Návrh Školení
Úvod
- Obecný přehled o Elastic Stacku (ELK)
Modul 1: Architektura ELK Stacku a rekapitulace stávajícího prostředí
- Přehled současné architektury systému Altor CB
- Architektura ELK Stacku: Elasticsearch, Logstash, Kibana a Beats
- Rozdíly mezi ingestovacím uzlem a nástrojem Logstash
- Aspekty škálovatelnosti a výkonu v prostředích s instalací na místě
- Osvědčené postupy při správě systémů
Modul 2: Beats – distribuovaná monitorovací řešení (2 hodiny)
- Nastavování a využití nástrojů Filebeat, Auditbeat, Winlogbeat a Packetbeat
- Zajištění bezpečnosti přenosu dat pomocí protokolu SSL
- Předpřipravené moduly versus vlastní konfigurace vstupů
- Integrace s Logstashem a ingestovacími kanály
Modul 3: Zpracování a příjem logů z aplikací i databází (4 hodiny)
- Příjem vlastních logových záznamů od aplikací
- Využití nástroje Logstash ke strukturaci a transformaci dat
- Soubor filtrů: grok, dissect, kv, mutate, date
- Připojení k databázím (Oracle, PostgreSQL, SQL Server) prostřednictvím pluginu JDBC input
- Konkrétní příklady: chybové logy, záznamy auditů, trasovací data a pomalé dotazy
Modul 4: Pokročilé vyhledávání a práce s regulárními výrazy (2 hodiny)
- Pokročilý syntax pro vyhledávání v prostředí Kibany
- Užití regulárních výrazů při hledání dat
- Aplikace logických operátorů AND a OR ve filtrech
- Pracování s vnořenými poli a datovými strukturami typu pole
- Ukládání často používaných dotazů a filtrů k pozdějšímu opětovnému využití
Modul 5: Vlastní dashboardy a vizualizace v Kibaně (3 hodiny)
- Různé typy vizualizací: sloupcové grafy, čárové grafy, mapy a tabulky
- Využití agregací a výpočtů při tvorbě grafů
- Dynamické filtry, ovládací prvky a funkce pro hloubkovou analýzu dat
- Sdílení dashboardů mezi uživateli
- Cvičení: sestavení dashboardů na základě logů ze systémových prostředí i databází
Modul 6: Upozornění a e-mailové notifikace (3 hodiny)
- Přehled nástrojů typu Watcher a alternativ (ElastAlert, Kibana Alerts)
- Nastavování vlastních podmínek a spouštěčů pro aktivaci hlášení
- Konfigurace výstupu informací do e-mailové schránky
- Cvičení: vytvoření automatického upozornění při zjištění kritických událostí v systémových nebo databázových logech
Modul 7: Správa uživatelů a oprávnění (2 hodiny)
- Představení nástroje X-Pack a dalších volných řešení pro správu přístupů
- Vytváření nových uživatelských účtů a definování jejich rolí
- Omezení přístupu na základě indexů, dashboardů či typů dotazů
- Cvičení: vytvoření konkrétních rolí pro audity a provozní týmy
Modul 8: REST API Elasticsearchu (3 hodiny)
- Základy práce s RESTful rozhraním Elasticsearchu
- Použití požadavků typu GET a POST
- Manuální i automatické vkládání dat do systému
- Využívání nástrojů jako curl či Postman při práci s rozhraním
- Cvičení: vyhledávání, vkládání, mazání a aktualizace dokumentů pomocí API
Závěrečné shrnutí a další kroky
Požadavky
- Základní orientaci v architektuře a jednotlivých komponentách ELK Stacku
- Praktické zkušenosti s příjmem a vizualizací logů pomocí nástrojů Kibana a Logstash
- Seznámenost s používáním příkazového řádku v systému Linux a základy skriptování
Cílová skupina
- Správci systémů
- Inženýři infrastruktury
- Technické týmy, které potřebují pokročilou centralizaci a správu logů
Reference (2)
Obsah je velmi užitečný a trenér ho činí ještě snadno srozumitelnějším.
Ibrahim Al mayahi - Vastech SA
Kurz - Advanced Elasticsearch and Kibana Administration
Přeloženo strojem
profesionalita trénера; způsob, jakým se snažil odpovědět na všechny otázky; otázky k revizi, které jsme museli klást: zapojování nás do konverzace
Ioana
Kurz - Implementation and Administration of Elasticsearch
Přeloženo strojem