Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение
- Общ преглед на Elastic Stack (ELK)
Архитектура на ELK Stack и преглед на съществуващата среда
- Преглед на текущата архитектура на Altor CB
- ELK архитектура: Elasticsearch, Logstash, Kibana, Beats
- Ingest node срещу Logstash
- Съображения за мащабируемост и производителност при локални инсталации
- Най-добри практики за администриране
Beats – Разпределено наблюдение
- Конфигурация и използване на Filebeat, Auditbeat, Winlogbeat и Packetbeat
- Сигурно изпращане с SSL
- Предварително конфигурирани модули срещу персонализирани входове
- Интеграция с Logstash и Ingest Pipelines
Парсване и приемане на логове от приложения и бази данни
- Приемане на персонализирани логове от приложения
- Използване на Logstash за парсване и трансформация на данни
- Използване на филтри: grok, dissect, kv, mutate, date
- Връзки с бази данни (Oracle, PostgreSQL, SQL Server) чрез JDBC input plugin
- Практически случаи: логове за грешки, одитни следи, трасета, бавни заявки
Разширено търсене и регулярни изрази
- Разширен синтаксис за търсене в Kibana
- Използване на регулярни изрази (regex)
- Филтри и комбинации OR/AND
- Вложени полета и масиви
- Запазване на многократно използваеми заявки и филтри
Персонализирани табла и визуализации в Kibana
- Типове визуализации: стълбовидни, линейни, карти, таблици
- Агрегации и метрики
- Динамични филтри, контроли и функции за детайлизиране
- Споделяне на табла
- Упражнения: създаване на табла от бази данни и системни логове
Аларми и имейл известия
- Въведение в Watcher и алтернативи (ElastAlert, Kibana Alerts)
- Създаване на персонализирани условия и тригери
- Конфигурация на имейл изход
- Упражнение: изпращане на аларма при откриване на критично събитие в Windows или логове от база данни
Управление на потребители и права
- Въведение в X-Pack и безплатни опции
- Създаване на потребители и роли
- Контрол на достъпа по индекс, табло и заявка
- Упражнение: дефиниране на роли за одит и операции
Elasticsearch REST API
- Основи на Elasticsearch RESTful API
- GET / POST заявки
- Ръчно и автоматизирано индексиране
- Използване на инструменти като curl и Postman
- Упражнения: търсене, вмъкване, изтриване и актуализиране на документи
Изисквания
- Разбиране на основната архитектура и компоненти на ELK Stack
- Опит с приемане и визуализиране на логове с Kibana и Logstash
- Запознатост с Linux командния ред и основен скриптинг
Аудитория
- Системни администратори
- Инфраструктурни инженери
- Технически екипи, търсещи усъвършенствани възможности за централизация на логове
21 Часа
Отзиви от участници (2)
Съдържанието е много полезно, а преподавателят го прави още по-лесно за разбиране.
Ibrahim Al mayahi - Vastech SA
Курс - Advanced Elasticsearch and Kibana Administration
Машинен превод
професионализмът на тренера; начина, по който той се стремеше да отговори на всички въпроси; въпросите за преглед, които трябваше да зададем: увлекващ ни в разговори
Ioana
Курс - Implementation and Administration of Elasticsearch
Машинен превод