お問い合わせ

コース概要

はじめに

  • Elastic Stack(ELK)の概要説明

モジュール1:ELKスタックの構造と既存環境の確認

  • 現在のAltor CBアーキテクチャを確認する
  • Elasticsearch、Logstash、Kibana、Beatsそれぞれの役割説明
  • IngestノードとLogstashの違いについて
  • オンプレミス環境における拡張性やパフォーマンスのポイント
  • 運用管理上のベストプラクティス

モジュール2:Beatsによる分散監視 (2時間)

  • Filebeat、Auditbeat、Winlogbeat、Packetbeatの設定と使い方
  • SSL暗号化通信による安全なデータ転送
  • 事前定義されたモジュールと独自入力ソースの活用方法
  • Logstashやインデックパイプラインとの連携手法

モジュール3:アプリケーションおよびデータベースからのログ取り込み・解析 (4時間)

  • 自作アプリケーション由来のカスタムログの取り込み方法
  • Logstashを使用したデータ解析と変換処理
  • grok、dissect、kv、mutate、dateなどのフィルター活用例
  • JDBC入力プラグインを用いたOracle、PostgreSQL、SQL Serverとの接続設定
  • エラーログや監査履歴、クエリ遅延といった具体的な事例の実演

モジュール4:高度検索と正規表現 (2時間)

  • Kibanaにおける高度な検索文法の解説
  • 正規表現(regex)を活用したフィルタリングテクニック
  • ORやANDによる条件組み合わせの実例紹介
  • ネストされたフィールドや配列データへのアプローチ方法
  • 再利用可能なクエリやフィルターの保存手順

モジュール5:Kibanaでのカスタムダッシュボード作成 (3時間)

  • 棒グラフや折れ線グラフ、地図・表形式などの可視化オプション
  • 集計処理と指標設定の基本知識
  • 動的フィルターやドリルダウン機能の活用方法
  • 複数ユーザー向けに共有可能なダッシュボード構築手順
  • データベースやシステムログから実際にダッシュボードを作成する演習も行います

モジュール6:アラート設定とメール通知 (3時間)

  • WatcherやElastAlert、Kibana Alertsの概要と機能比較
  • カスタム条件に基づいたアラート発生時期の定義方法
  • メール送信設定を通じた通知プロセスの実装手順
  • Windowsやデータベースログで重要事象が検出された際に警告が送られる実践例

モジュール7:ユーザー管理と権限設定 (2時間)

  • X-Pack機能および無料オプションの特徴紹介
  • 複数ユーザーや役割の登録・作成手順
  • インデックス単位やクエリごとの細かいアクセス制御方法
  • 監査用途および運用目的別に適切な権限付与を行う演習も行います

モジュール8:Elasticsearch REST API活用 (3時間)

  • RESTful APIの基本仕様と使用イメージ説明
  • GETやPOSTといったリクエスト例やパラメータ設定法
  • 手動または自動化されたドキュメント索引付けの実装手法
  • curlやPostmanを使ったテスト方法についても紹介します
  • 実際に文書検索、追加・更新・削除を行う演習が含まれます

総括と今後の活用方針の指導

要求

  • ELKスタックの基本構成やコンポーネントに関する知識があること
  • KibanaおよびLogstashを使ったログ取り込み・可視化の実務経験があること
  • Linuxコマンドライン操作や基本的なスクリプト作成に精通していること

受講対象者

  • システム管理者
  • インフラエンジニア
  • 高度なログ一元管理を実現したい技術チームの方々
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー