Schulungsübersicht
Einführung
- Allgemeine Übersicht über das Elastic Stack (ELK)
Modul 1: ELK-Stack-Architektur und Überprüfung der bestehenden Umgebung
- Betrachtung der aktuellen Architektur von Altor CB
- ELK-Architektur: Elasticsearch, Logstash, Kibana, Beats
- Eingabeknoten vs. Logstash
- Betriebssicherheit und Leistungsaspekte bei vor Ort-Installationen
- Best Practices für die Administration
Modul 2: Beats – Verteilte Überwachung (2 Stunden)
- Konfiguration und Nutzung von Filebeat, Auditbeat, Winlogbeat und Packetbeat
- Sichere Datenübertragung mit SSL
- Vordefinierte Module vs. benutzerdefinierte Eingaben
- Integration mit Logstash und Ingest Pipelines
Modul 3: Verarbeitung und Aufnahme von Protokollen aus Anwendungen und Database-Systemen (4 Stunden)
- Aufnahme benutzerdefinierter Protokolle aus Anwendungen
- Nutzung von Logstash zur Datenverarbeitung und -transformation
- Nutzung von Filtern: grok, dissect, kv, mutate, date
- Database-Verbindungen (Oracle, PostgreSQL, SQL Server) mit JDBC Eingabe-Plugin
- Praktische Fälle: Fehlerprotokolle, Auditspuren, Trace-Daten, langsame Abfragen
Modul 4: Erweiterte Suche und reguläre Ausdrücke (2 Stunden)
- Erweiterte Suchsyntax in Kibana
- Nutzung von regulären Ausdrücken (Regex)
- Filter und OR/AND-Kombinationen
- Verschachtelte Felder und Arrays
- Speicherung wiederverwendbarer Abfragen und Filter
Modul 5: Individuelle Dashboards und Visualisierungen in Kibana (3 Stunden)
- Visualisierungstypen: Balkendiagramme, Linien-Diagramme, Karten, Tabellen
- Aufsummierungen und Metriken
- Dynamische Filter, Steuerungselemente und Drilldown-Funktionen
- Dashboardfreigabe
- Übungen: Erstellen von Dashboards aus Datenbank- und Systemprotokollen
Modul 6: Warnungen und Email-Benachrichtigungen (3 Stunden)
- Einführung in Watcher und Alternativen (ElastAlert, Kibana Alerts)
- Erstellen benutzerdefinierter Bedingungen und Auslöser
- Konfiguration von Email-Ausgaben
- Übung: Senden einer Warnung bei der Erkennung eines kritischen Ereignisses in Windows- oder Datenbankprotokollen
Modul 7: Benutzer und Berechtigungen Management (2 Stunden)
- Einführung in X-Pack und kostenlose Optionen
- Anlegen von Benutzern und Rollen
- Access-Kontrolle auf Index-, Dashboard- und Abfrageebene
- Übung: Definieren von Rollen für Audit und Operationen
Modul 8: Elasticsearch REST API (3 Stunden)
- Basis der Elasticsearch RESTful-API
- GET / POST-Abfragen
- Manuelle und automatische Indizierung
- Nutzung von Tools wie curl und Postman
- Übungen: Suchen, Einfügen, Löschen und Aktualisieren von Dokumenten
Zusammenfassung und weitere Schritte
Elastic Stack (ELK) ist eine leistungsstarke Plattform zur Suche, Analyse und Visualisierung von Protokolldaten in Echtzeit aus verschiedenen Quellen.Diese von einem Dozenten durchgeführte Ausbildung (Online oder vor Ort) richtet sich an fortgeschrittene IT-Professionals, die ihre ELK-Kenntnisse vertiefen möchten, um verteilte Logdaten zu verwalten, Warnungen automatisch auszulösen und erweiterte Visualisierungen und Dashboards zu erstellen.Am Ende dieser Ausbildung können Teilnehmer Folgendes:- Erweiterte Aufnahme- und Verarbeitungsabläufe von mehreren Quellen einschließlich Datenbanken konfigurieren.
- Individuelle Kibana-Dashboards für verschiedene Teams oder Anwendungsfälle erstellen.
- E-Mail-Benachrichtigungen und bedingungsbasierte Warnungen implementieren.
- Reguläre Ausdrücke verwenden, um die Suchgenauigkeit in Protokollen zu verbessern.
- Benutzerrollen und Zugriffsrechte für sichere Log-Umgebungen verwalten.
- Mit der Elasticsearch REST API interagieren, um Automatisierung und Integration durchzuführen.
Format des Kurses
- Interaktiver Vortrag und Diskussion.
- Viele Übungen und praktische Erfahrungen.
- Händisches Implementieren in einer lebendigen Lab-Umgebung.
Kursanpassungsoptionen
- Um eine angepasste Ausbildung für diesen Kurs zu beantragen, kontaktieren Sie uns bitte zur Absprache.
- Eine Grundverständnis der architektonischen Komponenten des ELK-Stacks.
- Erfahrung mit dem Aufnehmen und Visualisieren von Protokollen unter Verwendung von Kibana und Logstash.
- Bekanntschaft mit der Kommandozeile von Linux und grundlegenden Skripten.
Zielgruppe
- Systemadministratoren
- Infrastruktur-Ingenieure
- Tech-Teams, die fortgeschrittene Log-Centralisierungsfähigkeiten suchen.
Voraussetzungen
- Ein grundlegendes Verständnis der ELK Stack-Architektur und ihrer Komponenten
- Erfahrung mit dem Einlesen und Visualisieren von Logdaten unter Verwendung von Kibana und Logstash
- Familiärheit mit der Kommandozeile von Linux und grundlegender Skriptierung
Zielgruppe
- Systemadministratoren
- Infrastruktur-Ingenieure
- Technische Teams, die erweiterte Funktionen für die Zentralisierung von Logdateien benötigen
Erfahrungsberichte (4)
die praktische Anwendung des Gelernten
Presiyan Petrov
Kurs - ELK Training
Maschinelle Übersetzung
Ich fand die Ausbildung sehr umfassend. Obwohl wir viele Themen durchgenommen haben, hat Martin ausreichend Zeit für Fragen eingeplant und sich aufmerksam um die individuellen Anforderungen jedes Teilnehmers gekümmert.
Jean Thysse - Quidco
Kurs - Elasticsearch for Developers
Maschinelle Übersetzung
Ich habe die Übungen genossen und sie geben einen guten Einblick.
Andreas Kukacka
Kurs - ELK: Elasticsearch, Logstash and Kibana for Administrators
Maschinelle Übersetzung
I genuinely liked learning a new skill.
Aidan Thomas
Kurs - Implementation and Administration of Elasticsearch
Maschinelle Übersetzung