FD.ELK.01

Логирование и мониторинг: ELK Stack (Elasticsearch, Logstash, Kibana)

Курс посвящён построению системы централизованного логирования и мониторинга на базе ELK Stack — одного из самых популярных и мощных решений для работы с логами в современных распределённых системах.
Программа разработана специально для системных администраторов и специалистов по эксплуатации, которые ранее не работали с инструментами логирования, но имеют уверенные навыки в Linux-среде.
Участники курса пошагово осваивают архитектуру стека, настройку доставки, обработки, хранения и визуализации логов. Обучение охватывает работу с Logstash, Elasticsearch и Kibana, включая расширенные возможности поиска, фильтрации, визуализации и оповещений.

Предварительная подготовка:
• Уверенное владение командной строкой Linux;
• Навыки администрирования серверов и сервисов;
• Понимание основ сетевого взаимодействия (TCP/UDP, порты, DNS, syslog);
• Базовое представление о логах, их форматах и назначении;

Все эти знания Вы можете получить на наших курсах:

AL-1802 Администрирование Astra Linux Special Edition 1.8

AL-1803 Расширенное администрирование ОС Astra Linux Special Edition 1.8

Или
RS.101.24 Основы администрирования РЕД ОС. 2024

RS.103.24 Расширенное администрирование РЕД ОС. 2024

75 000₽

Длительность

5 дней (40ч в неделю)

Доступ к курсу

Навсегда в личном кабинете

Документы

Удостоверение о повышении квалификации

Кому подойдет этот курс

    Системные администраторы, стремящиеся внедрить централизованное логирование
    Специалисты по сопровождению серверов, сервисов и приложений
    Начинающие инженеры по мониторингу и эксплуатации
    Технические специалисты, работающие с инцидентами и аудитом событий
    Преподаватели и авторы программ, создающие курсы по эксплуатации и мониторингу ИТ-инфраструктуры

Слушатели научатся:

  • Понимать архитектуру ELK Stack и роль каждого компонента: Elasticsearch, Logstash, Kibana
  • Настраивать сбор логов с серверов и приложений, их фильтрацию и парсинг
  • Эффективно использовать Elasticsearch для хранения, поиска и агрегации данных
  • Строить наглядные визуализации и дашборды в Kibana для анализа и мониторинга
  • Настраивать оповещения и отслеживать аномалии по логам
  • Обеспечивать отказоустойчивость и безопасность лог-системы
  • Масштабировать стек и интегрировать его в существующую инфраструктуру мониторинга

Программа курса

9 модулей
Модуль 1
• Проблемы логирования в распределённых системах
• Цели централизации логов и основы мониторинга
• Назначение и состав компонентов ELK-стека
• Сценарии использования в продуктивной инфраструктуре
• Путь логов от источника до визуализации


Модуль 2
• Роль Elasticsearch в системе обработки данных
• Архитектура: кластеры, индексы, шардирование
• Типы данных и их хранение
• Основы REST-запросов к Elasticsearch
• Индексирование и контроль за размером данных


Модуль 3
• Организация поиска: запросы, фильтры и агрегации
• Настройка шаблонов индексов и маппингов
• Встроенные механизмы анализа и нормализации данных
• Оптимизация работы поискового движка
• Поддержание производительности кластера


Модуль 4
• Logstash как промежуточный обработчик потока данных
• Конвейер обработки: input, filter, output
• Использование фильтров grok, mutate, date, geoip
• Разбор форматов логов: JSON, syslog, plain text
• Отправка обработанных данных в Elasticsearch


Модуль 5
• Архитектура Filebeat как агента доставки логов
• Разграничение inputs и modules
• Подключение к системным логам и пользовательским приложениям
• Передача логов напрямую или через Logstash
• Настройка многопоточности и буферизации


Модуль 6
• Kibana как интерфейс анализа и визуализации данных
• Обзор интерфейса и структура дашбордов
• Конструирование визуализаций: графики, таблицы, карты
• Концепция Discover и сохранённых запросов
• Работа с timepicker и настройкой временных интервалов


Модуль 7
• Настройка алёртов в Kibana и систем оповещения
• Построение простейших систем уведомлений на основе логов
• Обнаружение аномалий и отклонений
• Импорт и экспорт конфигураций между инстансами
• Примеры аналитических шаблонов и пресетов


Модуль 8
• Связь компонентов ELK между собой: маршрутизация потока
• Устойчивость к сбоям и сохранность логов
• Поведение при потере соединений и перезапусков
• Версионирование компонентов и миграции
• Безопасный обмен данными между агентами и сервером


Модуль 9
• Разделение доступа и защита визуализаций
• Базовые меры по обеспечению безопасности стека
• Подходы к масштабированию и резервному копированию
• Интеграция ELK с другими системами мониторинга
• Планирование ресурсов и ограничение нагрузки на прод-систему


Как проходит обучение на платформе ФОРС

[ 01 ]

Знакомство с платформой

Платформа учебного центра ФОРС предназначена для удобного и комфортного обучения. Доступ к материалам будет открыт сразу после приобретения курса, а также навсегда доступен в личном кабинете.

[ 02 ]

Обучение

Каждый раздел содержит уроки с теоретическими материалами в видео и текстовых форматах, а так же демонстрацию практических примеров от преподавателей. Самостоятельная работа поможет закрепить полученные знания.

[ 03 ]

Обратная связь и поддержка

Мы поддерживаем онлайн-ресурс, где слушатели всегда могут задать вопрос преподавателю или коллективно обсудить возможные проблемы с другими студентами. Вы всегда сможете получить необходимую информацию в личном кабинете.

[ 04 ]

Дипломы и сертификаты

Все документы об окончании курсов собраны в одном месте в электронном формате — вы всегда можете посмотретьи скачать их в личном кабинете.

Остались вопросы?

Оставьте свои контактные данные — мы с вами свяжемся и все расскажем

Нажимая на кнопку «Отправить», я принимаю условия Политики конфиденциальности, и даю согласие на обработку персональных данных

WhatsApp
Telegram