Ponte en Contacto

Temario del curso

Soberanía en la búsqueda y el análisis de datos de código abierto

  • Cambios en la licencia de Elastic y forking.
  • Equivalencia funcional entre OpenSearch y Elasticsearch en 2025-2026.
  • Casos de uso: búsqueda empresarial, análisis de registros, SIEM, observabilidad.

Arquitectura del clúster

  • Roles: nodos master, data, coordinating e ingest.
  • Plugin de seguridad: TLS intraclúster, certificados y PKI.
  • Prevención de split-brain: discovery.seed_hosts y nodos master mínimos.

Ingesta de datos

  • Indexación mediante API REST, carga por lotes y definiciones de mapeo.
  • Pipelines de Beats, Fluent Bit y Logstash.
  • Colector OpenTelemetry para trazas y métricas.

Búsqueda y paneles de control

  • DSL de consultas: match, term, range, agregaciones, campos anidados.
  • OpenSearch Dashboards: visualizaciones y paneles de control.
  • Casos de uso SIEM: reglas de alertas y detección de anomalías.

Gestión de índices

  • ILM: rollover, reducción y eliminación.
  • Arquitectura hot-warm-cold.
  • Optimización de mapeos y análisis de texto.

Seguridad y control de acceso

  • RBAC con usuarios, roles e inquilinos (tenants).
  • Autenticación mediante SAML y OpenID Connect.
  • Seguridad a nivel de documento y enmascarado de campos.

Copia de seguridad y recuperación

  • Repositorios de instantáneas en MinIO, S3 o NFS.
  • Automatización de instantáneas con Curator/ISM.
  • Restauración de índices específicos y DR a nivel de clúster.

Requerimientos

  • Comprensión de los motores de búsqueda y los índices invertidos.
  • Experiencia con APIs REST y JSON.
  • Básicos de administración de Linux: systemd, registros y paquetes.

Público objetivo

  • Ingenieros de búsqueda y análisis de registros.
  • Equipos que reemplazan Elasticsearch gestionado o Splunk.
  • Analistas de seguridad que construyen backends SIEM soberanos.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas