Contacta con nosotros

Temario del curso

Soberanía en búsqueda y análisis de código abierto

  • Cambios en la licencia de Elastic y sus versiones derivadas.
  • Paridad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
  • Casos de uso: búsqueda empresarial, análisis de registros, SIEM y observabilidad.

Arquitectura del clúster

  • Roles: nodos de maestro, datos, coordinación e ingesta.
  • Complemento de seguridad: TLS entre nodos, certificados y PKI.
  • Prevención de división del clúster: discovery.seed_hosts y número mínimo de nodos de maestro.

Ingesta de datos

  • Indexación mediante API REST, carga masiva y definiciones de mapeo.
  • Pipelines de Beats, Fluent Bit y Logstash.
  • Colector de OpenTelemetry para rastros y métricas.

Búsqueda y tableros

  • DSL de consulta: match, term, rango, agregaciones y campos anidados.
  • OpenSearch Dashboards: visualizaciones y tableros.
  • Casos de uso de SIEM: reglas de alerta y detección de anomalías.

Gestión de índices

  • ILM (Index Lifecycle Management): desbordamiento, reducción y eliminación.
  • Arquitectura caliente-fría-fría (hot-warm-cold).
  • Optimización de mapeo y análisis de texto.

Seguridad y control de acceso

  • RBAC con usuarios, roles y arrendatarios (tenants).
  • Autenticación SAML y OpenID Connect.
  • Seguridad a nivel de documentos y enmascaramiento de campos.

Copias de seguridad y recuperación

  • Repositorios de instantáneas en MinIO, S3 o NFS.
  • Automatización de instantáneas con Curator/ISM.
  • Restauración de índices específicos y recuperación ante desastres (DR) a nivel de clúster.

Requerimientos

  • Comprensión de motores de búsqueda e índices invertidos.
  • Experiencia con APIs REST y JSON.
  • Conceptos básicos de administración de Linux: systemd, registros y paquetes.

Público objetivo

  • Ingenieros de búsqueda y análisis de registros.
  • Equipos que reemplazan Elasticsearch gestionado o Splunk.
  • Analistas de seguridad que construyen backends de SIEM soberanos.
 14 Horas

Número de participantes


Precio por participante

Testimonios (1)

Próximos cursos

Categorías Relacionadas