DEVOPS И МОНИТОРИНГ
КОД 014
Elasticsearch, Logstash и Kibana
Изучить основы стека ELK: развёртывание Elasticsearch, Logstash и Kibana, сбор и обработка данных, визуализация в Kibana, обслуживание кластера и обеспечение безопасности.
- 24 ак. часов
- старт 02-04 сентября
- Очно / дистанционно
стоимость обучения
40 000 ₽
за одного слушателя · включая раздаточные материалы
- Удостоверение о повышении квалификации
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
Изучить основы стека ELK: развёртывание Elasticsearch, Logstash и Kibana, сбор и обработка данных, визуализация в Kibana, обслуживание кластера и обеспечение безопасности.
Слушателям представляются раздаточные материалы. По окончании обучения слушателям выдается Удостоверение о повышении квалификации установленного образца и Сертификат учебного центра
для кого этот курс
- DevOps-инженеры
- Системные администраторы
- Аналитики SOC
// программа обучения
Что внутри курса
- Обзор продукта, архитектура
- Принцип работы
- Требования ELK
- Подготовка Linux-сервера
- Установка необходимых компонентов
- Установка Elasticsearch
- Базовая настройка Elasticsearch
- Установка Logstash
- Базовая настройка Logstash
- Установка Kibana
- Базовая настройка Kibana
- Проверка статуса кластера и диагностика
- Агенты Beats. Filebeat, Winlogbeat, Metricbeat, Packetbeat
- Настройка отправки данных с источника
- Импорт данных из файла
- Генерация случайных событий, нагрузочное тестирование
- Направляем первый лог
- События, поля, тэги
- Проверка передачи и приема данных, диагностика
- Захват данных Logstash и передача в Elasticsearch
- Создание индексов, управление индексами
- Потоки данных. Формирование потоков
- Просмотр событий в интерфейсе Kibana
- Создание представлений из индексов и потоков
- Регулярные выражения и схемы сообщений
- Типы данных
- Структурирование и разбор данных
- Парсинг данных, анализаторы Grok
- Шаблоны Grok, собственные шаблоны Grok
- Модификация и преобразование получаемых данных
- GeoIP. Определение географических координат событий
- Лог типа Syslog
- Логирование Linux, в т.ч. регистрация событий безопасности
- Логирование Windows, в т.ч. регистрация событий безопасности и журналов событий
- Логирование различных сервисов: Exim, Postfix, Dovecot, Squid, Auth, Apache/Nginx, OpenVPN, Asterisk, DNS, DHCP, Radius и т.д
- Packetbeat. Захват и анализ сетевых пакетов и трафика разных протоколов
- Фильтрация, отбор. Kibana Query Language
- Поиск с использованием синтаксиса, переменных и выражений
- Понятие визуализаций. Типы визуализаций
- Понятие Dashboard. Создание собственных экранов Dashboard
- Работа с индексами в командной строке и web-интерфейсе
- Запросы Curl к кластеру
- Присмотр текущего статуса данных. Очистка выбранных интервалов данных
- Автоматизация обслуживания
- Разграничение доступа к интерфейсу, пароли
- Шифрование обмена данными между узлами кластера
// запись на курс
Elasticsearch, Logstash и Kibana
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru