Praktyczne wprowadzenie do Elastic Stack (Elasticsearch, Kibana, Logstash, Beats)

Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do administratorów systemów, którzy chcą postawić i utrzymać produkcyjny stos ELK: klaster Elasticsearch, Logstash, Kibana, Filebeat, kopie zapasowe, bezpieczeństwo i monitoring.

Postawisz, zabezpieczysz i utrzymasz produkcyjny stos ELK: od pierwszego węzła Elasticsearch, przez pipeline'y Logstash i Filebeat, po kopie zapasowe i restart klastra bez utraty danych.

Czas trwania szkolenia:
16 godzin · 16 godz. (2 dni)
Poziom zaawansowania:
Podstawowy → średniozaawansowany
Grupa docelowa:
Administratorzy systemów, DevOps, SRE
Kalendarz

Dostępne terminy szkolenia

Ładuję terminy…

Forma szkolenia

Interesuje Cię szkolenie stacjonarne?

Powiadom o kolejnych terminach

Interesuje Cię szkolenie w innym terminie?

Efekty szkolenia

Po szkoleniu uczestnik potrafi

  • ✓Zainstalujesz i skonfigurujesz wielowęzłowy klaster Elasticsearch (discovery, role węzłów, pamięć, dysk)
  • ✓Zbudujesz pipeline Logstash: input → filter (grok, dissect, mutate) → output
  • ✓Wdrożysz Filebeat i inne Beats na serwerach aplikacyjnych
  • ✓Skonfigurujesz Kibanę: Discover, wizualizacje, pulpity, uprawnienia
  • ✓Wykonasz snapshot i przywrócisz dane; przeprowadzisz stopniowy i pełny restart klastra
  • ✓Zabezpieczysz stos: TLS, użytkownicy i role, API keys
  • ✓Będziesz umiał czytać metryki klastra i reagować, zanim zrobi się czerwono
Przed startem

Wymagania

  • Swobodna praca w Linuksie (bash, systemd, sieć)
  • Doświadczenie w administracji systemami
  • Znajomość Elasticsearch nie jest wymagana

Grupa docelowa

  • Administratorzy, którzy dostali ELK „w spadku” i muszą go utrzymać
  • Zespoły DevOps wdrażające centralne logowanie
  • Osoby migrujące ze Splunka, Graylog lub plików tekstowych
Zakres kursu

Plan szkolenia

Wprowadzenie do Elastic Stack

  • Architektura: klaster, węzeł, indeks, shard, replika
  • Role węzłów i kiedy je rozdzielać
  • Wersje i licencje: Basic vs Platinum, OpenSearch

Instalacja i konfiguracja Elasticsearch

  • Instalacja z pakietów i w Dockerze
  • elasticsearch.yml, jvm.options, limity systemowe
  • Discovery i bootstrap klastra
  • Zarządzanie indeksami: szablony, ILM, aliasy

Logstash

  • Architektura i pipeline'y
  • Input / filter / output - najczęstsze wtyczki
  • Grok, dissect, mutate, date - parsowanie logów
  • Wydajność, kolejki persistent, dead letter queue

Kibana

  • Instalacja, konfiguracja, połączenie z klastrem
  • Discover, KQL, filtry i zakres czasu
  • Wizualizacje i pulpity
  • Spaces, użytkownicy, role

Filebeat i Beats

  • Architektura Beats
  • Instalacja i konfiguracja Filebeat na serwerach
  • Moduły Filebeat (nginx, system, …)
  • Ingest pipelines zamiast Logstash

Backup, przywracanie i odporność

  • Snapshot repositories (FS, S3)
  • Snapshot Lifecycle Management
  • Przywracanie indeksów i całego klastra
  • Ćwiczenie: odzyskanie klastra po awarii węzła

Bezpieczeństwo

  • TLS między węzłami i dla HTTP
  • Użytkownicy, role, API keys
  • Audyt i dobre praktyki

Najlepsze praktyki operacyjne

  • Pamięć (heap, page cache), sieć, dysk
  • Monitorowanie: _cat API, Stack Monitoring
  • Stopniowy i pełny restart klastra
  • Aktualizacja wersji bez przestoju

Podsumowanie i zakończenie

  • Powtórka najważniejszych zagadnień
  • Pytania i odpowiedzi
  • Materiały i dalsza ścieżka nauki
Jak pracujemy

Formy szkolenia

Online na żywo z trenerem

Zdalnie, w małej grupie, z własną maszyną wirtualną dla każdego uczestnika. Cały czas widzisz mój pulpit i możesz zadawać pytania.

Stacjonarnie u klienta

Przyjeżdżam do Twojej firmy w dowolnym miejscu w Polsce. Laboratorium stawiamy na Waszej infrastrukturze albo na przygotowanych przeze mnie maszynach.

Dedykowane dla firm

Program dopasowuję do Waszego stosu i problemów: wersja Elasticsearch, wolumen danych, integracje. Ćwiczymy na scenariuszach zbliżonych do Waszej produkcji.

Kto prowadzi

Marcin Lewandowski

Marcin Lewandowski

Praktyk, nie tylko trener. Programista i architekt systemów z ponad 10-letnim doświadczeniem. Elasticsearch utrzymuję i rozwijam na produkcji, a nie tylko na slajdach - wiem, co się psuje o trzeciej w nocy i jak tego uniknąć.

Autor kursów Elasticsearch i RabbitMQ na czterytygodnie.pl - 86 lekcji wideo o Elasticsearch, z których korzystają setki programistów. Szkolenia na żywo prowadzę od lat dla firm i dla dostawców szkoleń.

Uczę tak, jak sam chciałbym być uczony: mało teorii, dużo laboratorium, każde polecenie wykonujemy razem i rozumiemy, dlaczego działa.

FAQ

Najczęściej zadawane pytania

Ile osób może wziąć udział w szkoleniu?
Optymalnie 4-8 osób. Przy takiej grupie każdy zdąży zrobić wszystkie ćwiczenia, a ja mam czas na indywidualne pytania. Większe grupy wyceniam indywidualnie.
Czy potrzebuję własnego środowiska?
Nie. Każdy uczestnik dostaje własną maszynę wirtualną z przygotowanym laboratorium (Elasticsearch, Kibana, Logstash, dane testowe). Wystarczy przeglądarka. Przy szkoleniu stacjonarnym możemy pracować na Waszej infrastrukturze.
Czy szkolenie może być dopasowane do naszego projektu?
Tak i to jest najczęstszy wariant. Przed szkoleniem robimy 30-minutową rozmowę o Waszym stosie i problemach, a program dopasowuję pod nie. Cena nie zmienia się, o ile mieścimy się w 2 dniach.
Czy uczestnicy dostają materiały?
Tak: skrypt szkolenia w PDF, wszystkie polecenia i konfiguracje z laboratorium oraz dostęp do mojego kursu wideo Elasticsearch na 3 miesiące po szkoleniu.
Jak wygląda rozliczenie?
Faktura VAT po szkoleniu, cena za uczestnika. Dla firm zamawiających więcej niż jedno szkolenie lub grupę powyżej 8 osób przygotuję ofertę indywidualną.
Zobacz też

Szkolenia powiązane

Elasticsearch dla deweloperów

🕒 16 godzin · Podstawowy → średniozaawansowany

Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do programistów, którzy chcą budować wyszukiwanie pełnotekstowe i analitykę w oparciu o Elasticsearch: mapowanie, analizery, Query DSL, agregacje, integracja z aplikacją.

Więcej…

Elasticsearch i Kibana dla analityków danych

🕒 16 godzin · Podstawowy

Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do analityków danych i biznesowych, którzy chcą samodzielnie eksplorować dane w Kibanie: Discover, KQL, Lens, dashboardy, ES|QL, alerty i raporty - bez programowania.

Więcej…

RabbitMQ: kolejki, klaster i bezpieczeństwo w praktyce

🕒 16 godzin · Podstawowy → średniozaawansowany

Szkolenie prowadzone na żywo (online lub stacjonarnie) dla programistów i administratorów, którzy chcą świadomie używać RabbitMQ: model AMQP, exchange'e, kolejki i ich parametry, potwierdzenia, klaster wysokiej dostępności, monitoring i bezpieczeństwo.

Więcej…

Kibana: wizualizacja danych, dashboardy i alerty

🕒 8 godzin · Podstawowy → średniozaawansowany

Jednodniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla osób pracujących z Kibaną: eksploracja danych w Discover i KQL, wizualizacje w Lens, interaktywne dashboardy, ES|QL, alerty i raporty oraz porządek w Kibanie (Spaces, role).

Więcej…

Logstash: przetwarzanie logów i danych w pipeline'ach

🕒 8 godzin · Podstawowy → średniozaawansowany

Jednodniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla administratorów i inżynierów danych: architektura Logstash, inputy, filtry grok/dissect/mutate/date/geoip, outputy do Elasticsearch, wiele pipeline'ów, kolejki persistent i DLQ oraz wydajność.

Więcej…

OpenSearch w praktyce: dane, SIEM i wyszukiwanie wektorowe

🕒 24 godzin · Podstawowy → zaawansowany

Trzydniowe szkolenie prowadzone na żywo (online lub stacjonarnie): OpenSearch od podstaw, zbieranie logów przez Vector, analiza bezpieczeństwa z regułami Sigma, utrzymanie klastra i migracja z Elasticsearch 8.x oraz wyszukiwanie wektorowe, RAG i agenci AI.

Więcej…

OpenSearch dla programistów: wyszukiwanie, agregacje i integracja z aplikacją

🕒 16 godzin · Podstawowy → średniozaawansowany

Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla programistów: mapowanie i analiza tekstu, Query DSL i trafność wyników, agregacje, relacje, paginacja dużych zbiorów, integracja z aplikacją oraz wyszukiwanie wektorowe i hybrydowe.

Więcej…

OpenSearch dla DevOps: wdrożenie, potok logów i utrzymanie klastra

🕒 16 godzin · Podstawowy → średniozaawansowany

Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla administratorów i DevOps: instalacja i konfiguracja OpenSearch, bezpieczeństwo, potok logów w Vector, retencja danych, wydajność, monitoring i alerty, kopie zapasowe, cross-cluster search i migracja z Elasticsearch 8.x.

Więcej…

OpenSearch jako baza wiedzy dla AI: wyszukiwanie wektorowe, RAG i agenci

🕒 16 godzin · Średniozaawansowany

Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla zespołów budujących rozwiązania AI: embeddingi i k-NN, indeks wektorowy, wyszukiwanie hybrydowe i reranking, przygotowanie bazy wiedzy, potok RAG z cytowaniami i uprawnieniami, ocena jakości oraz agenci AI i MCP.

Więcej…