Neem contact met ons op
 Duur 21 uren

Cursusaanbod

Introductie

  • Algemene overzichtsbeschrijving van Elastic Stack (ELK)

Architectuur van de ELK Stack en evaluatie van de bestaande omgeving

  • Evaluatie van de huidige architectuur van Altor CB
  • ELK-architectuur: Elasticsearch, Logstash, Kibana, Beats
  • Ingest node versus Logstash
  • Overwegingen rond schaalbaarheid en prestaties bij on-premise-installaties
  • Beste praktijken voor beheer

Beats – Gedistribueerde monitoring

  • Configuratie en gebruik van Filebeat, Auditbeat, Winlogbeat en Packetbeat
  • Veilige verzending via SSL
  • Voorgeconfigureerde modules versus aangepaste invoer
  • Integratie met Logstash en Ingest Pipelines

Parseren en innemen van logs van toepassingen en databases

  • Innemen van aangepaste logs van toepassingen
  • Gebruik van Logstash voor het parsen en transformeren van data
  • Gebruik van filters: grok, dissect, kv, mutate, date
  • Databasetoepassingen (Oracle, PostgreSQL, SQL Server) via de JDBC-inputplugin
  • Praktijkvoorbeelden: foutlogs, audittrails, traces, trage queries

Geavanceerde zoekopdrachten en reguliere expressies

  • Geavanceerde zoeksyntaxis in Kibana
  • Gebruik van reguliere expressies (regex)
  • Filters en OR/AND-combinaties
  • Gegenereerde velden en arrays
  • Opslaan van herbruikbare queries en filters

Aangepaste dashboards en visualisaties in Kibana

  • Visualisatietypes: staafdiagrammen, lijngrafieken, kaarten, tabellen
  • Aggregaties en metingen
  • Dynamische filters, besturingselementen en drill-down-functies
  • Delen van dashboards
  • Oefeningen: dashboards maken op basis van database- en systeemlogs

Meldingen en e-mailnotificaties

  • Introductie van Watcher en alternatieven (ElastAlert, Kibana Alerts)
  • Maken van aangepaste voorwaarden en triggers
  • Configuratie van e-mailoutput
  • Oefening: een melding versturen wanneer een kritiek voorval wordt gedetecteerd in Windows- of database-logs

Gebruikers- en permissiebeheer

  • Introductie van X-Pack en gratis opties
  • Aanmaken van gebruikers en rollen
  • Toegangsbeheer per index, dashboard en query
  • Oefening: rollen definiëren voor audit en operaties

Elasticsearch REST API

  • Grondslagen van de Elasticsearch RESTful API
  • GET- en POST-queries
  • Handmatige en geautomatiseerde indexering
  • Gebruik van tools zoals curl en Postman
  • Oefeningen: zoeken, invoegen, verwijderen en bijwerken van documenten

Vereisten

  • Kenis van de basisarchitectuur en -componenten van de ELK Stack
  • Ervaring met het innemen en visualiseren van logs via Kibana en Logstash
  • Vermendheid met de Linux-commandoregel en basisscripting

Aanmeldingspubliek

  • Systeembeheerders
  • Infrastructuurtechnici
  • Technische teams die geavanceerde logcentralisatiecapaciteiten zoeken

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën