Ponte en Contacto

Temario del curso

Introducción

  • Vista general general del Elastic Stack (ELK)

Arquitectura del Stack ELK y revisión del entorno existente

  • Revisión de la arquitectura actual de Altor CB
  • Arquitectura de ELK: Elasticsearch, Logstash, Kibana, Beats
  • Nodo de ingesta vs. Logstash
  • Consideraciones de escalabilidad y rendimiento en instalaciones en las instalaciones (on-premise)
  • Mejores prácticas de administración

Beats – Monitoreo distribuido

  • Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
  • Envío seguro con SSL
  • Módulos preconfigurados vs. entradas personalizadas
  • Integración con Logstash y Pipelines de ingesta

Análisis e ingesta de registros desde aplicaciones y bases de datos

  • Ingesta de registros personalizados de aplicaciones
  • Uso de Logstash para el análisis y transformación de datos
  • Uso de filtros: grok, dissect, kv, mutate, date
  • Conexiones a bases de datos (Oracle, PostgreSQL, SQL Server) utilizando el plugin de entrada JDBC
  • Casos prácticos: registros de errores, pistas de auditoría, trazas, consultas lentas

Búsqueda avanzada y expresiones regulares

  • Sintaxis de búsqueda avanzada en Kibana
  • Uso de expresiones regulares (regex)
  • Filtros y combinaciones OR/AND
  • Campos anidados y arrays
  • Guardado de consultas y filtros reutilizables

Panels personalizados y visualizaciones en Kibana

  • Tipos de visualización: barras, líneas, mapas, tablas
  • Agregaciones y métricas
  • Filtros dinámicos, controles y funciones de análisis detallado (drill-down)
  • Compartir paneles
  • Ejercicios: creación de paneles a partir de registros de base de datos y del sistema

Alertas y notificaciones por correo electrónico

  • Introducción a Watcher y alternativas (ElastAlert, Kibana Alerts)
  • Creación de condiciones y desencadenantes personalizados
  • Configuración de salida por correo electrónico
  • Ejercicio: enviar una alerta cuando se detecte un evento crítico en los registros de Windows o de base de datos

Gestión de usuarios y permisos

  • Introducción a X-Pack y opciones gratuitas
  • Creación de usuarios y roles
  • Control de acceso por índice, panel y consulta
  • Ejercicio: definir roles para auditoría y operaciones

API REST de Elasticsearch

  • Fundamentos de la API RESTful de Elasticsearch
  • Consultas GET / POST
  • Indexación manual y automatizada
  • Uso de herramientas como curl y Postman
  • Ejercicios: búsqueda, inserción, eliminación y actualización de documentos

Requerimientos

  • Comprensión de la arquitectura básica y los componentes del Stack ELK
  • Experiencia en la ingesta y visualización de registros utilizando Kibana y Logstash
  • Conocimiento de la línea de comandos de Linux y scripting básico

Audiencia objetivo

  • Administradores de sistemas
  • Ingenieros de infraestructura
  • Equipos técnicos que buscan capacidades avanzadas de centralización de registros
 21 Horas

Número de participantes


Precio por participante

Reseñas (2)

Próximos cursos

Categorías Relacionadas