2. Sumo Logic Certified Fundamentals
5 pasos para convertirse en un usuario
Fundamentals
1. ¿De qué forma me ayuda Sumo Logic?
2. ¿Qué datos tengo disponibles?
3. ¿Cómo puedo hacer búsquedas, ejecutar parse y analizar
en mis datos?
4. ¿Cómo puedo monitorear mis tendencias y eventos críticos?
5. Próximo paso: Certifícate
3. Sumo Logic Certified Fundamentals
Certificación Fundamentals
Para tomar el examen, abre tu propia
instancia y luego, la pestaña Certification
(Certificación).
• Examen en línea
• 30 preguntas de selección múltiple
• 60 minutos para responder
• 3 intentos
5. Sumo Logic Certified Fundamentals
Demo: Monitoreo y diagnóstico de problemas
ALERTAS
notifican sobre un evento crítico
MÉTRICAS
para identificar lo que sucede
LOGS
para identificar por qué sucede
6. Sumo Logic Certified Fundamentals
Flujo de datos de Sumo Logic
Alertas
Tableros
3
Visualizar y monitorear
Operadores
Gráficos
2
Buscar y analizar
Recopiladores
Fuentes
1
Recolección de datos
7. Sumo Logic Certified Fundamentals
Envío de datos
● Nube a nube
● Desde el host,
envío de datos
local
● Uso de
infraestructura
centralizada
● Más
información:
Configurar
Sumo Logic
8. Sumo Logic Certified Fundamentals
Envío de datos ⇨ Metadata
Las etiquetas de metadata se asocian con cada mensaje de
log que se recolecta.
Etiqueta Descripción
_collector
Nombre del recopilador (el valor predeterminado es el
nombre del host)
_sourceHost
Nombre de host del servidor (el valor predeterminado es
el nombre del host)
_sourceName Nombre y ruta del archivo log
_source Nombre de la fuente de estos datos
_sourceCategory
Se puede configurar libremente. Etiqueta de metadata
principal (por ejemplo, labs/apache/access)
9. Sumo Logic Certified Fundamentals
Tutorial: Ejercicios
Laboratorios:
• Sigue la capacitación usando los
laboratorios que se encuentran
en Home > Certifications >
Entorno de capacitación:
service.sumologic.com
nombre de usuario: training+labs@sumologic.com
contraseña: Sum0Labs!
13. Sumo Logic Certified Fundamentals
Análisis de datos – Contenido compartido
¿Alguien ya analizó los mismos datos?
14. Sumo Logic Certified Fundamentals
Análisis de datos – Aplicaciones de Sumo Logic
¿Existe una aplicación para eso? Busca en el App Catalog e instálala.
15. Sumo Logic Certified Fundamentals
Laboratorio
Parte 1: Visualización de datos
● Iniciar sesión
● Identificar los datos disponibles
● Buscar contenido existente de otros usuarios
● Instalar una aplicación de Sumo Logic
Tutorial para el uso de Sumo Logic
16. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis: metadata
Palabras clave y operadores, separados con una barra vertical, que se
agregan uno sobre otro
parse
filtro
agregado
formato
_sourceCategory=Labs/Apache/Access and "Mozilla"
| parse "GET * HTTP/1.1" * “ as url,status_code
| where status_code matches “5*”
| count by status_code
| sort by _count
| limit 3
palabras
clave
17. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis:
Usa metadata y palabras clave para restringir el alcance de la búsqueda
Resultados
palabra
clave
metadata
palabra
clave
| parse
| filtro
| agregado
| formato
metadata + palabras clave
18. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis:
Extrae campos significativos para dar estructura a los datos
Parse Anchor:
| parse " *@* " as user,domain
Parse Regex:
| parse regex "(?<src_ip>d{1,3}
.d{1,3}.d{1,3}.d{1,3})”
Otros operadores Parse:
csv, json, keyvalue, split, xml
Más información: Operadores parse
| parse
| filtro
| agregado
| formato
metadata + palabras clave
19. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis:
Filtra aún más los datos usando los campos extraídos
Operador where:
| where !(status_code=304)
Operador in:
| if(status_code in("501","502"),
"Error","OK") as code_type
Otros operadores de filtro:
join, lookup, matches, filter,
isEmpty, isNull, isBlank
Más información: Ejemplo de operador de filtro
| parse
| filtro
| agregado
| formato
metadata + palabras clave
20. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis:
Evalúa mensajes y ponlos en grupos
Operador count:
| count by status_code
Operador avg:
| avg(size) by src_ip
Operador pct:
| pct(filesize,75) by _sourceHost
Otros operadores de agregación:
sum, count_distinct, stddev, min,
max
Más información: Operadores de agregación:
| parse
| filtro
| agregado
| formato
metadata + palabras clave
21. Sumo Logic Certified Fundamentals
Análisis de datos ⇨ Sintaxis de consulta
Sintaxis:
Aplica formato para mostrar los resultados deseados de forma concisa
Operador top:
| top 5 src_ip by avg_size
Operador fields:
| fields src_ip, avg_size
Operador transpose:
| transpose row src_ip column url
Otros operadores de formato
format, formatdate, limit, sort
Más información: Tendencias en el tiempo con transpose
| parse
| filtro
| agregado
| formato
metadata + palabras clave
22. Sumo Logic Certified Fundamentals
Análisis avanzado
Geobúsqueda
_sourceCategory=Labs/Apache/Access
| lookup latitude, longitude from geo://default on ip=src_ip
| count by latitude, longitude
Outlier
_sourceCategory=Labs/Apache/Access and status_code=404
| timeslice 1m
| count(status_code) as error_count by _timeslice
| outlier error_count
Predecir
_sourceCategory=Labs/Apache/Access
| timeslice 5m
| count as requests by _timeslice
| predict requests by 5m forecast=12
23. Sumo Logic Certified Fundamentals
Análisis avanzado
Encontrar “la aguja en el pajar” identificando patrones.
Comparar los patrones de hoy con patrones del pasado.
_sourceCategory=Labs/snort
| logreduce
_sourceCategory=Labs/snort
| logcompare -24h
LogReduce
LogCompare
24. Sumo Logic Certified Fundamentals
Análisis avanzado
Observa tus logs en tiempo real con Live Tail
25. Sumo Logic Certified Fundamentals
Laboratorios
Lleva a cabo la Parte 2: Buscar datos de log
➔ Buscar y hacer parse
Tutorial para el uso de Sumo Logic
Lleva a cabo la Parte 3: Graficar tus datos
➔ Agregar
➔ Formatear
➔ Graficar tus datos
27. Sumo Logic Certified Fundamentals
Monitoreo - Tableros
• Cada Panel procesa resultados
de una sola búsqueda
• Profundiza en la consulta
correspondiente o crea un enlace
a otro tablero
• Live Mode: proporciona una
transmisión en vivo de los datos
• Filtros permiten utilizar Tableros
como plantillas
28. Sumo Logic Certified Fundamentals
Laboratorios
Lleva a cabo la Parte 4: Crear y compartir un tablero
Tutorial para el uso de Sumo Logic
➔ Crear un tablero
➔ Cambiar el tema
➔ Compartirlo con tu organización
Lleva a cabo la Parte 5: Modificar un tablero
➔ Modificar la consulta de un panel de tablero existente
29. Sumo Logic Certified Fundamentals
Monitoreo - Alertas
Tipos de alerta:
● Correo electrónico
● Webhook
● Guardar en índice
● Crear una acción de script
Las búsquedas programadas generan alertas cuando se cumple una
condición determinada.
➢ Más información: Dos principios
clave para crear alertas significativas
30. Sumo Logic Certified Fundamentals
Laboratorios
Lleva a cabo la Parte 6: Crear una alerta
Tutorial para el uso de Sumo Logic
➔ Programar y probar una alerta
➔ Eliminar una alerta después de probarla
32. Sumo Logic Certified Fundamentals
Logs y métricas - Overlay
● Las métricas identifican
el qué.
● Los logs ayudan a
identificar por qué.
Overlay permite correlacionar
métricas con los logs pertinentes.
33. Sumo Logic Certified Fundamentals
Ingesta de métricas
Compatible con
Graphite
AWS MetricsHost Metrics
CollectD
Dropwizard
StatsD
AWS
CloudWatch
Metrics
AWS ECS
✓ Más información:
Configuración de
Host Metrics
✓ Más información:
Configuración de
AWS Metrics
✓ Más información:
Configuración de
Graphite Metrics
34. Sumo Logic Certified Fundamentals
Métricas - Tableros y alertas
Los tableros pueden contener
paneles de métricas y de logs
Los monitoreos de métricas generan
alertas cuando se cumplen umbrales
(Crítico, Advertencia, Datos faltantes)
36. Sumo Logic Certified Fundamentals
Explora los tutoriales
¿Quieres aprender más? ⇨ visita la pestaña Learn
37. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Explora los tutoriales
38. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Explora los tutoriales
39. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Descubre lo nuevo
Explora los tutoriales
40. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Descubre lo nuevo
Encuentra respuestas o
publica tus preguntas
en la Comunidad
Explora los tutoriales
41. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Descubre lo nuevo
Encuentra respuestas o
publica tus preguntas
en la Comunidad
Asiste o repasa una
capacitación y
certifícate
Explora los tutoriales
42. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Descubre lo nuevo
Encuentra respuestas o
publica tus preguntas
en la Comunidad
Asiste o repasa una
capacitación y
certifícate
Explora los tutoriales
Abre un caso de
soporte
43. Sumo Logic Certified Fundamentals
¿Quieres aprender más? ⇨ visita la pestaña Learn
Accede a listas
completas de
operadores y más
Los documentos
cubren cada
característica y
herramienta
Descubre lo nuevo
Encuentra respuestas o
publica tus preguntas
en la Comunidad
Asiste o repasa una
capacitación y
certifícate
Explora los tutoriales
Abre un caso de
soporte
45. Sumo Logic Confidential
Sumo Logic Certified Fundamentals
Certificación de Nivel 1: Pro User
Para tomar el examen, en TU PROPIA
INSTANCIA, abre la pestaña Certification
(Certificación).
• Examen en línea
• 30 preguntas de selección múltiple
• 60 minutos para responder
• 3 intentos