Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Descripción general de la pila Elastic (ELK)
Arquitectura de la pila ELK y revisión del entorno existente
- Revisión de la arquitectura actual de Altor CB
- Arquitectura de ELK: Elasticsearch, Logstash, Kibana, Beats
- Nodo de ingesta vs. Logstash
- Consideraciones de escalabilidad y rendimiento en instalaciones locales (on-premise)
- Mejores prácticas de administración
Beats – Supervisión distribuida
- Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
- Envío seguro con SSL
- Módulos preconfigurados vs. entradas personalizadas
- Integración con Logstash y tuberías de ingesta (Ingest Pipelines)
Análisis e ingesta de registros de aplicaciones y bases de datos
- Ingesta de registros personalizados de aplicaciones
- Uso de Logstash para el análisis y transformación de datos
- Uso de filtros: grok, dissect, kv, mutate, date
- Conexiones de base de datos (Oracle, PostgreSQL, SQL Server) usando el plugin de entrada JDBC
- Casos prácticos: registros de errores, registros de auditoría, trazas, consultas lentas
Búsqueda avanzada y expresiones regulares
- Sintaxis de búsqueda avanzada en Kibana
- Uso de expresiones regulares (regex)
- Filtros y combinaciones OR/AND
- Campos anidados y matrices
- Guardado de consultas y filtros reutilizables
Tableros y visualizaciones personalizadas en Kibana
- Tipos de visualización: barras, líneas, mapas, tablas
- Agregaciones y métricas
- Filtros dinámicos, controles y funciones de profundización (drill-down)
- Compartir tableros
- Ejercicios: creación de tableros a partir de registros de base de datos y sistema
Alertas y notificaciones por correo electrónico
- Introducción a Watcher y alternativas (ElastAlert, Kibana Alerts)
- Creación de condiciones y desencadenantes personalizados
- Configuración de la salida por correo electrónico
- Ejercicio: enviar una alerta cuando se detecte un evento crítico en los registros de Windows o de la base de datos
Gestión de usuarios y permisos
- Introducción a X-Pack y opciones gratuitas
- Creación de usuarios y roles
- Control de acceso por índice, tablero y consulta
- Ejercicio: definición de roles para auditoría y operaciones
API REST de Elasticsearch
- Fundamentos de la API REST de Elasticsearch
- Consultas GET / POST
- Indexación manual y automatizada
- Uso de herramientas como curl y Postman
- Ejercicios: búsqueda, inserción, eliminación y actualización de documentos
Requerimientos
- Comprensión de la arquitectura básica de la pila ELK y sus componentes
- Experiencia en la ingesta y visualización de registros usando Kibana y Logstash
- Conocimiento de la línea de comandos de Linux y scripting básico
Público objetivo
- Administradores de sistemas
- Ingenieros de infraestructura
- Equipos técnicos que buscan capacidades avanzadas de centralización de registros
21 Horas
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El material teorico mostrado y el detalle de las practicas
CESAR - ALTOR CASA DE BOLSA
Curso - Advanced ELK Stack for Log Management and Centralization
la actitud de los maestros a querer ayudarnos con nuestras dudas