Programa do Curso
Introdução
- Visão geral do Elastic Stack (ELK)
Módulo 1: Arquitetura do ELK Stack e Revisão do Ambiente Existente
- Revisão da arquitetura atual do Altor CB
- Arquitetura do ELK: Elasticsearch, Logstash, Kibana, Beats
- Nó de ingestão vs. Logstash
- Considerações sobre escalabilidade e desempenho em instalações on-premise
- Melhores práticas de administração
Módulo 2: Beats – Monitoramento Distribuído (2 horas)
- Configuração e uso do Filebeat, Auditbeat, Winlogbeat e Packetbeat
- Espaço de transporte seguro com SSL
- Módulos pré-configurados vs. entradas personalizadas
- Integração com Logstash e pipelines de ingestão
Módulo 3: Análise e Ingestão de Logs de Aplicações e Databases (4 horas)
- Ingestão de logs personalizados de aplicações
- Uso do Logstash para análise e transformação de dados
- Uso de filtros: grok, dissect, kv, mutate, date
- Conexões com Databases (Oracle, PostgreSQL, SQL Server) usando o plugin JDBC input
- Casos práticos: logs de erros, trilhas de auditoria, rastreamentos e consultas lentas
Módulo 4: Pesquisa Avançada e Expressões Regulares (2 horas)
- Sintaxe avançada de pesquisa em Kibana
- Uso de expressões regulares (regex)
- Filtros e combinações OR/AND
- Campos aninhados e arrays
- Economizando consultas e filtros reutilizáveis
Módulo 5: Painéis Personalizados e Visualizações em Kibana (3 horas)
- Tipos de visualização: barras, linhas, mapas, tabelas
- Agregações e métricas
- Filtros dinâmicos, controles e recursos de drill-down
- Compartilhamento de painéis
- Exercícios: criação de painéis a partir de logs de banco de dados e sistema
Módulo 6: Alertas e Notificações Email (3 horas)
- Introdução ao Watcher e alternativas (ElastAlert, Kibana Alerts)
- Criação de condições e gatilhos personalizados
- Configuração de saída do Email
- Exercício: enviar alerta quando um evento crítico for detectado nos logs do Windows ou banco de dados
Módulo 7: Usuários e Permissões Management (2 horas)
- Introdução ao X-Pack e opções gratuitas
- Criação de usuários e funções
- Controle Access por índice, painel e consulta
- Exercício: definir funções para auditoria e operações
Módulo 8: API REST do Elasticsearch (3 horas)
- Fundamentos da API RESTful do Elasticsearch
- Consultas GET / POST
- Indexação manual e automatizada
- Uso de ferramentas como curl e Postman
- Exercícios: pesquisa, inserção, exclusão e atualização de documentos
Resumo e Próximos Passos
Requisitos
- Uma compreensão da arquitetura básica e componentes do ELK Stack
- Experiência em ingestão e visualização de logs usando Kibana e Logstash
- Familiaridade com linha de comando do Linux e script básico
Público-Alvo
- Administradores de sistema
- Engenheiros de infraestrutura
- Times técnicos em busca de capacidades avançadas de centralização de logs
Declaração de Clientes (3)
Achei o treinamento muito completo. Embora tenhamos abordado muitos assuntos, Martin reservou tempo suficiente para perguntas e deu atenção especial a cada indivíduo e às suas diferentes necessidades.
Jean Thysse - Quidco
Curso - Elasticsearch for Developers
Máquina Traduzida
Aproveitei os exercícios, que fornecem uma boa visão geral.
Andreas Kukacka
Curso - ELK: Elasticsearch, Logstash and Kibana for Administrators
Máquina Traduzida
I genuinely liked learning a new skill.
Aidan Thomas
Curso - Implementation and Administration of Elasticsearch
Máquina Traduzida