Contacta con nosotros

Temario del curso

Soberanía en Búsqueda y Análisis de Código Abierto

  • Cambios en la licencia de Elastic y sus derivados.
  • Paridad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
  • Casos de uso: búsqueda empresarial, análisis de logs, SIEM, observabilidad.

Arquitectura del clúster

  • Rol de nodos: master, data, coordinating e ingest.
  • Plugin de seguridad: TLS inter-nodo, certificados, PKI.
  • Prevención de split-brain: discovery.seed_hosts y minimum_master_nodes.

Ingestión de datos

  • Indexación vía API REST, carga masiva, definiciones de mapeo.
  • Pipelines con Beats, Fluent Bit y Logstash.
  • OpenTelemetry Collector para trazas y métricas.

Búsqueda y Dashboards

  • Query DSL: match, term, range, agregaciones, campos anidados.
  • OpenSearch Dashboards: visualizaciones y dashboards.
  • Casos de uso SIEM: reglas de alertas y detección de anomalías.

Gestión de índices

  • ILM: rollover, shrink, eliminación.
  • Arquitectura hot-warm-cold.
  • Optimización del mapeo y análisis de texto.

Seguridad y control de acceso

  • RBAC con usuarios, roles e tenants (tenants).
  • Autenticación SAML y OpenID Connect.
  • Seguridad a nivel de documento y enmascaramiento de campos.

Copia de seguridad y recuperación

  • Repositorios de snapshots hacia MinIO, S3 o NFS.
  • Automatización de snapshots con Curator/ISM.
  • Recuperación de índices específicos y DR a nivel de clúster.

Requerimientos

  • Comprensión de motores de búsqueda e índices invertidos.
  • Experiencia con APIs REST y JSON.
  • Bases de administración Linux: systemd, logs, paquetes.

Público objetivo

  • Ingenieros de búsqueda y análisis de logs.
  • Equipos que reemplazan Elasticsearch gestionado o Splunk.
  • Analistas de seguridad desarrollando backends SIEM soberanos.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas