Struttura del corso
Introduzione
- Panoramica generale su Elastic Stack (ELK)
Modulo 1: Architettura dello Stack ELK e analisi dell’ambiente esistente
- Analisi della struttura attuale di Altor CB
- Architettura ELK: Elasticsearch, Logstash, Kibana, Beats
- Differenze tra nodi di acquisizione e Logstash
- Considerazioni su scalabilità e prestazioni nelle installazioni on-premise
- Best practice per l’amministrazione del sistema
Modulo 2: Beats – Monitoraggio distribuito (2 ore)
- Configurazione e utilizzo di Filebeat, Auditbeat, Winlogbeat e Packetbeat
- Sicurezza nella trasmissione dati tramite SSL
- Utilizzo di moduli predefiniti o creazione di input personalizzati
- Integrazione con Logstash e i pipeline di elaborazione
Modulo 3: Analisi e acquisizione dei log da applicazioni e database (4 ore)
- Acquisizione di log personalizzati provenienti dalle applicazioni
- Trasformazione e elaborazione dei dati tramite Logstash
- Utilizzo di filtri come grok, dissect, kv, mutate e date
- Collegamento a database (Oracle, PostgreSQL, SQL Server) grazie al plugin JDBC input
- Casi pratici: log di errore, tracce di audit, dati relativi a interrogazioni lente
Modulo 4: Ricerche avanzate ed espressioni regolari (2 ore)
- Sintassi avanzata per le ricerche in Kibana
- Impiego delle espressioni regolari (regex)
- Combinazioni logiche OR/AND e gestione dei filtri
- Gestione di campi annidati e array
- Salvataggio di query e filtri riutilizzabili
Modulo 5: Dashboard personalizzate e visualizzazioni in Kibana (3 ore)
- Tipologie di visualizzazione: grafici a barre, lineari, mappe, tabelle
- Aggregazioni statistiche e metriche utili all’analisi
- Filtri dinamici, controlli interattivi e funzionalità di drill-down
- Condivisione delle dashboard tra più utenti
- Esercitazioni: realizzazione di dashboard basate su dati provenienti da database o sistemi vari
Modulo 6: Notifiche e allarmi via email (3 ore)
- Introduzione a Watcher e alle alternative disponibili (ElastAlert, Kibana Alerts)
- Creazione di condizioni e trigger personalizzati
- Configurazione delle notifiche via email
- Esercizio pratico: invio automatico di un avviso in caso di rilevamento di eventi critici nei log di Windows o dei database
Modulo 7: Gestione degli utenti e dei permessi (2 ore)
- Nozioni introduttive su X-Pack e le opzioni gratuite disponibili
- Creazione di profili e ruoli per gli utenti
- Controlli d’accesso basati sull’indice, sulla dashboard o sulle query specifiche
- Esercizio: definizione di ruoli dedicati all’audit e alle operazioni quotidiane
Modulo 8: API REST di Elasticsearch (3 ore)
- Nozioni fondamentali sull’API RESTful di Elasticsearch
- Utilizzo di richieste GET e POST
- Indicizzazione manuale ed automatizzata dei dati
- Sfruttamento di strumenti come curl e Postman per interagire con l’API
- Esercitazioni: ricerca, inserimento, eliminazione e modifica di documenti
Riepilogo e prossimi passi
Requisiti
- Conoscenza di base dell’architettura e dei componenti dello Stack ELK
- Esperienza nell’acquisizione e nella visualizzazione dei log tramite Kibana e Logstash
- Familiarità con la riga di comando Linux e con le basi della programmazione
Destinatari del corso
- Amministratori di sistema
- Ingegneri delle infrastrutture IT
- Team tecnici che necessitano di capacità avanzate per la centralizzazione dei log
Recensioni (2)
Il contenuto è molto utile e il formatore lo rende ancora più facile da capire.
Ibrahim Al mayahi - Vastech SA
Corso - Advanced Elasticsearch and Kibana Administration
Traduzione automatica
il professionismo del formatore; il modo in cui ha cercato di rispondere a tutte le domande; le domande di revisione che dovevamo fare: coinvolgendoci in conversazioni
Ioana
Corso - Implementation and Administration of Elasticsearch
Traduzione automatica