Kontakt aufnehmen
 Dauer 21 Stunden

Schulungsübersicht

Einführung

  • Allgemeine Übersicht über den Elastic Stack (ELK)

ELK-Stack-Architektur und Überprüfung der bestehenden Umgebung

  • Prüfung der aktuellen Architektur von Altor CB
  • ELK-Architektur: Elasticsearch, Logstash, Kibana, Beats
  • Ingest-Knoten vs. Logstash
  • Skalierbarkeit und Performance in On-Premise-Installationen
  • Best Practices für die Administration

Beats – Verteiltes Monitoring

  • Konfiguration und Verwendung von Filebeat, Auditbeat, Winlogbeat und Packetbeat
  • Sicheres Übermitteln mit SSL
  • Vorkonfigurierte Module vs. benutzerdefinierte Eingaben
  • Integration mit Logstash und Ingest-Pipelines

Auswertung und Erfassung von Logs aus Anwendungen und Datenbanken

  • Erfassung benutzerdefinierter Logs aus Anwendungen
  • Verwendung von Logstash für die Datenanalyse und -transformation
  • Verwendung von Filtern: grok, dissect, kv, mutate, date
  • Datenbankverbindungen (Oracle, PostgreSQL, SQL Server) mit dem JDBC-Eingabe-Plugin
  • Praxisfälle: Fehlerprotokolle, Audit-Protokolle, Traces, langsame Abfragen

Fortgeschrittene Suche und reguläre Ausdrücke

  • Fortgeschrittene Suchsyntax in Kibana
  • Verwendung regulärer Ausdrücke (regex)
  • Filter und ODER-UND-Kombinationen
  • verschachtelte Felder und Arrays
  • Speichern wiederverwendbarer Abfragen und Filter

Benutzerdefinierte Dashboards und Visualisierungen in Kibana

  • Visualisierungstypen: Balken, Linien, Karten, Tabellen
  • Aggregationen und Metriken
  • Dynamische Filter, Steuerungselemente und Drill-Down-Funktionen
  • Dashboard-Sharing
  • Übungen: Erstellen von Dashboards aus Datenbank- und Systemlogs

Alerts und E-Mail-Benachrichtigungen

  • Einführung in Watcher und Alternativen (ElastAlert, Kibana Alerts)
  • Erstellen benutzerdefinierter Bedingungen und Trigger
  • Konfiguration der E-Mail-Ausgabe
  • Übung: Alert senden, wenn ein kritisches Ereignis in Windows- oder Datenbanklogs erkannt wird

Verwaltung von Nutzern und Berechtigungen

  • Einführung in X-Pack und kostenlose Optionen
  • Anlegen von Nutzern und Rollen
  • Zugriffskontrolle nach Index, Dashboard und Abfrage
  • Übung: Definieren von Rollen für Audit und Betrieb

Elasticsearch-REST-API

  • Grundlagen der RESTful-API von Elasticsearch
  • GET- und POST-Abfragen
  • Manuelle und automatisierte Indexierung
  • Verwendung von Tools wie curl und Postman
  • Übungen: Suchen, Einfügen, Löschen und Aktualisieren von Dokumenten

Voraussetzungen

  • Grundlegendes Verständnis der ELK-Stack-Architektur und ihrer Komponenten
  • Erfahrung in der Erfassung und Visualisierung von Logs mit Kibana und Logstash
  • Vertrautheit mit der Linux-Shell und grundlegendem Scripting

Zielgruppe

  • Systemadministratoren
  • Infrastruktur-Ingenieure
  • Technische Teams, die erweiterte Möglichkeiten zur Zentralisierung von Logs suchen

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien