MENU
Úvod
Kurzy
Elastic Stack – správa log? a log management
zĂĄujem o kurz

Elastic Stack – správa log? a log management (ELS1)

Kurz se v?nuje ukládání a analýze log? pomocí Elastic Stack software. Spole?n? bude probrána základní terminologie, instalace a konfigurace díl?ích komponent (Logstash, Kibana, Elasticsearch) v?etn? integrace log? pomocí Beats a Rsyslogu. P?edvede se parsování a obohacování událostí. V kiban? se podíváte na tvorbu vizualizací a dashboard?. Nebude chyb?t zabezpe?ení clusteru, zabezpe?ení p?enosu událostí (SSL/TLS) a doporu?ená bezpe?nostní nastavení v opera?ním systému CentOS. Jednotlivé ?ásti budou p?edvedeny samoz?ejm? prakticky, jak instalace, tak i konfiguracie Lektor Vám ukáže osv?d?ené postupy a ?emu se rad?ji vyvarovat. Podíváte se také na to, jak ladit o odstra?ovat vzniklé chyby a ukážete si jak vytvá?et notifikace pomocí ElastAlert.

Kurz je zaradenĂ˝ v kategĂłrii: Opera?ní systémy → Linux / Unix

Náročnosť kurzu: pokročilý

DĂŠlka kurzu: 3 dny

Nåplň kurzu:

  • Seznámení s ElasticStack
  • Komponenty ElasticStack
  • Základní terminologie
  • Práce s clusterem, nody, indexy
  • Architektura a škálování
  • Instalace a konfigurace
  • Systémového prost?edí (Cent OS)
  • ElasticSearch, Logstash, Kibana, Cerebro
  • Curator
  • X-Pack, Search Guard, ReadonlyREST
  • Sb?r dat
  • Beats (Filebeat, Winlogbeat, Metricbeat)
  • Rsyslog
  • Možnosti formátu logování v aplikacích
  • Logstash
  • sb?r dat
  • možné konfigurace input, filter, output
  • pipelines
  • grok-patterns, jejich správa, použití a lad?ní
  • efektivnost regulárních výraz?
  • integrace filebeat a rsyslog zdroj? log?
  • obohacování log?
  • ukládání do elasticsearch DB
  • Kibana
  • Konfigurace
  • Vyhledávání v datech
  • Vizualizace
  • Dashboardy
  • Testování regulárních výraz? (Grok Debugger)
  • Práce s ?asovými ?adami (Timelion)
  • Elasticsearch
  • Konfigurace
  • Práce s clusterem, nody, replikami
  • Mapování (datové typy, dynamické vlastnosti, šablony index?)
  • Indexace a reindexace dat
  • Dotazování se do Elasticsearch DB
  • Detekce neparsovaných událostí a jejich oprava
  • Práce s API (GET, POST, PUT, DELETE)
  • Správa index?
  • komprese
  • reindexace
  • plánování kapacity
  • konfigurace

PredpokladanĂŠ znalosti: znalost JSON formátu obecná znalost DB systém? základní znalost Linux OS pro zájemce PC s VirtualBox (CentOS 7)

Časový rozvrh: 09:00 - 17:00

Cílová skupina: Vývojá?i SW Systémoví administráto?i Specialisté IT bezpe?nosti

TermĂ­ny kurzu:

Nie je vypĂ­sanĂ˝ Ĺžiadny termĂ­n.