ŠKOLENÍ Elastic Stack – Log Management

Školení zabývající se instalací, konfigurací a optimalizací centrálního řešení pro sběr a analýzu logů.

  • 2-denní školení, lze prodloužit na 3 dny (cena zůstává stejná)
  • Termín dle dohody
  • V prostorách Vaší společnosti

Popis kurzu

Kurz se věnuje ukládání a analýze logů pomocí Elastic Stack software. Společně projdeme instalaci a konfiguraci dílčích komponent (Logstash, Kibana, Elasticsearch) včetně integrace logů pomocí Beats a Rsyslogu. Předvedeme si parsování a obohacování událostí. V kibaně se podíváme na tvorbu vizualizací a dashboardů. Nebude chybět zabezpečení clusteru, zabezpečení přenosu událostí (SSL/TLS) a doporučená bezpečnostní nastavení v operačním systému CentOS.


Obdržíte

  • materiály v tištěné podobě
  • poznámky a příkazy v elekronické podobě
  • instalační a demo skripty
  • konfigurace dílčích komponent

Cílová skupina

  • Vývojáři SW
  • Systémoví administrátoři
  • Specialisté IT bezpečnosti

Probíraná témata

  • ukládání a hledání v nestrukturovaných datech
  • návrh architektury logování
  • možnosti škálování
  • instalace, konfigurace (Beats, Rsyslog, Logstash, ElasticSearch, Kibana, Cerebro)
  • tvorba vizualizací, dashboardů
  • parsování dat
  • zabezpečení
  • osvědčené postupy
  • debugging
  • notifikace (ElastAlert)

Průběh kurzu

V kurzu si nejprve objasníme základní terminologii ElasticStacku. Jednotlivé části si předvedeme prakticky, jak instalaci, tak i konfiguraci. Ukážu Vám osvědčené postupy a čemu se raději vyvarovat. Podíváme se na to, jak ladit o odstraňovat vzniklé chyby. Ukážeme si jak vytvářet notifikace pomocí ElastAlert.


Garant kurzu

Václav Šulc

Obsah kurzu

Seznámení s ElasticStack

  • Komponenty ElasticStack
  • Základní terminologie
  • Práce s clusterem, nody, indexy
  • Architektura a škálování

Instalace a konfigurace

  • Systémového prostředí (Cent OS)
  • ElasticSearch, Logstash, Kibana, Cerebro
  • Curator
  • ElastAlert
  • X-Pack (komunitní verze), ReadonlyREST

Sběr dat

  • Beats (Filebeat, Winlogbeat, Metricbeat)
  • Rsyslog
  • Možnosti formátu logování v aplikacích

Logstash

  • sběr dat
  • možné konfigurace input, filter, output
  • pipelines
  • grok-patterns, jejich správa, použití a ladění
  • efektivnost regulárních výrazů
  • integrace filebeat a rsyslog zdrojů logů
  • obohacování logů
  • ukládání do elasticsearch DB

Kibana

  • Konfigurace
  • Vyhledávání v datech
  • Vizualizace
  • Dashboardy
  • Testování regulárních výrazů (Grok Debugger)
  • Scripted fields

Elasticsearch

  • Konfigurace
  • Práce s clusterem, nody, replikami
  • Mapování (datové typy, dynamické vlastnosti, šablony indexů)
  • Indexace a reindexace dat
  • Dotazování se do Elasticsearch DB
  • Detekce neparsovaných událostí a jejich oprava
  • Práce s API (GET, POST, PUT, DELETE)

Monitoring

  • Integrace s Nagiosem (SNMP traps)
    • stav clusteru (health)
    • stav front (redis)
    • detekce nevyparsovaných zpráv
  • Logstash, Elasticsearch

Správa indexů

  • reindexace
  • plánování kapacity
  • konfigurace
  • rotace (automatické odmazávání)
  • hot/warm routing

Notifikace

  • ElastAlert
  • instalace, konfigurace
  • testování pravidel
  • SNMP trapy

Prerekvizity

  • základní znalost Linux OS

Ceník

Jednotlivec
34 000 ,-

Kč s DPH

Nezávazně poptat
Skupina (2 - 5 osob)
22 500 ,-

Kč s DPH / osoba

Nezávazně poptat

Reference

Školení se nám líbilo. Školitel přizpůsobil obsah našim znalostem a potřebám. Praktické procvičování některých příkladů během kurzu hodnotíme také velice kladně. Množství informací by určitě vystačilo i na tří-denní školení. Děkujeme.
Jiří Moravec (Monitoring Specialist), Jana Podrazilová (Developer/Analyst)

Skutečně přínosné školení, přinášející potřebný celkový nadhled i
detailní znalosti jednotlivých komponent. To vše doplněno množstvím
poznámek a rad z praktického nasazení.
Ing. Tomáš Novosad (Vedoucí týmu Realizace a servis)

Elastic Stack – Log Management bylo výborné školení plné užitečných informací. Vše bylo perfektně připraveno na poskytnutých virtuálních OS a ještě doplněno tištěnými materiály, kde byly všechny prováděné kroky nastavení a použítí nástrojů popsány. Školitel měl o všech technologiích dobrý přehled a uměl poradit a doporučit řešení na základě praxe. Závěrečný půl den práce na reálných datech bylo výborné zakončení.
Jiří Kulhánek (Development team leader, Java/C# programmer)