Neem contact met ons op

Cursusaanbod

Inleiding

  • Algemene achtergrond over de Elastic Stack (ELK)

Module 1: Architectuur van de ELK Stack en review van bestaande omgeving

  • Huidige infrastructuur van Altor CB in kaart brengen
  • De onderdelen van de ELK Stack: Elasticsearch, Logstash, Kibana en Beats
  • Ingest-node versus Logstash
  • Schaalbaarheid en prestatie-aspecten bij on-premise implementaties
  • Best practices voor beheer

Module 2: Beats – gedistribueerde monitoring (2 uur)

  • Configuratie en gebruik van Filebeat, Auditbeat, Winlogbeat en Packetbeat
  • Veilige gegevensoverdracht met SSL
  • Voorgeconfigureerde modules versus zelfgemaakte invoerbronnen
  • Integratie met Logstash en Ingest Pipelines

Module 3: Parsen en ingeven van logs uit applicaties en databases (4 uur)

  • Logs van aangepaste bronnen binnenhalen
  • Gebruik van Logstash voor parsing- en transformatieprocessen
  • Toepassing van filters zoals grok, dissect, kv, mutate en date
  • Databaseverbinding maken via JDBC (Oracle, PostgreSQL, SQL Server)
  • Praktijkvoorbeelden: foutmeldingen, auditgegevens, traceerlogs en langzame queries

Module 4: Geavanceerde zoekopdrachten en reguliere expressies (2 uur)

  • Gevorderde zoeksyntaxis binnen Kibana
  • Reguliere expressies (regex) in de praktijk brengen
  • Combinaties van filters met OR en AND-operatoren
  • Omgaan met geneste velden en arrays
  • Bewaren en hergebruiken van complexe zoekopdrachten en filters

Module 5: Aangepaste dashboards en visualisaties in Kibana (3 uur)

  • Soorten grafieken: balk-, lijn- en kaartweergaven, tabellen
  • Aggregatie- en meetwaardecalculaties
  • Dynamische filters, bedieningselementen en drill-down-mogelijkheden
  • Delen van dashboards met andere gebruikers
  • Oefening: dashboard maken aan de hand van systeem- en databasegegevens

Module 6: Waarschuwingen en e-mailmeldingen (3 uur)

  • Inleiding tot Watcher en alternatieven zoals ElastAlert en Kibana Alerts
  • Zelf gedefinieerde voorwaarden en activeringsregels opstellen
  • E-mailinstellingen configureren om berichten door te sturen
  • Oefening: waarschuwing genereren bij detectie van kritieke fouten in Windows- of databaselogs

Module 7: Gebruikersbeheer en toegangsrechten (2 uur)

  • Inleiding tot X-Pack en gratis alternatieven voor rechtenbeheer
  • Gebruikers aanmaken en rollen definiëren
  • Toegangscontrole per index, dashboard of zoekopdracht toepassen
  • Oefening: specifieke rollen instellen voor auditdoeleinden en operationele teams

Module 8: Elasticsearch REST API (3 uur)

  • Basisprincipes van de RESTful API in Elasticsearch
  • Gebruik van GET- en POST-aanvragen
  • Handmatige en automatische indexering configureren
  • Hulpmiddelen als curl en Postman leren gebruiken
  • Oefening: documenten doorzoeken, invoegen, verwijderen en bewerken

Samenvatting en volgende stappen

Vereisten

  • Basiskennis van de architectuur en componenten van de ELK Stack
  • Praktijkervaring met het invoeren en visualiseren van logs via Kibana en Logstash
  • Vertrouwdheid met de Linux-commandoregel en eenvoudige scripting-technieken

Doelgroep

  • Systeembeheerders
  • Infrastructuur-engineers
  • Technische teams die op zoek zijn naar geavanceerde mogelijkheden voor logcentralisatie
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën