Contattataci

Struttura del corso

Introduzione

  • Panoramica generale su Elastic Stack (ELK)

Modulo 1: Architettura dello Stack ELK e analisi dell’ambiente esistente

  • Analisi della struttura attuale di Altor CB
  • Architettura ELK: Elasticsearch, Logstash, Kibana, Beats
  • Differenze tra nodi di acquisizione e Logstash
  • Considerazioni su scalabilità e prestazioni nelle installazioni on-premise
  • Best practice per l’amministrazione del sistema

Modulo 2: Beats – Monitoraggio distribuito (2 ore)

  • Configurazione e utilizzo di Filebeat, Auditbeat, Winlogbeat e Packetbeat
  • Sicurezza nella trasmissione dati tramite SSL
  • Utilizzo di moduli predefiniti o creazione di input personalizzati
  • Integrazione con Logstash e i pipeline di elaborazione

Modulo 3: Analisi e acquisizione dei log da applicazioni e database (4 ore)

  • Acquisizione di log personalizzati provenienti dalle applicazioni
  • Trasformazione e elaborazione dei dati tramite Logstash
  • Utilizzo di filtri come grok, dissect, kv, mutate e date
  • Collegamento a database (Oracle, PostgreSQL, SQL Server) grazie al plugin JDBC input
  • Casi pratici: log di errore, tracce di audit, dati relativi a interrogazioni lente

Modulo 4: Ricerche avanzate ed espressioni regolari (2 ore)

  • Sintassi avanzata per le ricerche in Kibana
  • Impiego delle espressioni regolari (regex)
  • Combinazioni logiche OR/AND e gestione dei filtri
  • Gestione di campi annidati e array
  • Salvataggio di query e filtri riutilizzabili

Modulo 5: Dashboard personalizzate e visualizzazioni in Kibana (3 ore)

  • Tipologie di visualizzazione: grafici a barre, lineari, mappe, tabelle
  • Aggregazioni statistiche e metriche utili all’analisi
  • Filtri dinamici, controlli interattivi e funzionalità di drill-down
  • Condivisione delle dashboard tra più utenti
  • Esercitazioni: realizzazione di dashboard basate su dati provenienti da database o sistemi vari

Modulo 6: Notifiche e allarmi via email (3 ore)

  • Introduzione a Watcher e alle alternative disponibili (ElastAlert, Kibana Alerts)
  • Creazione di condizioni e trigger personalizzati
  • Configurazione delle notifiche via email
  • Esercizio pratico: invio automatico di un avviso in caso di rilevamento di eventi critici nei log di Windows o dei database

Modulo 7: Gestione degli utenti e dei permessi (2 ore)

  • Nozioni introduttive su X-Pack e le opzioni gratuite disponibili
  • Creazione di profili e ruoli per gli utenti
  • Controlli d’accesso basati sull’indice, sulla dashboard o sulle query specifiche
  • Esercizio: definizione di ruoli dedicati all’audit e alle operazioni quotidiane

Modulo 8: API REST di Elasticsearch (3 ore)

  • Nozioni fondamentali sull’API RESTful di Elasticsearch
  • Utilizzo di richieste GET e POST
  • Indicizzazione manuale ed automatizzata dei dati
  • Sfruttamento di strumenti come curl e Postman per interagire con l’API
  • Esercitazioni: ricerca, inserimento, eliminazione e modifica di documenti

Riepilogo e prossimi passi

Requisiti

  • Conoscenza di base dell’architettura e dei componenti dello Stack ELK
  • Esperienza nell’acquisizione e nella visualizzazione dei log tramite Kibana e Logstash
  • Familiarità con la riga di comando Linux e con le basi della programmazione

Destinatari del corso

  • Amministratori di sistema
  • Ingegneri delle infrastrutture IT
  • Team tecnici che necessitano di capacità avanzate per la centralizzazione dei log
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative