Программа курса
Централизованные системы логирования: ELK-кластер
Обычно нет проблемы запустить одну ноду Elasticsearch и начать собирать в нее данные. Сложности начинаются, когда нашей нагрузке нужно масштабироваться горизонтально (например, для черной пятницы).
В этом курсе мы рассмотрим, как создать простой кластер Elasticsearch и выполним практическую часть по его созданию.
Блок 1 (8 ак. часов) включает теорию и практику на облачном провайдере
1. Аутентификация и авторизация в Elastic (4 ак. часа)
- создание пользователей и ролей
- аутентификация с помощью API-ключей
2. Современный подход к сбору логов (4 часа)
- использование Data Streams (Index Templates, Index Lifecycle Policy)
- использование ILM
- ограничение индексов по сроку хранения и по объему
Блок 2 (8 ак. часов) включает теорию и практику на облачном провайдере
3. Кластеризация Elastic (8 ак. часов)
- инициализация кластера
- отработка аварийных ситуаций
- добавление новой ноды
- вывод ноды из эксплуатации
*Важно! Требуется прохождение курса "Базовый ELK", поскольку настройка рабочего места, а также быстрый запуск ElasticSearch с помощью Docker рассматриваются в нем.