Меню Закрыть

Elasticsearch, Logstash и Kibana

Курс «Elasticsearch, Logstash и Kibana» в учебном центре «Эшелон» позволяет изучить основы технологии мониторинга инфраструктуры и аналитики больших данных.

Код: 014

Для кого этот курс: Вы DevOps, администратор или аналитик? Хотите изучить ELK с самого начала и стать профессионалом в кратчайшие сроки? Этот курс является отличным способом для быстрого изучения! Всего за 2 дня вы сможете повысить свой уровень и внедрять эту профессиональную систему мониторинга.

Длительность курса: 2 дня.

Стоимость курса: 22 000 руб.

Ближайший курс: 29-30 августа.


Стек ELK — это поисковый движок, а также анализатор и обработчик логов и внешних загружаемых данных. Например, эта система может полностью контролировать IT инфраструктуру любой компании, а также решать бизнес-задачи. При этом ELK может собирать и обрабатывать данные с разных источников, предоставляя мощнейший инструмент аналитики журналов.

Собранные данные можно обрабатывать и анализировать в любых формах:

Программа курса:

Блок 1. Стек ELK

  • Обзор продукта, архитектура.
  • Принцип работы.
  • Требования ELK.

Блок 2. Установка

  • Подготовка Linux-сервера.
  • Установка необходимых компонентов.
  • Установка Elasticsearch.
  • Базовая настройка Elasticsearch.
  • Установка Logstash.
  • Базовая настройка Logstash.
  • Установка Kibana.
  • Базовая настройка Kibana.
  • Проверка статуса кластера и диагностика.

Блок 3. Получение и сбор данных

  • Настройка отправки данных с источника. Агенты Beats. Filebeat, Winlogbeat.
  • Направляем первый лог.
  • Проверка передачи и приема данных, диагностика.
  • Захват данных Logstash и передача в Elasticsearch.
  • Создание индексов, управление индексами.
  • Просмотр событий в интерфейсе Kibana.

Блок 5. Модификация данных

  • Регулярные выражения и схемы сообщений.
  • Типы данных.
  • Структурирование и разбор данных.
  • Парсинг данных, анализаторы Grok.
  • Шаблоны Grok, собственные шаблоны Grok.
  • Модификация и преобразование получаемых данных.
  • GeoIP. Определение географических координат источника событий.

Блок 6. Примеры сбора популярных данных

  • Лог типа Syslog.
  • Логирование Linux, в т.ч. регистрация событий безопасности.
  • Логирование Windows, в т.ч. регистрация событий безопасности и журналов событий.
  • Логирование различных сервисов: Exim, Postfix, Dovecot, Auth, Apache/Nginx, OpenVPN, Asterisk, DNS, DHCP, Radius и т.д.

Блок 4. Просмотр данных и визуализация

  • Фильтрация, отбор. Kibana Query Language.
  • Поиск с использованием синтаксиса, переменных и выражений.
  • Понятие визуализаций. Типы визуализаций.
  • Понятие Dashboard. Создание собственных экранов Dashboard.

Блок 7. Обслуживание кластера с данными

  • Работа с индексами в командной строке и web-интерфейсе.
  • Запросы Curl к кластеру.
  • Присмотр текущего статуса данных. Очистка нужных интервалов данных.
  • Автоматизация обслуживания.

Блок 8. Безопасность

  • Разграничение доступа к интерфейсу, пароли.
  • Шифрование обмена данными между узлами кластера.