Свържете се с нас

Съдържание и теми, включени в курса

Въведение

  • Общ преглед на Elastic Stack (ELK)

Архитектура на ELK Stack и преглед на съществуващата среда

  • Преглед на текущата архитектура на Altor CB
  • ELK архитектура: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node срещу Logstash
  • Съображения за мащабируемост и производителност при локални инсталации
  • Най-добри практики за администриране

Beats – Разпределено наблюдение

  • Конфигурация и използване на Filebeat, Auditbeat, Winlogbeat и Packetbeat
  • Сигурно изпращане с SSL
  • Предварително конфигурирани модули срещу персонализирани входове
  • Интеграция с Logstash и Ingest Pipelines

Парсване и приемане на логове от приложения и бази данни

  • Приемане на персонализирани логове от приложения
  • Използване на Logstash за парсване и трансформация на данни
  • Използване на филтри: grok, dissect, kv, mutate, date
  • Връзки с бази данни (Oracle, PostgreSQL, SQL Server) чрез JDBC input plugin
  • Практически случаи: логове за грешки, одитни следи, трасета, бавни заявки

Разширено търсене и регулярни изрази

  • Разширен синтаксис за търсене в Kibana
  • Използване на регулярни изрази (regex)
  • Филтри и комбинации OR/AND
  • Вложени полета и масиви
  • Запазване на многократно използваеми заявки и филтри

Персонализирани табла и визуализации в Kibana

  • Типове визуализации: стълбовидни, линейни, карти, таблици
  • Агрегации и метрики
  • Динамични филтри, контроли и функции за детайлизиране
  • Споделяне на табла
  • Упражнения: създаване на табла от бази данни и системни логове

Аларми и имейл известия

  • Въведение в Watcher и алтернативи (ElastAlert, Kibana Alerts)
  • Създаване на персонализирани условия и тригери
  • Конфигурация на имейл изход
  • Упражнение: изпращане на аларма при откриване на критично събитие в Windows или логове от база данни

Управление на потребители и права

  • Въведение в X-Pack и безплатни опции
  • Създаване на потребители и роли
  • Контрол на достъпа по индекс, табло и заявка
  • Упражнение: дефиниране на роли за одит и операции

Elasticsearch REST API

  • Основи на Elasticsearch RESTful API
  • GET / POST заявки
  • Ръчно и автоматизирано индексиране
  • Използване на инструменти като curl и Postman
  • Упражнения: търсене, вмъкване, изтриване и актуализиране на документи

Изисквания

  • Разбиране на основната архитектура и компоненти на ELK Stack
  • Опит с приемане и визуализиране на логове с Kibana и Logstash
  • Запознатост с Linux командния ред и основен скриптинг

Аудитория

  • Системни администратори
  • Инфраструктурни инженери
  • Технически екипи, търсещи усъвършенствани възможности за централизация на логове
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории