Course Outline
Pengantar
- Ulasan umum tentang Elastic Stack (ELK)
Modul 1: Arsitektur ELK Stack dan Peninjauan Lingkungan yang Sempat Ada
- Peninjauan arsitektur Altor CB saat ini
- Arsitektur ELK: Elasticsearch, Logstash, Kibana, Beats
- Knot masukan vs. Logstash
- Pertimbangan skalabilitas dan kinerja dalam instalasi on-premise
- Praktik terbaik administrasi
Modul 2: Beats – Monitoring Terdistribusi (2 jam)
- Konfigurasi dan penggunaan Filebeat, Auditbeat, Winlogbeat, dan Packetbeat
- Pengiriman aman dengan SSL
- Modul yang sudah dikonfigurasi vs. input kustom
- Integrasi dengan Logstash dan Pipelines Masukan
Modul 3: Penguraian dan Pemrosesan Log dari Aplikasi dan Databases (4 jam)
- Pemasukan log kustom dari aplikasi
- Penyegaran data dengan menggunakan Logstash
- Penggunaan filter: grok, dissect, kv, mutate, date
- Koneksi Database (Oracle, PostgreSQL, SQL Server) menggunakan plugin input JDBC
- Contoh praktis: log error, audit trails, traces, query yang lambat
Modul 4: Pencarian Lanjutan dan Ekspresi Reguler (2 jam)
- Sintaks pencarian lanjutan di Kibana
- Penggunaan ekspresi reguler (regex)
- Filter dan kombinasi OR/AND
- Kolom bersarang dan array
- Menyimpan kueri dan filter yang dapat digunakan kembali
Modul 5: Dasbor dan Visualisasi Kustom di Kibana (3 jam)
- Jenis visualisasi: bar, line, peta, tabel
- Agregasi dan metrik
- Filter dinamis, kontrol, dan fitur drill-down
- Pembagian dasbor
- Latihan: membuat dasbor dari log database dan sistem
Modul 6: Notifikasi Alert dan Email (3 jam)
- Pengenalan Watcher dan alternatif (ElastAlert, Kibana Alerts)
- Membuat kondisi dan pemicu kustom
- Konfigurasi output Email
- Latihan: mengirim notifikasi ketika peristiwa kritis terdeteksi di log Windows atau database
Modul 7: Pengguna dan Izin Management (2 jam)
- Pengenalan X-Pack dan opsi gratis
- Membuat pengguna dan peran
- Kontrol Access berdasarkan indeks, dasbor, dan kueri
- Latihan: mendefinisikan peran untuk audit dan operasi
Modul 8: API REST Elasticsearch (3 jam)
- Dasar-dasar API RESTful Elasticsearch
- Kueri GET / POST
- Indeks manual dan otomatis
- Menggunakan alat seperti curl dan Postman
- Latihan: pencarian, penambahan, penghapusan, dan pembaruan dokumen
Ringkasan dan Langkah Selanjutnya
Requirements
- Pemahaman tentang arsitektur dan komponen ELK Stack dasar
- Pengalaman dalam mengonsumsi dan memvisualisasikan log menggunakan Kibana dan Logstash
- Ketahuan dengan baris perintah Linux dan scripting dasar
Audience
- Administrator sistem
- Insinyur infrastruktur
- Tim teknis yang mencari kemampuan sentralisasi log lanjutan
Testimonials (3)
I thought the training was very thorough and while we covered a lot of material, Martin made ample time for questions and gave good focus to each individual and their different requirements.
Jean Thysse - Quidco
Course - Elasticsearch for Developers
I enjoyed the exercices gives a good insight.
Andreas Kukacka
Course - ELK: Elasticsearch, Logstash and Kibana for Administrators
I genuinely liked learning a new skill.