Schulungsübersicht

Einführung

  • Allgemeine Übersicht über das Elastic Stack (ELK)

Modul 1: ELK-Stack-Architektur und Überprüfung der bestehenden Umgebung

  • Betrachtung der aktuellen Architektur von Altor CB
  • ELK-Architektur: Elasticsearch, Logstash, Kibana, Beats
  • Eingabeknoten vs. Logstash
  • Betriebssicherheit und Leistungsaspekte bei vor Ort-Installationen
  • Best Practices für die Administration

Modul 2: Beats – Verteilte Überwachung (2 Stunden)

  • Konfiguration und Nutzung von Filebeat, Auditbeat, Winlogbeat und Packetbeat
  • Sichere Datenübertragung mit SSL
  • Vordefinierte Module vs. benutzerdefinierte Eingaben
  • Integration mit Logstash und Ingest Pipelines

Modul 3: Verarbeitung und Aufnahme von Protokollen aus Anwendungen und Database-Systemen (4 Stunden)

  • Aufnahme benutzerdefinierter Protokolle aus Anwendungen
  • Nutzung von Logstash zur Datenverarbeitung und -transformation
  • Nutzung von Filtern: grok, dissect, kv, mutate, date
  • Database-Verbindungen (Oracle, PostgreSQL, SQL Server) mit JDBC Eingabe-Plugin
  • Praktische Fälle: Fehlerprotokolle, Auditspuren, Trace-Daten, langsame Abfragen

Modul 4: Erweiterte Suche und reguläre Ausdrücke (2 Stunden)

  • Erweiterte Suchsyntax in Kibana
  • Nutzung von regulären Ausdrücken (Regex)
  • Filter und OR/AND-Kombinationen
  • Verschachtelte Felder und Arrays
  • Speicherung wiederverwendbarer Abfragen und Filter

Modul 5: Individuelle Dashboards und Visualisierungen in Kibana (3 Stunden)

  • Visualisierungstypen: Balkendiagramme, Linien-Diagramme, Karten, Tabellen
  • Aufsummierungen und Metriken
  • Dynamische Filter, Steuerungselemente und Drilldown-Funktionen
  • Dashboardfreigabe
  • Übungen: Erstellen von Dashboards aus Datenbank- und Systemprotokollen

Modul 6: Warnungen und Email-Benachrichtigungen (3 Stunden)

  • Einführung in Watcher und Alternativen (ElastAlert, Kibana Alerts)
  • Erstellen benutzerdefinierter Bedingungen und Auslöser
  • Konfiguration von Email-Ausgaben
  • Übung: Senden einer Warnung bei der Erkennung eines kritischen Ereignisses in Windows- oder Datenbankprotokollen

Modul 7: Benutzer und Berechtigungen Management (2 Stunden)

  • Einführung in X-Pack und kostenlose Optionen
  • Anlegen von Benutzern und Rollen
  • Access-Kontrolle auf Index-, Dashboard- und Abfrageebene
  • Übung: Definieren von Rollen für Audit und Operationen

Modul 8: Elasticsearch REST API (3 Stunden)

  • Basis der Elasticsearch RESTful-API
  • GET / POST-Abfragen
  • Manuelle und automatische Indizierung
  • Nutzung von Tools wie curl und Postman
  • Übungen: Suchen, Einfügen, Löschen und Aktualisieren von Dokumenten

Zusammenfassung und weitere Schritte

Elastic Stack (ELK) ist eine leistungsstarke Plattform zur Suche, Analyse und Visualisierung von Protokolldaten in Echtzeit aus verschiedenen Quellen.Diese von einem Dozenten durchgeführte Ausbildung (Online oder vor Ort) richtet sich an fortgeschrittene IT-Professionals, die ihre ELK-Kenntnisse vertiefen möchten, um verteilte Logdaten zu verwalten, Warnungen automatisch auszulösen und erweiterte Visualisierungen und Dashboards zu erstellen.Am Ende dieser Ausbildung können Teilnehmer Folgendes:
  • Erweiterte Aufnahme- und Verarbeitungsabläufe von mehreren Quellen einschließlich Datenbanken konfigurieren.
  • Individuelle Kibana-Dashboards für verschiedene Teams oder Anwendungsfälle erstellen.
  • E-Mail-Benachrichtigungen und bedingungsbasierte Warnungen implementieren.
  • Reguläre Ausdrücke verwenden, um die Suchgenauigkeit in Protokollen zu verbessern.
  • Benutzerrollen und Zugriffsrechte für sichere Log-Umgebungen verwalten.
  • Mit der Elasticsearch REST API interagieren, um Automatisierung und Integration durchzuführen.

Format des Kurses

  • Interaktiver Vortrag und Diskussion.
  • Viele Übungen und praktische Erfahrungen.
  • Händisches Implementieren in einer lebendigen Lab-Umgebung.

Kursanpassungsoptionen

  • Um eine angepasste Ausbildung für diesen Kurs zu beantragen, kontaktieren Sie uns bitte zur Absprache.
  • Eine Grundverständnis der architektonischen Komponenten des ELK-Stacks.
  • Erfahrung mit dem Aufnehmen und Visualisieren von Protokollen unter Verwendung von Kibana und Logstash.
  • Bekanntschaft mit der Kommandozeile von Linux und grundlegenden Skripten.

Zielgruppe

  • Systemadministratoren
  • Infrastruktur-Ingenieure
  • Tech-Teams, die fortgeschrittene Log-Centralisierungsfähigkeiten suchen.

Voraussetzungen

  • Ein grundlegendes Verständnis der ELK Stack-Architektur und ihrer Komponenten
  • Erfahrung mit dem Einlesen und Visualisieren von Logdaten unter Verwendung von Kibana und Logstash
  • Familiärheit mit der Kommandozeile von Linux und grundlegender Skriptierung

Zielgruppe

  • Systemadministratoren
  • Infrastruktur-Ingenieure
  • Technische Teams, die erweiterte Funktionen für die Zentralisierung von Logdateien benötigen
 21 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien