Similar presentations:
Мониторинг_систем_Часть_1_ELK_+_задание_
1.
Курс «Эксплуатации Linux-подобных систем»Цель курса:
Курс даст Вам представление основ эксплуатации Linux-подобных систем, познакомит вас с особенностями
работы администратора и работника по сопровождению Unix систем
Проводят занятия сотрудники Сбера с многолетним успешным опытом работы:
Иванов Илья Борисович
Темы занятий
Введение в Linux:
Управление файловой системой
Управление процессами
Установка и обновление Программного Обеспечения
Работа с текстовыми файлами
Работа с сетью
Базовые скрипты Bash
Введение в серверы
Траблшутинг ОС linux
Мониторинг Linux-подобных систем
2.
Эксплуатации Linux-подобных систем3. ELK
4. Для чего нужен ELK stack
Данный стек полезен компаниям для поиска и отлавливания ошибок в продуктах и северах путёмсбора и обработки логов. Его задача централизованный сбор, обработка, визуализация и анализа
данных
5. Что представляет из себяELK stack
Elasticsearch используетсядля хранения, анализа,
поиска по логам.
Kibana web interface для
работы с логами.
Logstash сервис для сбора
логов и отправки их в
Elasticsearch
Beats - агенты для
отправки логов в Logstash
или Elasticsearch.
6. Преимущества и недостатки
Преимущества:•Множно безопасно и быстро извлекать,
анализировать и визуализировать данные в режиме
реального времени из любого источника и в любом
формате;
•Централизированное ведение журнала помогает
выявлять любые проблемы, связанные с сервером и
приложением, на нескольких серверах и
сопоставлять журналы за определенный период
времени;
•он прост в использовании и настройке, удобен для
пользователя;
•развертывается в любом масштабе независимо от
технической инфраструктуры компании;
•это стабильное, отказоустойчивое решение — при
сбое кластерных узлов данные не теряются, а
перераспределяются;
Недостатки:
•в Elasticsearch нет встроенной системы
авторизации и управления правами доступа, что
может привести к проблемам с ИБ — нужно
обязательно защищать паролем базу данных, к
которой открывается доступ, поскольку движок
поисковой системы по умолчанию связывается с
портом 9200 через любые интерфейсы;
масштабирование может оказаться затратным;
•стек потребляет много ресурсов CPU и RAM, что
при очень высоких нагрузках может привести к
снижению производительности и росту стоимости
на обслуживание;
•Когда размеры индексов в Elasticsearch
превышают ограничения хранилища данных узла,
индексация начинает давать сбой, что может
привести к потере данных.
7. Лабораторная_работа_ stackELK
Часть 11) Установить Filebeat на сервер с Nginx для отправки логов в Logstash на slave
сервере
2)Развернуть stack ELK на master сервере c само удалением логов за последние 7 минут
3) Создать пользователя с ролью viewer ( показать, что для него изменилось)
Срок : 10 декабря включительно
Часть 2 (отдельный отчёт Grafana)
1)Развернуть Grafana
2) Вывести одну любую метрику из ELK
3) Вывесит одну любую метрику из Zabbix ( Задачача со * Необязательна)
Срок : 17 декабря включительно