Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Allgemeiner Überblick über den Elastic Stack (ELK)

ELK Stack-Architektur und Überprüfung der bestehenden Umgebung

  • Überprüfung der aktuellen Architektur von Altor CB
  • ELK-Architektur: Elasticsearch, Logstash, Kibana, Beats
  • Ingest-Knoten vs. Logstash
  • Überlegungen zur Skalierbarkeit und Leistung bei On-Premise-Installationen
  • Best Practices für das Administrieren

Beats – Verteiltes Monitoring

  • Konfiguration und Nutzung von Filebeat, Auditbeat, Winlogbeat und Packetbeat
  • Sicheres Versenden über SSL
  • Vorkonfigurierte Module vs. benutzerdefinierte Eingaben
  • Integration mit Logstash und Ingest-Pipelines

Auflösung und Ingestion von Logs aus Anwendungen und Datenbanken

  • Ingestion benutzerdefinierter Logs aus Anwendungen
  • Nutzung von Logstash zur Datenanalyse und -transformation
  • Einsatz von Filtern: grok, dissect, kv, mutate, date
  • Datenbankverbindungen (Oracle, PostgreSQL, SQL Server) über das JDBC-Input-Plugin
  • Praxiseispiele: Fehlerlogs, Audit-Protokolle, Traces, langsame Abfragen

Erweiterte Suche und reguläre Ausdrücke

  • Erweiterte Suchsyntax in Kibana
  • Nutzung regulärer Ausdrücke (Regex)
  • Filter und ODER/UND-Kombinationen
  • Verschachtelte Felder und Arrays
  • Speichern wiederverwendbarer Abfragen und Filter

Benutzerdefinierte Dashboards und Visualisierungen in Kibana

  • Typen von Visualisierungen: Balken, Linien, Karten, Tabellen
  • Aggregationen und Metriken
  • Dynamische Filter, Steuerelemente und Drill-Down-Funktionen
  • Freigabe von Dashboards
  • Übungen: Erstellen von Dashboards aus Datenbank- und Systemlogs

Alarme und E-Mail-Benachrichtigungen

  • Einführung in Watcher und Alternativen (ElastAlert, Kibana Alerts)
  • Erstellen benutzerdefinierter Bedingungen und Trigger
  • Konfiguration des E-Mail-Ausgangs
  • Übung: Alarm senden, wenn ein kritisches Ereignis in Windows- oder Datenbanklogs erkannt wird

Benutzer- und Berechtigungsverwaltung

  • Einführung in X-Pack und kostenlose Optionen
  • Erstellen von Benutzern und Rollen
  • Zugriffskontrolle nach Index, Dashboard und Abfrage
  • Übung: Rollen für Audit und Betrieb definieren

Elasticsearch REST API

  • Grundlagen der RESTful-API von Elasticsearch
  • GET- und POST-Abfragen
  • Manuelle und automatisierte Indexierung
  • Nutzung von Tools wie curl und Postman
  • Übungen: Suchen, Einfügen, Löschen und Aktualisieren von Dokumenten

Voraussetzungen

  • Verständnis der grundlegenden ELK-Stack-Architektur und Komponenten
  • Erfahrung mit dem Ingestieren und Visualisieren von Logs unter Verwendung von Kibana und Logstash
  • Vertrautheit mit der Linux-Command-Line und grundlegendem Scripting

Zielgruppe

  • Systemadministratoren
  • Infrastruktur-Ingenieure
  • Technische Teams, die erweiterte Log-Zentralisierungsfähigkeiten anstreben
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien