Programa do Curso

Introdução

  • Visão geral do Elastic Stack (ELK)

Módulo 1: Arquitetura do ELK Stack e Revisão do Ambiente Existente

  • Revisão da arquitetura atual do Altor CB
  • Arquitetura do ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nó de ingestão vs. Logstash
  • Considerações sobre escalabilidade e desempenho em instalações on-premise
  • Melhores práticas de administração

Módulo 2: Beats – Monitoramento Distribuído (2 horas)

  • Configuração e uso do Filebeat, Auditbeat, Winlogbeat e Packetbeat
  • Espaço de transporte seguro com SSL
  • Módulos pré-configurados vs. entradas personalizadas
  • Integração com Logstash e pipelines de ingestão

Módulo 3: Análise e Ingestão de Logs de Aplicações e Databases (4 horas)

  • Ingestão de logs personalizados de aplicações
  • Uso do Logstash para análise e transformação de dados
  • Uso de filtros: grok, dissect, kv, mutate, date
  • Conexões com Databases (Oracle, PostgreSQL, SQL Server) usando o plugin JDBC input
  • Casos práticos: logs de erros, trilhas de auditoria, rastreamentos e consultas lentas

Módulo 4: Pesquisa Avançada e Expressões Regulares (2 horas)

  • Sintaxe avançada de pesquisa em Kibana
  • Uso de expressões regulares (regex)
  • Filtros e combinações OR/AND
  • Campos aninhados e arrays
  • Economizando consultas e filtros reutilizáveis

Módulo 5: Painéis Personalizados e Visualizações em Kibana (3 horas)

  • Tipos de visualização: barras, linhas, mapas, tabelas
  • Agregações e métricas
  • Filtros dinâmicos, controles e recursos de drill-down
  • Compartilhamento de painéis
  • Exercícios: criação de painéis a partir de logs de banco de dados e sistema

Módulo 6: Alertas e Notificações Email (3 horas)

  • Introdução ao Watcher e alternativas (ElastAlert, Kibana Alerts)
  • Criação de condições e gatilhos personalizados
  • Configuração de saída do Email
  • Exercício: enviar alerta quando um evento crítico for detectado nos logs do Windows ou banco de dados

Módulo 7: Usuários e Permissões Management (2 horas)

  • Introdução ao X-Pack e opções gratuitas
  • Criação de usuários e funções
  • Controle Access por índice, painel e consulta
  • Exercício: definir funções para auditoria e operações

Módulo 8: API REST do Elasticsearch (3 horas)

  • Fundamentos da API RESTful do Elasticsearch
  • Consultas GET / POST
  • Indexação manual e automatizada
  • Uso de ferramentas como curl e Postman
  • Exercícios: pesquisa, inserção, exclusão e atualização de documentos

Resumo e Próximos Passos

Requisitos

  • Uma compreensão da arquitetura básica e componentes do ELK Stack
  • Experiência em ingestão e visualização de logs usando Kibana e Logstash
  • Familiaridade com linha de comando do Linux e script básico

Público-Alvo

  • Administradores de sistema
  • Engenheiros de infraestrutura
  • Times técnicos em busca de capacidades avançadas de centralização de logs
 21 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas