Kontakt aufnehmen

Schulungsübersicht

Einleitung

  • Allgemeine Einführung in die Elastic Stack (ELK)

Modul 1: Architektur der ELK-Stack-Plattform sowie Überblick über die bestehende Infrastruktur

  • Aktuelle Infrastruktur des Altor CB-Systems im Überblick
  • Die Architektur der ELK-Stack-Komponenten: Elasticsearch, Logstash, Kibana, Beats
  • Vergleich zwischen Ingest-Node und Logstash
  • Aspekte zur Skalierbarkeit sowie Leistung bei On-Premise-Einsätzen
  • Beste Verfahren zur Systemadministration

Modul 2: Beats – verteilte Überwachungslösungen (2 Stunden)

  • Einrichtung und Nutzung von Filebeat, Auditbeat, Winlogbeat sowie Packetbeat
  • Sichere Datenübertragung via SSL-Verschlüsselung
  • Vorgefertigte Module im Vergleich zu individuellen Eingabeparametern
  • Integration von Beats in Logstash und die dazugehörigen Datenverarbeitungsprozesse

Modul 3: Verarbeitung sowie Einbindung von Anwendungs- und Datenbanklogs (4 Stunden)

  • Einlesen benutzerdefinierter Logs aus verschiedenen Applikationen
  • Verarbeitung der eingegebenen Daten durch Logstash und anschließende Transformation
  • Einsatz von Filtern wie grok, dissect, kv, mutate sowie date
  • Datenbankverbindungen (Oracle, PostgreSQL, SQL Server) mittels des JDBC-Input-Plugins
  • Konkrete Anwendungsbeispiele: Fehlerprotokolle, Überwachungseinträge, Verfolgungsdaten sowie langsame Abfragen

Modul 4: Fortgeschrittene Suchtechniken und reguläre Ausdrücke (2 Stunden)

  • Komplexere Suchabfragen in Kibana
  • Anwendung von regulären Ausdrücken (Regex) bei der Suche
  • Verknüpfungen mittels logischen Operatoren wie OR oder AND
  • Bearbeitung verschachtelter Felder und Datenarrays
  • Speichern wiederverwendbarer Abfragen und Filtereinstellungen

Modul 5: Individuelle Dashboards sowie Visualisierungsoptionen in Kibana (3 Stunden)

  • Einsatz verschiedener Visualisierungstypen wie Balkendiagramme, Linienplots oder Karten
  • Berechnung aggregierter Werte sowie Metriken
  • Nutzung dynamischer Filter- und Steuerungsfunktionen sowie Einblendmöglichkeiten im Detailbereich
  • Teilen eigener Dashboards mit Kollegen
  • Praktische Übungen: Gestaltung von Dashboards auf Basis von Datenbank- und Systemprotokollen

Modul 6: Alarmierungssysteme sowie E-Mail-Benachrichtigungen (3 Stunden)

  • Einführung in Watcher und vergleichbare Lösungen (ElastAlert, Kibana Alerts)
  • Ausarbeiten maßgeschneiderter Auslöserbedingungen für Warnmeldungen
  • Konfiguration von Zieladressen sowie Inhalten der E-Mail-Benachrichtigungen
  • Praktische Aufgabe: Auslösen einer automatischen Benachrichtigung, sobald ein kritisches Ereignis in Windows- oder Datenbanklogs erkannt wird

Modul 7: Verwaltung von Benutzerrollen und Berechtigungen (2 Stunden)

  • Einblick in die X-Pack-Erweiterungsfunktionen und kostenfreie Alternativen
  • Erstellen individueller Benutzerkonten sowie zugehöriger Zugriffsprofile
  • Richtlinien zur Einschränkung des Zugriffs auf einzelne Indizes, Dashboards oder Abfragen
  • Praktische Aufgabe: Definition von spezifischen Rollen für die Auditing- sowie Operationsabteilungen

Modul 8: Die Elasticsearch REST-API (3 Stunden)

  • Grundsätzliche Mechanismen der RESTful-Schnittstelle von Elasticsearch
  • Durchführen von GET- und POST-Anfragen zur Interaktion mit dem System
  • Manueller sowie automatisierter Indexvorgang
  • Nutzung von Werkzeugen wie curl oder Postman zur Steuerung der API-Funktionen
  • Praktische Aufgaben: Dokumente durchsuchen, einfügen, ändern sowie löschen

Zusammenfassung und zukünftige Perspektiven

Voraussetzungen

  • Grundkenntnisse bezüglich der Architektur und Komponenten der ELK-Stack-Plattform
  • Erfahrung im Importieren sowie Visualisieren von Log-Daten mithilfe von Kibana und Logstash
  • Vertrautheit mit der Linux-Kommandozeile sowie grundlegenden Skripting-Techniken

Zielgruppe

  • Systemadministratoren
  • Infrastruktur-Ingenieure
  • Technikteams, die eine ausgefeilte Zentralisierung von Log-Daten anstreben
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien