Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía en búsqueda y analítica de código abierto
- Cambios en las licencias de Elastic y bifurcaciones (forks).
- Paridad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
- Casos de uso: búsqueda empresarial, análisis de registros, SIEM, observabilidad.
Arquitectura del clúster
- Roles: nodos maestro, de datos, de coordinación y de ingesta.
- Plugin de seguridad: TLS intra-nodo, certificados, PKI.
- Prevención de división de cerebro (split-brain): discovery.seed_hosts y nodos maestros mínimos.
Ingesta de datos
- Indexación mediante API REST, carga masiva (bulk loading), definiciones de mapeo.
- Pipelines de Beats, Fluent Bit y Logstash.
- Colector OpenTelemetry para trazas y métricas.
Búsqueda y paneles de control
- DSL de consultas: match, term, range, agregaciones, campos anidados.
- OpenSearch Dashboards: visualizaciones y paneles de control.
- Casos de uso SIEM: reglas de alertas y detección de anomalías.
Gestión de índices
- ILM (Index Lifecycle Management): rotación (rollover), reducción (shrinking), eliminación.
- Arquitectura hot-warm-cold.
- Optimización de mapeos y análisis de texto.
Seguridad y control de acceso
- RBAC con usuarios, roles e inquilinos (tenants).
- Autenticación con SAML y OpenID Connect.
- Seguridad a nivel de documento y enmascarado de campos.
Respaldo y recuperación
- Repositorios de instantáneas en MinIO, S3 o NFS.
- Automatización de instantáneas con Curator/ISM.
- Restauración de índices específicos y recuperación ante desastres a nivel de clúster.
Requerimientos
- Comprensión de los motores de búsqueda y los índices inversos.
- Experiencia con APIs REST y JSON.
- Conceptos básicos de administración de Linux: systemd, registros, paquetes.
Público objetivo
- Ingenieros de búsqueda y análisis de registros.
- Equipos que reemplazan Elasticsearch gestionado o Splunk.
- Analistas de seguridad que construyen backends SIEM soberanos.
14 Horas
Reseñas (1)
el formador fue muy bueno y adaptó el curso perfectamente a mis necesidades
Florentin - EXPERIS
Curso - Search and Analytics with Amazon OpenSearch
Traducción Automática