Logo Unix Linux

Logstash, Elasticsearch und Kibana

    Seminarinhalt

    Jeder Computer und fast jedes darauf laufende Service produziert Logdaten. Egal ob wir in diesen Logdaten eine Volltextsuche durchführen wollen oder eine strukturierte Analyse über viele Wochen erstellen müssen sind die Werkzeuge wie Logstash, Elastiksearch und Kibana ein unerlässliches Hilfsmittel.

    Zuerst liest Logstash Logdaten beliebiger Quellen ein und zerlegt jede einzelne Logzeile in einzelne Felder. Diese Zerlegung hat den Vorteil dass anschliessend ohne Regex Künste eine Suche in den Feldern vorgenommen werden kann. Alle gesammelten Log Informationen werden danach in der Datenbank von Elasticsearch gespeichert. Neben der Fähigkeit die Daten zu speichern ist Elasticsearch auch einer der mächtigsten Suchserver die heutzutage verfügbar ist. Um die Suchdaten und Trends abschliessend grafisch darstellen zu können benutzen wir die Visualisierungsoftware Kibana.

    Programm

    • Der ELK-Stack im Überblick
      • Elasticsearch
      • Logstash
      • Kibana
      • X-Pack
      • Beats
    • Anwendungsgebiete von ELK
    • Grundlagen JavaScript Object Notation (JSON)
      • Datentypen von JSON
      • JSON Syntax im Detail
    • Skalierbares Cluster Setup
    • Logstash
      • Installation und Konfiguration von Logstash
      • Inputs, Filters, and Outputs
      • Plugins Verwaltung
      • Zerlegen von Logzeilen in seine einzelnen Komponenten (Fields)
      • curl
      • grok Plugin im Detail
      • mutate Plugin im Detail
      • Einlesen und Modifizieren von Logdateien (syslog, apache,...)
      • Troubleshooting logstash
    • Elasticsearch
      • Installation und Konfiguration von Elasticsearch
      • HTTP Kommunikation über RESTful
      • Aufbau und Verwaltung eines Elasticsearch Clusters
      • Terminology: Documents, Index, Shards, Node, Cluster
      • Documents, Types und Indices im Detail
      • Importieren von Daten in Elasticsearch
      • Zugriff auf Dokumente in Elasticsearch
      • Monitoring Elasticsearch Logs und Metriken
      • Index- und Clusterverwaltung mit Snapshots (Backup und Restore, Migrieren eines Index,...)
      • Versionsupgrade von Elasticsearch
      • Praktische Übungen mit Elasticsearch
      • Troubleshooting elasticsearch
    • Kibana
      • Installation und Konfiguration
      • Time Picker, Search, and Filters
      • Kibana Discover
      • Visualization Interface
      • Dashboard Interface
      • Praktische Beispiele mit Kibana
      • Backup der Einstellungen
    • Datensammlung mit Beats
      • Winlogbeat (Windows)
      • Metricbeat (Linux und Windows)
      • Packetbeat (Linux und Windows)
      • Auditbeat (Linux und Windows)
    • X-Pack
      • Funktionsüberblick
      • Aktivieren und Deaktiviern von X-Pack Features in logstash, elasticsearch und kibana
      • Einrichten einer Authentifizierung
      • Einrichten von Security Audit
    • Praktische Übungen mit ELK
      • Einsatz von Filtern zur Modifikation von Logs und Events
      • Indexieren von Daten
      • Extrahieren von Daten
      • Analysieren von Daten 
      • Updaten und Löschen von Daten

    Zielgruppen

    Diese Schulung richtet sich an Teilnehmer*innen mit Administrationserfahrungen im Linux Bereich wie sie durch unsere Kurse Linux 1 - Grundlagen und Linux 2 - System Administration vermittelt werden.

    Vorkenntnisse

    Diese Schulung richtet sich an Teilnehmer*innen mit Administrationserfahrungen im Linux Bereich wie sie durch unsere Kurse Linux 1 - Grundlagen und Linux 2 - System Administration vermittelt werden.

    Downloads

      3 Tage ab  1.935,-
      Termin wählen
      Trainings-ID:
      Logstash
      Ort:
      Wiener Neustadt, Online

      Jetzt buchen

      • 10.06.-12.06.2025 10.06.2025 3 Tage 3T Wiener Neustadt Online ab  1.935,-

          Trainingspreis

           1.935,-
        • Trainingspreis Vor Ort  1.935,-
        • Trainingspreis Online  1.935,-
      • 24.09.-26.09.2025 24.09.2025 3 Tage 3T Wiener Neustadt Online ab  1.935,-

          Trainingspreis

           1.935,-
        • Trainingspreis Vor Ort  1.935,-
        • Trainingspreis Online  1.935,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Die einzigartige Termin- und Wissensgarantie von ETC

      Die ETC Termingarantie ist schon seit 2005 der Garant für Ihre Planungs-Sicherheit und unsere 100% Garantie bietet mehr gesicherte Termine als jeder andere Anbieter! So können Sie immer Ihre Ausbildung konkret planen und darauf vertrauen, dass Ihr Termin mit ETC Termingarantie auch eingehalten wird. Die ETC Termingarantie ist eine echte Garantie, auf die Sie sich auch dann verlassen können, wenn nur 1 Teilnehmer*in angemeldet ist!
      Mehr darüber

      Lernformen im Überblick

      Mehr darüber