Course Outline
Εισαγωγή
- Γενική προοπτική για το Elastic Stack (ELK)
Μόνιμο 1: Αρχιτεκτονική ELK Stack και Εξέταση υπάρχουσας περιβάλλοντος
- Εξέταση της σημερινής αρχιτεκτονικής Altor CB
- Αρχιτεκτονική ELK: Elasticsearch, Logstash, Kibana, Beats
- Ingest node vs. Logstash
- Συνθηκές επέκτασης και απόδοσης σε εγκαταστάσεις σε site
- Καλές πρακτικές διαχείρισης
Μόνιμο 2: Beats – Διακοσμημένο Κλειδώματα (2 ώρες)
- Ρύθμιση και εκμετάλλευση του Filebeat, Auditbeat, Winlogbeat, και Packetbeat
- Ασφαλής προνόμιο μέσω SSL
- Προκαθορισμένα modues vs. δημιουργία ειδικών εισβολών
- Εντοπισμός με Logstash και Ingest Pipelines
Μόνιμο 3: Ανάλυση και Εισαγωγή εγγραφών από εφαρμογές και Databases (4 ώρες)
- Εισαγωγή προσαρμοστικών εγγραφών από εφαρμογές
- Χρήση του Logstash για δεδομένων parsing και μετατροπής
- Χρήση φίλτρων: grok, dissect, kv, mutate, date
- Database συνδέσεις (Oracle, PostgreSQL, SQL Server) με χρήση JDBC input plugin
- Πρακτικά περιπτώσεις: σφαλμάτων εγγραφών, audit trails, εξόδων, αργών ερωτήσεων
Μόνιμο 4: Προβληματική Αναζήτηση και Ευρεσιτεχνικές Απόδοσεις (2 ώρες)
- Προβληματική αναζητητική γλώσσα στο Kibana
- Χρήση ομοιότυπων εξέτασες (regex)
- Φίλτρο και OR/AND προσαρμογές
- Nested πεδία και arrays
- Αποθήκευση αναχωρήσιμων ερωτήσεων και φίλτρων
Μόνιμο 5: Δημιουργία δημιουργικών πίνακων και εικονικοποιήσεις στο Kibana (3 ώρες)
- Είδη εικονικοποίησης: γραμμές, γράφημα πυλώνων, χάρτες, πίνακες
- Aggregations και metrics
- Δυναμικά φίλτρα, ελέγχοι, και drill-down χαρακτηριστικά
- Εξαντλήσεις πίνακων
- Άσκηση: δημιουργία dashboards από ημερολόγια βάσης και συστήματος
Μόνιμο 6: Alerts και Email Notifications (3 ώρες)
- Εισαγωγή στο Watcher και επιλογές (ElastAlert, Kibana Alerts)
- Δημιουργία προσαρμοσμένων συνθηκών και προκάλυψη
- Email output configuration
- Άσκηση: αποστολή ειδοποίησης όταν ένα κρίσιμο γεγονός εντοπίζεται στα Windows ή ημερολόγια του database
Μόνιμο 7: User και Permission Management (2 ώρες)
- Εισαγωγή στο X-Pack και ελεύθερες επιλογές
- Δημιουργία χρηστών και παραδόσεων
- Access έλεγχος με index, dashboard, και query
- Άσκηση: ορισμός ρόλων για audit και διαδικασίες
Μόνιμο 8: Elasticsearch REST API (3 ώρες)
- Θέματα βάσης του Elasticsearch RESTful API
- GET / POST ερωτήσεις
- Χειροκίνητη και αυτόματη indexation
- Παγκόσμια πληροφορία μέσω curl και Postman
- Άσκησεις: αναζήτηση, εισαγωγή, διαγραφή, και ενημέρωση μελετού
Συμπέρασμα και Προχωρημένα βήματα
Elastic Stack (ELK) είναι μια ισχυρή πλατφόρμα για αναζήτηση, ανάλυση και εικονικοποίηση δεδομένων log σε ρεαλ-τайμ από πολλαπλές πηγές.
Αυτή η εκπαιδευτική (live) τρέξει με εξειδίκευση (διαδικτύου ή υπολογιστό) στον τομέα των IT και φοιτητών με προσωπικά επίπεδα ικανότητας που θέλουν να βελτιώσουν τις γνώσεις τους στο ELK για διαχείριση περιβάλλοντος εγγραφών, αυτοματικό alerting και δημιουργία προβληματικών visualizations και dashboards.
Με τέλος αυτής της εκπαιδεύσεως, οι συμμετέχοντες θα μπορούν να:
- Ρυθμίζουν προβληματικές ingestion και parsing streams από πολλές πηγές, συμπεριλαμβανομένων των databases.
- Δημιουργία personalisised Kibana dashboards για διάφορες ομάδες ή περιπτώσεις εκμετάλλευσης.
- Εφαρμόγη email notifications και alerting με συνθήκες βάσης.
- Χρήση regular expressions για βελτίωση της ακρίβειας αναζήτησης των εγγραφών.
- Διαχείριση user roles και right of entry για ασφαλείς περιβάλλοντα log.
- Επικοινωνία με το Elasticsearch REST API για automation και integration.
Σχέδιο Μαθήματος
- Αλληλεπιδραστικά διαλέξεις και συζητήσεις.
- Πολύ exercise και πρακτικό μάθημα.
- Χειρόπτωτη εφαρμογή σε ζωντανό environment.
Επιλογές διαθέσιμες για προσαρμογή του μαθήματος
- Για να ζητήσετε προσαρμογή στο μάθημα, κατέβαστε για επίκοινωνία.
- Ενδιάμεση κατανόηση της βασικής ELK Stack αρχιτεκτονικής και συστατικών
- Εμπειρία με τη δημιουργία και εικονικοποίηση log παράθεσης χρήση Kibana και Logstash
- Γνώση της Linux command line και βασική script
Συνέχεια
- Χαρακτηρισμός διαχειριστών συστημάτων
- Υπολογιστικά engineers
- Τεχνικές ομάδες ψάχνουν για προβληματική centralization ανάλυσης
Συνέχεια
Requirements
- Συνειδητοποίηση της βασικής αρχιτεκτόνης και συνιστών του πυλώνα ELK
- Εμπειρία με την εγκατάληψη και την οπτικοποίηση λογαριασμικών συστημάτων χρησιμοποιώντας Kibana και Logstash
- Σεβασμός με τη γραμμή εντολών Linux και βασικά scripting
Αудитορия (Πληρές Ελληνικά)
- Διαχειριστές συστημάτων
- Ιντραστροφτικοί μηχανικοί
- Τεχνικές ομάδες που ψάχνουν για εξαχλυσμένες λογαριασμικές δυνατότητες κεντρικής υπηρεσίας
Εισαγωγή
- Γενική περιγραφή του Elastic Stack (ELK)
Μάθημα 1: Αρχιτεκτονική ELK Stack και Εξέταση των υπάρχουσες περιβάλλον
- Εξέταση της τρέχουσας αρχιτεκτόνης Altor CB
- Αρχιτεκτονική ELK: Elasticsearch, Logstash, Kibana, Beats
- Ingest node vs. Logstash
- Συμφωνία σημασίας και απόδοσης σε τοπικές εγκατάστασης
- Διαχείριση ορθών πρακτικών
Μάθημα 2: Beats – Διακοπισμένη Ανάλυση (2 ώρες)
- Ρύθμιση και χρήση του Filebeat, Auditbeat, Winlogbeat, και Packetbeat
- Ασφαλής μεταφορά με SSL
- Προκαθορισμένα modules vs. προσωπικά διαθέσιμα είσοδα
- Ενσωμάτωση με Logstash και Ingest Pipelines
Μάθημα 3: Ανάλυση και Εγκατάληψη Λογαριασμικών από εφαρμογές και Databases (4 ώρες)
- Εγκατάληψη προσωπικών λογαριασμικών από εφαρμογές
- Χρήση Logstash για την ανάλυση και μετάσχημα δεδομένων
- Χρήση φίλτρων: grok, dissect, kv, mutate, date
- Database συνδέσεις (Oracle, PostgreSQL, SQL Server) χρησιμοποιώντας JDBC input plugin
- Πρακτικά περιστατικά: λόγους σφαλμάτων, ακριβείς διαδρομές, θυρών και αρνητικές ερωτήσεις
Μάθημα 4: Προχωρημένη Αναζήτηση και Ρυθμίσεις πρότυπου (2 ώρες)
- Προχωρημένη σύνθεση αναζήτησης σε Kibana
- Χρήση ορισμών πρότυπου (regex)
- Φίλτρο και OR/AND συνδυάσεις
- Nested πεδία και πίνακες
- Αποθήκευση ευέλικτων αναζητήσεων και φίλτρων
Μάθημα 5: Δημιουργία Εγχειριδίων και Οπτικοποίηση στο Kibana (3 ώρες)
- Είδη οπτικοποίησης: γραμμή, πίνακας, κάρτες, τουρλέ
- Aggregations και μετρησιμότητα
- Ευέλικτα Φίλτρα, ελέγχοι και παραδείγματα drill-down
- Μείωση dashboard
- Άσκηση: δημιουργία dashboards από βάσεις δεδομένων και συστημάτων λογαριασμών
Μάθημα 6: Σήμανση και Email ειδοποιήσεις (3 ώρες)
- Εισαγωγή στο Watcher και εναλλακτικά (ElastAlert, Kibana Ειδοποίηση)
- Δημιουργία προσωπικών συνθήκων και δεξιότητων
- Email ρύθμιση εξόδου
- Άσκηση: αποστολή μηνύματος όταν ένα κρίσιμο γεγονός εντοπίζεται σε Windows ή βάση λογαριασμών
Μάθημα 7: Χρήστες και Δικαιώματα Management (2 ώρες)
- Εισαγωγή στο X-Pack και ελεύθερη πρότυπα
- Δημιουργία χρηστών και προφυλάξεων
- Access έλεγχος μέσω αναδείξεων, dashboards, και ερωτήσεων
- Άσκηση: ορισμός προφυλάξεων για audit και λειτουργίες
Μάθημα 8: Elasticsearch REST API (3 ώρες)
- Θεμέλιο του Elasticsearch RESTful API
- Παρακτήσεις GET / POST
- Ενδειξη και αυτόματα indexing
- Χρήση εργαλείων όπως curl και Postman
- Άσκηση: αναζήτηση, εισαγωγή, διαγραφή, και ενημέρωση ορόσων
Επίλογος και Προχώρημενά
Elastic Stack (ELK) είναι μια δυνατή πλατφόρμα για αναζήτηση, ανάλυση και οπτικοποίηση λογαριασμικών στοιχείων σε ρεαλ-τайμ από πολλαπλές πηγές.
Αυτή η εξειδίκευση (σε πραγματικά τοπικά και διαδικτύου) αντιστοχεί σε μέσα IT υπεύθυνους ιδίων εργαλείων που επιθυμούν να βελτιώσουν την ELK και τη διαχείριση διάκοπων λογαριασμικών συστημάτων, αυτομάτιση alerts και δημιουργία προχωρημένων οπτικοποιήσεων και dashboards.
Τελικά αυτή τη σύμβουλη, οι συμμετέχοντες θα μπορούν να:
- Ρυθμίσει προχωρημένες εγκατάληψη και parsing διαδόχου από πολλαπλές πηγές, συμπεριλαμβανομένων των βάσεων.
- Δημιουργία εξειδικευμένων Kibana dashboards για διάφορα ομάδες ή περιπτώσεις χρήσης.
- Εφαρμόσει ειδοποιήσεις email και alerts με βάση συνθήκων.
- Χρησιμοποίηση ορισμών πρότυπου για την εξέλιξη ακρίβειας αναζήτησης σε λογαριασμικά.
- Διαχείριση ρόλων και δικαιωμάτων χρηστών για ασφαλή συστήματα λογαριασμών.
- Διαπερσία με το Elasticsearch REST API για αυτομάτη και ενσωμάτωση.
Μορφή του Κλάση
- Δεξιότητες και συζήτηση.
- Πολλές ασκήσεις και πρακτική.
- Σώματα ενέργειας σε ένα live-lab περιβάλλον.
Προσαρμοστικότητα των κλάση απαιτήσεων
- Για να ζητήσετε μια προσαρμοσμένη εξειδίκευση για αυτό το κλάση, επικοινωνήστε μαζί μας.
Testimonials (4)
η πρακτική μάθηση
Presiyan Petrov
Course - ELK Training
Machine Translated
Θεωρούσα την εκπαίδευση πολύ ολοκληρωτική και αν και κάλυψαμε πολύ υλικό, ο Μάρτιν έκανε αρκετός χρόνο διαθέσιμο για ερωτήσεις και δίνει μεγάλη συγκεντρωτικότητα σε κάθε άτομο και τις διαφορετικές απαιτήσεις τους.
Jean Thysse - Quidco
Course - Elasticsearch for Developers
Machine Translated
Απολαύσα τα ασκήσεις που δίνουν καλό επίπεδο οράσης. (Note: There seems to be a slight error in the original sentence, "exercices" should likely be "exercises". The translation provided corrects this minor spelling mistake for better clarity.)
Andreas Kukacka
Course - ELK: Elasticsearch, Logstash and Kibana for Administrators
Machine Translated
I genuinely liked learning a new skill.
Aidan Thomas
Course - Implementation and Administration of Elasticsearch
Machine Translated