Programa del Curso

Introducción

  • Descripción general del Elastic Stack (ELK)

Módulo 1: Arquitectura de la pila ELK y revisión del entorno existente

  • Revisión de la arquitectura actual de Altor CB
  • Arquitectura de ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nodo Ingest vs. Logstash
  • Consideraciones de escalabilidad y rendimiento en instalaciones on-premise
  • Prácticas administrativas recomendadas

Módulo 2: Beats – Monitoreo Distribuido (2 horas)

  • Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
  • Transporte seguro con SSL
  • Módulos preconfigurados vs. entradas personalizadas
  • Integración con Logstash e Ingest Pipelines

Módulo 3: Análisis e ingestión de registros desde aplicaciones y Databases (4 horas)

  • Ingestión de logs personalizados desde aplicaciones
  • Uso de Logstash para el análisis y transformación de datos
  • Uso de filtros: grok, dissect, kv, mutate, date
  • Conexiones a Database (Oracle, PostgreSQL, Servidor SQL) usando el plugin de entrada JDBC
  • Casos prácticos: registros de errores, auditorías, trazas y consultas lentas

Módulo 4: Búsqueda avanzada y expresiones regulares (2 horas)

  • Sintaxis de búsqueda avanzada en Kibana
  • Uso de expresiones regulares (regex)
  • Filtros y combinaciones OR/AND
  • Campos y arrays anidados
  • Guardado de consultas y filtros reutilizables

Módulo 5: Paneles personalizados y visualizaciones en Kibana (3 horas)

  • Tipos de visualización: barras, líneas, mapas, tablas
  • Agrupaciones y métricas
  • Filtros dinámicos, controles y características de desglose
  • Compartir paneles
  • Ejercicios: creación de paneles a partir de registros de bases de datos y sistemas

Módulo 6: Alertas y notificaciones Email (3 horas)

  • Introducción a Watcher y alternativas (ElastAlert, alertas de Kibana)
  • Creador de condiciones y disparadores personalizados
  • Configuración de salida para Email
  • Ejercicio: enviar alerta cuando se detecte un evento crítico en los registros de Windows o la base de datos

Módulo 7: Usuarios y permisos Management (2 horas)

  • Introducción a X-Pack y opciones gratuitas
  • Creador de usuarios y roles
  • Control por índice, panel e interrogación Access
  • Ejercicio: definir roles para auditorías y operaciones

Módulo 8: API REST de Elasticsearch (3 horas)

  • Fundamentos de la API RESTful de Elasticsearch
  • Consultas GET / POST
  • Indexación manual y automatizada
  • Uso de herramientas como curl y Postman
  • Ejercicios: búsqueda, inserción, eliminación y actualización de documentos

Resumen y próximos pasos

Requerimientos

  • Una comprensión de la arquitectura básica y componentes del ELK Stack
  • Experiencia en el ingesta y visualización de registros utilizando Kibana y Logstash
  • Familiaridad con la línea de comandos de Linux y scripts básicos

Audiencia

  • Administradores de sistemas
  • Ingenieros de infraestructura
  • Equipos técnicos que buscan capacidades avanzadas de centralización de registros
 21 Horas

Número de participantes


Precio por Participante​

Testimonios (4)

Próximos cursos

Categorías Relacionadas