Programa del Curso
Introducción
- Descripción general del Elastic Stack (ELK)
Módulo 1: Arquitectura de la pila ELK y revisión del entorno existente
- Revisión de la arquitectura actual de Altor CB
- Arquitectura de ELK: Elasticsearch, Logstash, Kibana, Beats
- Nodo Ingest vs. Logstash
- Consideraciones de escalabilidad y rendimiento en instalaciones on-premise
- Prácticas administrativas recomendadas
Módulo 2: Beats – Monitoreo Distribuido (2 horas)
- Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
- Transporte seguro con SSL
- Módulos preconfigurados vs. entradas personalizadas
- Integración con Logstash e Ingest Pipelines
Módulo 3: Análisis e ingestión de registros desde aplicaciones y Databases (4 horas)
- Ingestión de logs personalizados desde aplicaciones
- Uso de Logstash para el análisis y transformación de datos
- Uso de filtros: grok, dissect, kv, mutate, date
- Conexiones a Database (Oracle, PostgreSQL, Servidor SQL) usando el plugin de entrada JDBC
- Casos prácticos: registros de errores, auditorías, trazas y consultas lentas
Módulo 4: Búsqueda avanzada y expresiones regulares (2 horas)
- Sintaxis de búsqueda avanzada en Kibana
- Uso de expresiones regulares (regex)
- Filtros y combinaciones OR/AND
- Campos y arrays anidados
- Guardado de consultas y filtros reutilizables
Módulo 5: Paneles personalizados y visualizaciones en Kibana (3 horas)
- Tipos de visualización: barras, líneas, mapas, tablas
- Agrupaciones y métricas
- Filtros dinámicos, controles y características de desglose
- Compartir paneles
- Ejercicios: creación de paneles a partir de registros de bases de datos y sistemas
Módulo 6: Alertas y notificaciones Email (3 horas)
- Introducción a Watcher y alternativas (ElastAlert, alertas de Kibana)
- Creador de condiciones y disparadores personalizados
- Configuración de salida para Email
- Ejercicio: enviar alerta cuando se detecte un evento crítico en los registros de Windows o la base de datos
Módulo 7: Usuarios y permisos Management (2 horas)
- Introducción a X-Pack y opciones gratuitas
- Creador de usuarios y roles
- Control por índice, panel e interrogación Access
- Ejercicio: definir roles para auditorías y operaciones
Módulo 8: API REST de Elasticsearch (3 horas)
- Fundamentos de la API RESTful de Elasticsearch
- Consultas GET / POST
- Indexación manual y automatizada
- Uso de herramientas como curl y Postman
- Ejercicios: búsqueda, inserción, eliminación y actualización de documentos
Resumen y próximos pasos
Requerimientos
- Una comprensión de la arquitectura básica y componentes del ELK Stack
- Experiencia en el ingesta y visualización de registros utilizando Kibana y Logstash
- Familiaridad con la línea de comandos de Linux y scripts básicos
Audiencia
- Administradores de sistemas
- Ingenieros de infraestructura
- Equipos técnicos que buscan capacidades avanzadas de centralización de registros
Testimonios (4)
Un curso interesante.
Luis Miguel Silva - Acuntia SAU VAT: A80644081
Curso - Kibana: Essentials
Creí que la formación fue muy exhaustiva y aunque cubrimos mucha materia, Martin dedicó tiempo suficiente para las preguntas y prestó una buena atención a cada individuo y sus diferentes necesidades.
Jean Thysse - Quidco
Curso - Elasticsearch for Developers
Traducción Automática
Lo dinámico que es
Isidoro Gutierrez Hernandez - Edenred Mexico
Curso - ELK: ElasticSearch, Logstash y Kibana para administradores
I genuinely liked learning a new skill.
Aidan Thomas
Curso - Implementation and Administration of Elasticsearch
Traducción Automática