Contacta con nosotros

Temario del curso

Soberanía en búsqueda y análisis de código abierto

  • Cambios en la licencia de Elastic y bifurcaciones.
  • Parridad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
  • Casos de uso: búsqueda empresarial, análisis de registros, SIEM, observabilidad.

Arquitectura del clúster

  • Rol de los nodos: maestro, datos, coordinación e ingestión.
  • Plugin de seguridad: TLS interno entre nodos, certificados, PKI.
  • Prevención del split-brain: discovery.seed_hosts y minimum_master_nodes.

Ingesta de datos

  • Indexación mediante API REST, carga masiva y definiciones de mapeo.
  • Pipelines con Beats, Fluent Bit y Logstash.
  • OpenTelemetry Collector para trazas y métricas.

Búsqueda y paneles

  • Query DSL: match, term, range, agregaciones, campos anidados.
  • OpenSearch Dashboards: visualizaciones y paneles.
  • Casos de uso en SIEM: reglas de alerta y detección de anomalías.

Gestión de índices

  • ILM: rollover, reducción (shrinking), eliminación.
  • Arquitectura hot-warm-cold.
  • Optimización del mapeo y análisis de texto.

Seguridad y control de acceso

  • RBAC con usuarios, roles e inquilinos (tenants).
  • Autenticación con SAML y OpenID Connect.
  • Seguridad a nivel de documentos y enmascaramiento de campos.

Copia de seguridad y recuperación

  • Repositorios de instantáneas (snapshots) hacia MinIO, S3 o NFS.
  • Automatización de snapshots con Curator/ISM.
  • Recuperación de índices específicos y DR a nivel del clúster.

Requerimientos

  • Conocimiento de motores de búsqueda e índices invertidos.
  • Experiencia con APIs REST y JSON.
  • Fundamentos de administración en Linux: systemd, registros, paquetes.

Público objetivo

  • Ingenieros de búsqueda y análisis de registros.
  • Equipos que reemplazan Elasticsearch gestionado o Splunk.
  • Analistas de seguridad que desarrollan backend propios para SIEM.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas