  • Inżynierowie infrastruktury
  • Zespoły techniczne poszukujące zaawansowanych możliwości centralizacji logów
 21 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie