Cursusaanbod
Inleiding
- Algemene achtergrond over de Elastic Stack (ELK)
Module 1: Architectuur van de ELK Stack en review van bestaande omgeving
- Huidige infrastructuur van Altor CB in kaart brengen
- De onderdelen van de ELK Stack: Elasticsearch, Logstash, Kibana en Beats
- Ingest-node versus Logstash
- Schaalbaarheid en prestatie-aspecten bij on-premise implementaties
- Best practices voor beheer
Module 2: Beats – gedistribueerde monitoring (2 uur)
- Configuratie en gebruik van Filebeat, Auditbeat, Winlogbeat en Packetbeat
- Veilige gegevensoverdracht met SSL
- Voorgeconfigureerde modules versus zelfgemaakte invoerbronnen
- Integratie met Logstash en Ingest Pipelines
Module 3: Parsen en ingeven van logs uit applicaties en databases (4 uur)
- Logs van aangepaste bronnen binnenhalen
- Gebruik van Logstash voor parsing- en transformatieprocessen
- Toepassing van filters zoals grok, dissect, kv, mutate en date
- Databaseverbinding maken via JDBC (Oracle, PostgreSQL, SQL Server)
- Praktijkvoorbeelden: foutmeldingen, auditgegevens, traceerlogs en langzame queries
Module 4: Geavanceerde zoekopdrachten en reguliere expressies (2 uur)
- Gevorderde zoeksyntaxis binnen Kibana
- Reguliere expressies (regex) in de praktijk brengen
- Combinaties van filters met OR en AND-operatoren
- Omgaan met geneste velden en arrays
- Bewaren en hergebruiken van complexe zoekopdrachten en filters
Module 5: Aangepaste dashboards en visualisaties in Kibana (3 uur)
- Soorten grafieken: balk-, lijn- en kaartweergaven, tabellen
- Aggregatie- en meetwaardecalculaties
- Dynamische filters, bedieningselementen en drill-down-mogelijkheden
- Delen van dashboards met andere gebruikers
- Oefening: dashboard maken aan de hand van systeem- en databasegegevens
Module 6: Waarschuwingen en e-mailmeldingen (3 uur)
- Inleiding tot Watcher en alternatieven zoals ElastAlert en Kibana Alerts
- Zelf gedefinieerde voorwaarden en activeringsregels opstellen
- E-mailinstellingen configureren om berichten door te sturen
- Oefening: waarschuwing genereren bij detectie van kritieke fouten in Windows- of databaselogs
Module 7: Gebruikersbeheer en toegangsrechten (2 uur)
- Inleiding tot X-Pack en gratis alternatieven voor rechtenbeheer
- Gebruikers aanmaken en rollen definiëren
- Toegangscontrole per index, dashboard of zoekopdracht toepassen
- Oefening: specifieke rollen instellen voor auditdoeleinden en operationele teams
Module 8: Elasticsearch REST API (3 uur)
- Basisprincipes van de RESTful API in Elasticsearch
- Gebruik van GET- en POST-aanvragen
- Handmatige en automatische indexering configureren
- Hulpmiddelen als curl en Postman leren gebruiken
- Oefening: documenten doorzoeken, invoegen, verwijderen en bewerken
Samenvatting en volgende stappen
Vereisten
- Basiskennis van de architectuur en componenten van de ELK Stack
- Praktijkervaring met het invoeren en visualiseren van logs via Kibana en Logstash
- Vertrouwdheid met de Linux-commandoregel en eenvoudige scripting-technieken
Doelgroep
- Systeembeheerders
- Infrastructuur-engineers
- Technische teams die op zoek zijn naar geavanceerde mogelijkheden voor logcentralisatie
Getuigenissen (2)
De inhoud is erg nuttig, en de trainer maakt het nog gemakkelijker begrijpbaar.
Ibrahim Al mayahi - Vastech SA
Cursus - Advanced Elasticsearch and Kibana Administration
Automatisch vertaald
de professionaliteit van de trainer; de manier waarop hij probeerde alle vragen te beantwoorden; de herhalingvragen die we moesten stellen: ons betrekken bij gesprekken
Ioana
Cursus - Implementation and Administration of Elasticsearch
Automatisch vertaald