Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Obecný přehled o Elastic Stacku (ELK)

Modul 1: Architektura ELK Stacku a rekapitulace stávajícího prostředí

  • Přehled současné architektury systému Altor CB
  • Architektura ELK Stacku: Elasticsearch, Logstash, Kibana a Beats
  • Rozdíly mezi ingestovacím uzlem a nástrojem Logstash
  • Aspekty škálovatelnosti a výkonu v prostředích s instalací na místě
  • Osvědčené postupy při správě systémů

Modul 2: Beats – distribuovaná monitorovací řešení (2 hodiny)

  • Nastavování a využití nástrojů Filebeat, Auditbeat, Winlogbeat a Packetbeat
  • Zajištění bezpečnosti přenosu dat pomocí protokolu SSL
  • Předpřipravené moduly versus vlastní konfigurace vstupů
  • Integrace s Logstashem a ingestovacími kanály

Modul 3: Zpracování a příjem logů z aplikací i databází (4 hodiny)

  • Příjem vlastních logových záznamů od aplikací
  • Využití nástroje Logstash ke strukturaci a transformaci dat
  • Soubor filtrů: grok, dissect, kv, mutate, date
  • Připojení k databázím (Oracle, PostgreSQL, SQL Server) prostřednictvím pluginu JDBC input
  • Konkrétní příklady: chybové logy, záznamy auditů, trasovací data a pomalé dotazy

Modul 4: Pokročilé vyhledávání a práce s regulárními výrazy (2 hodiny)

  • Pokročilý syntax pro vyhledávání v prostředí Kibany
  • Užití regulárních výrazů při hledání dat
  • Aplikace logických operátorů AND a OR ve filtrech
  • Pracování s vnořenými poli a datovými strukturami typu pole
  • Ukládání často používaných dotazů a filtrů k pozdějšímu opětovnému využití

Modul 5: Vlastní dashboardy a vizualizace v Kibaně (3 hodiny)

  • Různé typy vizualizací: sloupcové grafy, čárové grafy, mapy a tabulky
  • Využití agregací a výpočtů při tvorbě grafů
  • Dynamické filtry, ovládací prvky a funkce pro hloubkovou analýzu dat
  • Sdílení dashboardů mezi uživateli
  • Cvičení: sestavení dashboardů na základě logů ze systémových prostředí i databází

Modul 6: Upozornění a e-mailové notifikace (3 hodiny)

  • Přehled nástrojů typu Watcher a alternativ (ElastAlert, Kibana Alerts)
  • Nastavování vlastních podmínek a spouštěčů pro aktivaci hlášení
  • Konfigurace výstupu informací do e-mailové schránky
  • Cvičení: vytvoření automatického upozornění při zjištění kritických událostí v systémových nebo databázových logech

Modul 7: Správa uživatelů a oprávnění (2 hodiny)

  • Představení nástroje X-Pack a dalších volných řešení pro správu přístupů
  • Vytváření nových uživatelských účtů a definování jejich rolí
  • Omezení přístupu na základě indexů, dashboardů či typů dotazů
  • Cvičení: vytvoření konkrétních rolí pro audity a provozní týmy

Modul 8: REST API Elasticsearchu (3 hodiny)

  • Základy práce s RESTful rozhraním Elasticsearchu
  • Použití požadavků typu GET a POST
  • Manuální i automatické vkládání dat do systému
  • Využívání nástrojů jako curl či Postman při práci s rozhraním
  • Cvičení: vyhledávání, vkládání, mazání a aktualizace dokumentů pomocí API

Závěrečné shrnutí a další kroky

Požadavky

  • Základní orientaci v architektuře a jednotlivých komponentách ELK Stacku
  • Praktické zkušenosti s příjmem a vizualizací logů pomocí nástrojů Kibana a Logstash
  • Seznámenost s používáním příkazového řádku v systému Linux a základy skriptování

Cílová skupina

  • Správci systémů
  • Inženýři infrastruktury
  • Technické týmy, které potřebují pokročilou centralizaci a správu logů
 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie