Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Soberanía en Búsqueda y Análisis de Código Abierto
- Cambios en la licencia de Elastic y sus bifurcaciones.
- Pariidad de funciones entre OpenSearch y Elasticsearch en 2025-2026.
- Casos de uso: búsqueda empresarial, análisis de registros, SIEM, observabilidad.
Arquitectura del Clúster
- Roles: nodos maestros, de datos, de coordinación y de ingestión.
- Plugin de seguridad: TLS entre nodos, certificados, PKI.
- Prevención de división del cerebro (split-brain): discovery.seed_hosts y número mínimo de nodos maestros.
Ingestión de Datos
- Indexación mediante API REST, carga masiva y definiciones de mapeo.
- Pipelines de Beats, Fluent Bit y Logstash.
- Colector de OpenTelemetry para rastros y métricas.
Búsqueda y Tableros
\r- Lenguaje de consultas (DSL): match, term, rango, agregaciones y campos anidados.
- OpenSearch Dashboards: visualizaciones y tableros.
- Casos de uso de SIEM: reglas de alertas y detección de anomalías.
Gestión de Índices
- ILM: rotación, reducción y eliminación.
- Arquitectura caliente-fría-fría (hot-warm-cold).
- Optimización de mapeo y análisis de texto.
Seguridad y Control de Acceso
- RBAC con usuarios, roles e inquilinos (tenants).
- Autenticación SAML y OpenID Connect.
- Seguridad a nivel de documentos y enmascaramiento de campos.
Copia de Seguridad y Recuperación
- Repositorios de instantáneas hacia MinIO, S3 o NFS.
- Automatización de instantáneas con Curator/ISM.
- Restauración de índices específicos y recuperación ante desastres (DR) a nivel de clúster.
Requerimientos
- Conocimiento de motores de búsqueda e índices invertidos.
- Experiencia con APIs REST y JSON.
- Fundamentos de administración en Linux: systemd, registros, paquetes.
Público objetivo
- Ingenieros de búsqueda y análisis de registros.
- Equipos que reemplazan Elasticsearch gestionado o Splunk.
- Analistas de seguridad que construyen backends de SIEM soberanos.
14 Horas
Reseñas (1)
el formador fue muy bueno y adaptó el curso perfectamente a mis necesidades
Florentin - EXPERIS
Curso - Search and Analytics with Amazon OpenSearch
Traducción Automática