문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
서론
- Elastic Stack(ELK) 일반 개요
ELK 스택 아키텍처 및 기존 환경 검토
- Altor CB의 현재 아키텍처 검토
- ELK 아키텍처: Elasticsearch, Logstash, Kibana, Beats
- Ingest 노드 vs. Logstash
- 온프레미스 설치 시 확장성 및 성능 고려 사항
- 관리 모범 사례
Beats - 분산 모니터링
- Filebeat, Auditbeat, Winlogbeat, Packetbeat 설정 및 사용
- SSL을 통한 안전한 전송
- 사전 구성된 모듈 vs. 커스텀 입력
- Logstash 및 Ingest 파이프라인과의 통합
애플리케이션 및 데이터베이스로부터 로그 파싱 및 수집
- 애플리케이션으로부터 커스텀 로그 수집
- Logstash를 이용한 데이터 파싱 및 변환
- 필터 사용: grok, dissect, kv, mutate, date
- JDBC 입력 플러그인을 이용한 데이터베이스 연결 (Oracle, PostgreSQL, SQL Server)
- 실무 사례: 오류 로그, 감사 추적, 트래스, 느린 쿼리
고급 검색 및 정규식
- Kibana의 고급 검색 구문
- 정규식(regex) 사용
- 필터 및 OR/AND 조합
- 네스티드 필드 및 배열
- 재사용 가능한 쿼리 및 필터 저장
Kibana의 커스텀 대시보드 및 시각화
- 시각화 유형: 막대, 선, 지도, 테이블
- 집계 및 메트릭
- 동적 필터, 컨트롤, 드릴다운 기능
- 대시보드 공유
- 연습: 데이터베이스 및 시스템 로그로부터 대시보드 생성
경고 및 이메일 알림
- Watcher 및 대안 (ElastAlert, Kibana Alerts) 소개
- 커스텀 조건 및 트리거 생성
- 이메일 출력 설정
- 연습: Windows 또는 데이터베이스 로그에서 중대한 이벤트가 감지되면 경고 발송
사용자 및 권한 관리
- X-Pack 및 무료 옵션 소개
- 사용자 및 역할 생성
- 인덱스, 대시보드, 쿼리별 접근 제어
- 연습: 감사 및 운영을 위한 역할 정의
Elasticsearch REST API
- Elasticsearch RESTful API 기초
- GET/POST 쿼리
- 수동 및 자동화된 인덱싱
- curl 및 Postman 같은 도구 사용
- 연습: 문서 검색, 삽입, 삭제, 업데이트
요건
- 기본적인 ELK 스택 아키텍처 및 구성 요소에 대한 이해
- Kibana 및 Logstash를 활용한 로그 수집 및 시각화 경험
- Linux 커맨드 라인 및 기본 스크립팅에 대한 숙지
대상 고객
- 시스템 관리자
- 인프라 엔지니어
- 고급 로그 중앙집중화 역량을 갖춘기 원하는 기술 팀
21 시간
회원 평가 (2)
이 내용은 매우 유용하며, 트레이너가 이해하기 더 쉽게 만들어줍니다.
Ibrahim Al mayahi - Vastech SA
코스 - Advanced Elasticsearch and Kibana Administration
기계 번역됨
트레이너의 전문성, 모든 질문에 응답하려는 태도, 우리가 물어야 하는 검토 질문들: 우리를 대화에 참여시키기 위한 노력
Ioana
코스 - Implementation and Administration of Elasticsearch
기계 번역됨