Praktyczne wprowadzenie do Elastic Stack (Elasticsearch, Kibana, Logstash, Beats)
Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do administratorów systemów, którzy chcą postawić i utrzymać produkcyjny stos ELK: klaster Elasticsearch, Logstash, Kibana, Filebeat, kopie zapasowe, bezpieczeństwo i monitoring.
Postawisz, zabezpieczysz i utrzymasz produkcyjny stos ELK: od pierwszego węzła Elasticsearch, przez pipeline'y Logstash i Filebeat, po kopie zapasowe i restart klastra bez utraty danych.
- Czas trwania szkolenia:
- 16 godzin · 16 godz. (2 dni)
- Poziom zaawansowania:
- Podstawowy → średniozaawansowany
- Grupa docelowa:
- Administratorzy systemów, DevOps, SRE
Dostępne terminy szkolenia
Najbliższy termin otwarty ogłoszę po zebraniu grupy 4 osób - zostaw zapytanie z preferowanym miesiącem albo zapisz się na powiadomienie o kolejnych terminach. Szkolenie zamknięte dla Twojej firmy mogę poprowadzić w dowolnym uzgodnionym terminie.
Forma szkolenia
Interesuje Cię szkolenie stacjonarne?
Powiadom o kolejnych terminach
Interesuje Cię szkolenie w innym terminie?
Po szkoleniu uczestnik potrafi
- ✓Zainstalujesz i skonfigurujesz wielowęzłowy klaster Elasticsearch (discovery, role węzłów, pamięć, dysk)
- ✓Zbudujesz pipeline Logstash: input → filter (grok, dissect, mutate) → output
- ✓Wdrożysz Filebeat i inne Beats na serwerach aplikacyjnych
- ✓Skonfigurujesz Kibanę: Discover, wizualizacje, pulpity, uprawnienia
- ✓Wykonasz snapshot i przywrócisz dane; przeprowadzisz stopniowy i pełny restart klastra
- ✓Zabezpieczysz stos: TLS, użytkownicy i role, API keys
- ✓Będziesz umiał czytać metryki klastra i reagować, zanim zrobi się czerwono
Wymagania
- Swobodna praca w Linuksie (bash, systemd, sieć)
- Doświadczenie w administracji systemami
- Znajomość Elasticsearch nie jest wymagana
Grupa docelowa
- Administratorzy, którzy dostali ELK „w spadku” i muszą go utrzymać
- Zespoły DevOps wdrażające centralne logowanie
- Osoby migrujące ze Splunka, Graylog lub plików tekstowych
Plan szkolenia
Wprowadzenie do Elastic Stack
- Architektura: klaster, węzeł, indeks, shard, replika
- Role węzłów i kiedy je rozdzielać
- Wersje i licencje: Basic vs Platinum, OpenSearch
Instalacja i konfiguracja Elasticsearch
- Instalacja z pakietów i w Dockerze
- elasticsearch.yml, jvm.options, limity systemowe
- Discovery i bootstrap klastra
- Zarządzanie indeksami: szablony, ILM, aliasy
Logstash
- Architektura i pipeline'y
- Input / filter / output - najczęstsze wtyczki
- Grok, dissect, mutate, date - parsowanie logów
- Wydajność, kolejki persistent, dead letter queue
Kibana
- Instalacja, konfiguracja, połączenie z klastrem
- Discover, KQL, filtry i zakres czasu
- Wizualizacje i pulpity
- Spaces, użytkownicy, role
Filebeat i Beats
- Architektura Beats
- Instalacja i konfiguracja Filebeat na serwerach
- Moduły Filebeat (nginx, system, …)
- Ingest pipelines zamiast Logstash
Backup, przywracanie i odporność
- Snapshot repositories (FS, S3)
- Snapshot Lifecycle Management
- Przywracanie indeksów i całego klastra
- Ćwiczenie: odzyskanie klastra po awarii węzła
Bezpieczeństwo
- TLS między węzłami i dla HTTP
- Użytkownicy, role, API keys
- Audyt i dobre praktyki
Najlepsze praktyki operacyjne
- Pamięć (heap, page cache), sieć, dysk
- Monitorowanie: _cat API, Stack Monitoring
- Stopniowy i pełny restart klastra
- Aktualizacja wersji bez przestoju
Podsumowanie i zakończenie
- Powtórka najważniejszych zagadnień
- Pytania i odpowiedzi
- Materiały i dalsza ścieżka nauki
Formy szkolenia
Online na żywo z trenerem
Zdalnie, w małej grupie, z własną maszyną wirtualną dla każdego uczestnika. Cały czas widzisz mój pulpit i możesz zadawać pytania.
Stacjonarnie u klienta
Przyjeżdżam do Twojej firmy w dowolnym miejscu w Polsce. Laboratorium stawiamy na Waszej infrastrukturze albo na przygotowanych przeze mnie maszynach.
Dedykowane dla firm
Program dopasowuję do Waszego stosu i problemów: wersja Elasticsearch, wolumen danych, integracje. Ćwiczymy na scenariuszach zbliżonych do Waszej produkcji.
Marcin Lewandowski
Praktyk, nie tylko trener. Programista i architekt systemów z ponad 10-letnim doświadczeniem. Elasticsearch utrzymuję i rozwijam na produkcji, a nie tylko na slajdach - wiem, co się psuje o trzeciej w nocy i jak tego uniknąć.
Autor kursów Elasticsearch i RabbitMQ na czterytygodnie.pl - 86 lekcji wideo o Elasticsearch, z których korzystają setki programistów. Szkolenia na żywo prowadzę od lat dla firm i dla dostawców szkoleń.
Uczę tak, jak sam chciałbym być uczony: mało teorii, dużo laboratorium, każde polecenie wykonujemy razem i rozumiemy, dlaczego działa.
Najczęściej zadawane pytania
Ile osób może wziąć udział w szkoleniu?
Czy potrzebuję własnego środowiska?
Czy szkolenie może być dopasowane do naszego projektu?
Czy uczestnicy dostają materiały?
Jak wygląda rozliczenie?
Szkolenia powiązane
Elasticsearch dla deweloperów
Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do programistów, którzy chcą budować wyszukiwanie pełnotekstowe i analitykę w oparciu o Elasticsearch: mapowanie, analizery, Query DSL, agregacje, integracja z aplikacją.
Więcej…Elasticsearch i Kibana dla analityków danych
Szkolenie prowadzone na żywo (online lub stacjonarnie) skierowane do analityków danych i biznesowych, którzy chcą samodzielnie eksplorować dane w Kibanie: Discover, KQL, Lens, dashboardy, ES|QL, alerty i raporty - bez programowania.
Więcej…RabbitMQ: kolejki, klaster i bezpieczeństwo w praktyce
Szkolenie prowadzone na żywo (online lub stacjonarnie) dla programistów i administratorów, którzy chcą świadomie używać RabbitMQ: model AMQP, exchange'e, kolejki i ich parametry, potwierdzenia, klaster wysokiej dostępności, monitoring i bezpieczeństwo.
Więcej…Kibana: wizualizacja danych, dashboardy i alerty
Jednodniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla osób pracujących z Kibaną: eksploracja danych w Discover i KQL, wizualizacje w Lens, interaktywne dashboardy, ES|QL, alerty i raporty oraz porządek w Kibanie (Spaces, role).
Więcej…Logstash: przetwarzanie logów i danych w pipeline'ach
Jednodniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla administratorów i inżynierów danych: architektura Logstash, inputy, filtry grok/dissect/mutate/date/geoip, outputy do Elasticsearch, wiele pipeline'ów, kolejki persistent i DLQ oraz wydajność.
Więcej…OpenSearch w praktyce: dane, SIEM i wyszukiwanie wektorowe
Trzydniowe szkolenie prowadzone na żywo (online lub stacjonarnie): OpenSearch od podstaw, zbieranie logów przez Vector, analiza bezpieczeństwa z regułami Sigma, utrzymanie klastra i migracja z Elasticsearch 8.x oraz wyszukiwanie wektorowe, RAG i agenci AI.
Więcej…OpenSearch dla programistów: wyszukiwanie, agregacje i integracja z aplikacją
Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla programistów: mapowanie i analiza tekstu, Query DSL i trafność wyników, agregacje, relacje, paginacja dużych zbiorów, integracja z aplikacją oraz wyszukiwanie wektorowe i hybrydowe.
Więcej…OpenSearch dla DevOps: wdrożenie, potok logów i utrzymanie klastra
Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla administratorów i DevOps: instalacja i konfiguracja OpenSearch, bezpieczeństwo, potok logów w Vector, retencja danych, wydajność, monitoring i alerty, kopie zapasowe, cross-cluster search i migracja z Elasticsearch 8.x.
Więcej…OpenSearch jako baza wiedzy dla AI: wyszukiwanie wektorowe, RAG i agenci
Dwudniowe szkolenie prowadzone na żywo (online lub stacjonarnie) dla zespołów budujących rozwiązania AI: embeddingi i k-NN, indeks wektorowy, wyszukiwanie hybrydowe i reranking, przygotowanie bazy wiedzy, potok RAG z cytowaniami i uprawnieniami, ocena jakości oraz agenci AI i MCP.
Więcej…