Seminarinhalt
In diesem Workshop lernen Sie Azure Monitor zu konfigurieren. D. h. wie können Signale von diversen Ressourcen gesammelt, gespeichert, ausgewertet und dargestellt werden. Sie lernen einen Log Analytics Workspace zu implementieren und konfigurieren, Abfragen mit KQL (Kusto Query Language) zu erstellen und die Ergebnisse der Abfragen in Workbooks oder Dashboards darzustellen. KQL ist eine leistungsfähige, einfach zu verwendende Abfragesprache, die nicht nur für Azure Monitoring verwendet werden kann. Auch im Ressource Explorer oder Azure Data Explorer kann sie eingesetzt werden. Deshalb liegt in diesem Workshop der Schwerpunkt eindeutig auf KQL.
Programm
- Implement and Configure Log Analytics Workspaces
- Configure Sources and Solutions for Log Analytics Workspaces
- Implement and Configure Alerts
- Overview of Kusto Query Language
- KQL Editor installation
- Use pipeline for KQL statements
- Basic operators like project, where, limit, sort ,..
- Advanced operators like extend, summarize
- Joining two or more tables
- basic functions like extract, parse
- Creating and designing dashboards
- Creating and designing workbooks
Zielgruppen
- Azure Administratoren
- Security Engineers & Operators die mit MS Sentinel und/oder Microsoft XDR arbeiten
Vorkenntnisse
- Administration von Azure Ressourcen
Viel Inhalt in kurzer Zeit, interaktives Training mit viel Möglichkeit selbst auszuprobieren, kompetenter Trainer, geht auf die gestellten Fragen gut ein.
KQL und Azure Monitoring
17.08.2023Viel Inhalt in kurzer Zeit, interaktives Training mit viel Möglichkeit selbst auszuprobieren, kompetenter Trainer, geht auf die gestellten Fragen gut ein.
— Alexander K.