Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía en búsqueda y analítica de código abierto
- Cambios en la licencia de Elastic y las bifurcaciones (forks).
- Paridad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
- Casos de uso: búsqueda empresarial, analítica de registros, SIEM, observabilidad.
Arquitectura del clúster
- Roles: nodos master, data, coordinating e ingest.
- Complemento de seguridad: TLS entre nodos, certificados, PKI.
- Prevención de división cerebral (split-brain): discovery.seed_hosts y nodos master mínimos.
Incorporación de datos
- Indexación vía API REST, carga por lotes (bulk loading), definiciones de mapeo.
- Pipelines de Beats, Fluent Bit y Logstash.
- Colector de OpenTelemetry para trazas y métricas.
Búsqueda y paneles de control (dashboards)
- DSL de consultas: match, term, range, agregaciones, campos anidados.
- OpenSearch Dashboards: visualizaciones y paneles de control.
- Casos de uso SIEM: reglas de alertas y detección de anomalías.
Gestión de índices
- ILM (Gestión del ciclo de vida de índices): rollover, reducción (shrinking), eliminación.
- Arquitectura hot-warm-cold.
- Optimización de mapeos y análisis de texto.
Seguridad y control de acceso
- RBAC con usuarios, roles e inquilinos (tenants).
- Autenticación SAML y OpenID Connect.
- Seguridad a nivel de documento y enmascaramiento de campos (field masking).
Copias de seguridad y recuperación
- Repositorios de instantáneas (snapshots) en MinIO, S3 o NFS.
- Automatización de instantáneas con Curator/ISM.
- Restauración de índices específicos y recuperación ante desastres (DR) del clúster completo.
Requerimientos
- Comprensión de motores de búsqueda e índices invertidos.
- Experiencia con API REST y JSON.
- Conocimientos básicos de administración de Linux: systemd, registros, paquetes.
Público objetivo
- Ingenieros de búsqueda y analítica de registros.
- Equipos que estén reemplazando Elasticsearch administrado o Splunk.
- Analistas de seguridad que construyan backends de SIEM soberanos.
14 Horas
Reseñas (1)
el formador fue muy bueno y adaptó el curso perfectamente a mis necesidades
Florentin - EXPERIS
Curso - Search and Analytics with Amazon OpenSearch
Traducción Automática