Schulungsübersicht
Einleitung
- Allgemeine Einführung in die Elastic Stack (ELK)
Modul 1: Architektur der ELK-Stack-Plattform sowie Überblick über die bestehende Infrastruktur
- Aktuelle Infrastruktur des Altor CB-Systems im Überblick
- Die Architektur der ELK-Stack-Komponenten: Elasticsearch, Logstash, Kibana, Beats
- Vergleich zwischen Ingest-Node und Logstash
- Aspekte zur Skalierbarkeit sowie Leistung bei On-Premise-Einsätzen
- Beste Verfahren zur Systemadministration
Modul 2: Beats – verteilte Überwachungslösungen (2 Stunden)
- Einrichtung und Nutzung von Filebeat, Auditbeat, Winlogbeat sowie Packetbeat
- Sichere Datenübertragung via SSL-Verschlüsselung
- Vorgefertigte Module im Vergleich zu individuellen Eingabeparametern
- Integration von Beats in Logstash und die dazugehörigen Datenverarbeitungsprozesse
Modul 3: Verarbeitung sowie Einbindung von Anwendungs- und Datenbanklogs (4 Stunden)
- Einlesen benutzerdefinierter Logs aus verschiedenen Applikationen
- Verarbeitung der eingegebenen Daten durch Logstash und anschließende Transformation
- Einsatz von Filtern wie grok, dissect, kv, mutate sowie date
- Datenbankverbindungen (Oracle, PostgreSQL, SQL Server) mittels des JDBC-Input-Plugins
- Konkrete Anwendungsbeispiele: Fehlerprotokolle, Überwachungseinträge, Verfolgungsdaten sowie langsame Abfragen
Modul 4: Fortgeschrittene Suchtechniken und reguläre Ausdrücke (2 Stunden)
- Komplexere Suchabfragen in Kibana
- Anwendung von regulären Ausdrücken (Regex) bei der Suche
- Verknüpfungen mittels logischen Operatoren wie OR oder AND
- Bearbeitung verschachtelter Felder und Datenarrays
- Speichern wiederverwendbarer Abfragen und Filtereinstellungen
Modul 5: Individuelle Dashboards sowie Visualisierungsoptionen in Kibana (3 Stunden)
- Einsatz verschiedener Visualisierungstypen wie Balkendiagramme, Linienplots oder Karten
- Berechnung aggregierter Werte sowie Metriken
- Nutzung dynamischer Filter- und Steuerungsfunktionen sowie Einblendmöglichkeiten im Detailbereich
- Teilen eigener Dashboards mit Kollegen
- Praktische Übungen: Gestaltung von Dashboards auf Basis von Datenbank- und Systemprotokollen
Modul 6: Alarmierungssysteme sowie E-Mail-Benachrichtigungen (3 Stunden)
- Einführung in Watcher und vergleichbare Lösungen (ElastAlert, Kibana Alerts)
- Ausarbeiten maßgeschneiderter Auslöserbedingungen für Warnmeldungen
- Konfiguration von Zieladressen sowie Inhalten der E-Mail-Benachrichtigungen
- Praktische Aufgabe: Auslösen einer automatischen Benachrichtigung, sobald ein kritisches Ereignis in Windows- oder Datenbanklogs erkannt wird
Modul 7: Verwaltung von Benutzerrollen und Berechtigungen (2 Stunden)
- Einblick in die X-Pack-Erweiterungsfunktionen und kostenfreie Alternativen
- Erstellen individueller Benutzerkonten sowie zugehöriger Zugriffsprofile
- Richtlinien zur Einschränkung des Zugriffs auf einzelne Indizes, Dashboards oder Abfragen
- Praktische Aufgabe: Definition von spezifischen Rollen für die Auditing- sowie Operationsabteilungen
Modul 8: Die Elasticsearch REST-API (3 Stunden)
- Grundsätzliche Mechanismen der RESTful-Schnittstelle von Elasticsearch
- Durchführen von GET- und POST-Anfragen zur Interaktion mit dem System
- Manueller sowie automatisierter Indexvorgang
- Nutzung von Werkzeugen wie curl oder Postman zur Steuerung der API-Funktionen
- Praktische Aufgaben: Dokumente durchsuchen, einfügen, ändern sowie löschen
Zusammenfassung und zukünftige Perspektiven
Voraussetzungen
- Grundkenntnisse bezüglich der Architektur und Komponenten der ELK-Stack-Plattform
- Erfahrung im Importieren sowie Visualisieren von Log-Daten mithilfe von Kibana und Logstash
- Vertrautheit mit der Linux-Kommandozeile sowie grundlegenden Skripting-Techniken
Zielgruppe
- Systemadministratoren
- Infrastruktur-Ingenieure
- Technikteams, die eine ausgefeilte Zentralisierung von Log-Daten anstreben
Erfahrungsberichte (2)
Der Inhalt ist sehr hilfreich, und der Trainer macht es leichter zu verstehen.
Ibrahim Al mayahi - Vastech SA
Kurs - Advanced Elasticsearch and Kibana Administration
Maschinelle Übersetzung
der Profissionalismus des Trainers; die Art, wie er versuchte, auf alle Fragen zu antworten; die Überprüfungsfragen, die wir stellen mussten: uns in Diskussionen einbeziehen
Ioana
Kurs - Implementation and Administration of Elasticsearch
Maschinelle Übersetzung