Temario del curso
Introducción
- Descripción general del Stack Elastic (ELK)
Módulo 1: Arquitectura de ELK y revisión del entorno actual
- Análisis de la arquitectura vigente en Altor CB
- Arquitectura de ELK: Elasticsearch, Logstash, Kibana y Beats
- Diferencias entre nodos de ingestión y Logstash
- Consideraciones de escalabilidad y rendimiento en entornos locales
- Mejores prácticas para la administración del sistema
Módulo 2: Beats – Monitoreo distribuido (2 horas)
- Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
- Transmisión segura mediante SSL
- Módulos preconfigurados frente a entradas personalizadas
- Integración con Logstash y las tuberías de ingestión
Módulo 3: Análisis e ingesta de logs provenientes de aplicaciones y bases de datos (4 horas)
- Ingestión de logs personalizados generados por las aplicaciones
- Utilización de Logstash para el análisis y transformación de datos
- Aplicación de filtros como grok, dissect, kv, mutate y date
- Conexión a bases de datos (Oracle, PostgreSQL y SQL Server) mediante el complemento JDBC Input
- Ejemplos prácticos: logs de errores, registros de auditoría, trazas y consultas lentas
Módulo 4: Búsquedas avanzadas y expresiones regulares (2 horas)
- Sintaxis de búsqueda avanzada en Kibana
- Aplicación práctica de expresiones regulares (regex)
- Uso combinado de filtros lógicos OR y AND
- Manejo de campos anidados y arreglos complejos
- Guardar consultas y filtros para su reutilización
Módulo 5: Paneles personalizados y visualizaciones en Kibana (3 horas)
- Tipos de visualización disponibles: gráficos de barras, líneas, mapas y tablas
- Agrupación de datos y métricas estadísticas
- Filtros dinámicos, controles interactivos y funciones de desglose analítico
- Compartición sencilla de paneles entre usuarios
- Ejercicios: creación de paneles basados en datos de logs del sistema o bases de datos
Módulo 6: Alertas y notificaciones por correo electrónico (3 horas)
- Introducción a Watcher y otras soluciones alternativas (ElastAlert, Alertas de Kibana)
- Diseño e implementación de condiciones y disparadores específicos
- Configuración detallada para el envío de correos electrónicos
- Ejercicio práctico: emisión automática de alertas al detectar sucesos críticos en logs del sistema Windows o bases de datos
Módulo 7: Gestión de usuarios y permisos (2 horas)
- Introducción a X-Pack y sus alternativas gratuitas
- Creación efectiva de perfiles de usuario y roles de acceso
- Control riguroso del acceso mediante restricciones por índices, paneles o consultas concretas
- Ejercicio práctico: diseño de perfiles diferenciados para tareas de auditoría y operaciones diarias
Módulo 8: API REST de Elasticsearch (3 horas)
- Fundamentos de la interfaz RESTful ofrecida por Elasticsearch
- Sintaxis para realizar consultas GET y POST
- Métodos manuales e automatizados de indexación de datos
- Utilización práctica de herramientas como curl y Postman
- Ejercicios: búsqueda, inserción, eliminación y modificación eficiente de documentos
Resumen final y perspectivas futuras
Requerimientos
- Comprensión básica de la arquitectura y componentes del Stack ELK
- Experiencia previa en la ingestión y visualización de logs mediante Kibana y Logstash
- Familiaridad con la línea de comandos de Linux y conocimientos básicos de scripting
Público objetivo
- Administradores de sistemas
- Ingenieros de infraestructura
- Equipos técnicos que buscan capacidades avanzadas de centralización de logs
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
El material teorico mostrado y el detalle de las practicas
CESAR - ALTOR CASA DE BOLSA
Curso - Advanced ELK Stack for Log Management and Centralization
la actitud de los maestros a querer ayudarnos con nuestras dudas