Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Introducción
- Vista general general del Elastic Stack (ELK)
Arquitectura del Stack ELK y revisión del entorno existente
- Revisión de la arquitectura actual de Altor CB
- Arquitectura de ELK: Elasticsearch, Logstash, Kibana, Beats
- Nodo de ingesta vs. Logstash
- Consideraciones de escalabilidad y rendimiento en instalaciones en las instalaciones (on-premise)
- Mejores prácticas de administración
Beats – Monitoreo distribuido
- Configuración y uso de Filebeat, Auditbeat, Winlogbeat y Packetbeat
- Envío seguro con SSL
- Módulos preconfigurados vs. entradas personalizadas
- Integración con Logstash y Pipelines de ingesta
Análisis e ingesta de registros desde aplicaciones y bases de datos
- Ingesta de registros personalizados de aplicaciones
- Uso de Logstash para el análisis y transformación de datos
- Uso de filtros: grok, dissect, kv, mutate, date
- Conexiones a bases de datos (Oracle, PostgreSQL, SQL Server) utilizando el plugin de entrada JDBC
- Casos prácticos: registros de errores, pistas de auditoría, trazas, consultas lentas
Búsqueda avanzada y expresiones regulares
- Sintaxis de búsqueda avanzada en Kibana
- Uso de expresiones regulares (regex)
- Filtros y combinaciones OR/AND
- Campos anidados y arrays
- Guardado de consultas y filtros reutilizables
Panels personalizados y visualizaciones en Kibana
- Tipos de visualización: barras, líneas, mapas, tablas
- Agregaciones y métricas
- Filtros dinámicos, controles y funciones de análisis detallado (drill-down)
- Compartir paneles
- Ejercicios: creación de paneles a partir de registros de base de datos y del sistema
Alertas y notificaciones por correo electrónico
- Introducción a Watcher y alternativas (ElastAlert, Kibana Alerts)
- Creación de condiciones y desencadenantes personalizados
- Configuración de salida por correo electrónico
- Ejercicio: enviar una alerta cuando se detecte un evento crítico en los registros de Windows o de base de datos
Gestión de usuarios y permisos
- Introducción a X-Pack y opciones gratuitas
- Creación de usuarios y roles
- Control de acceso por índice, panel y consulta
- Ejercicio: definir roles para auditoría y operaciones
API REST de Elasticsearch
- Fundamentos de la API RESTful de Elasticsearch
- Consultas GET / POST
- Indexación manual y automatizada
- Uso de herramientas como curl y Postman
- Ejercicios: búsqueda, inserción, eliminación y actualización de documentos
Requerimientos
- Comprensión de la arquitectura básica y los componentes del Stack ELK
- Experiencia en la ingesta y visualización de registros utilizando Kibana y Logstash
- Conocimiento de la línea de comandos de Linux y scripting básico
Audiencia objetivo
- Administradores de sistemas
- Ingenieros de infraestructura
- Equipos técnicos que buscan capacidades avanzadas de centralización de registros
21 Horas
Reseñas (2)
El material teorico mostrado y el detalle de las practicas
CESAR - ALTOR CASA DE BOLSA
Curso - Advanced ELK Stack for Log Management and Centralization
la actitud de los maestros a querer ayudarnos con nuestras dudas