Ponte en Contacto

Temario del curso

Soberanía en búsqueda y análisis de código abierto

  • Cambios en la licencia de Elastic y bifurcaciones (forks).
  • Equivalencia de funciones entre OpenSearch y Elasticsearch en 2025-2026.
  • Casos de uso: búsqueda empresarial, análisis de registros, SIEM, observabilidad.

Arquitectura del clúster

  • Roles: nodos master, de datos, de coordinación e ingesta.
  • Complemento de seguridad: TLS internodo, certificados, PKI.
  • Prevención de split-brain: discovery.seed_hosts y nodos master mínimos.

Ingesta de datos

  • Indexación mediante API REST, carga masiva, definición de mapeos.
  • Pipelines de Beats, Fluent Bit y Logstash.
  • OpenTelemetry Collector para trazas y métricas.

Búsqueda y tableros

  • DSL de consultas: match, term, range, agregaciones, campos anidados.
  • OpenSearch Dashboards: visualizaciones y tableros.
  • Casos de uso SIEM: reglas de alerta y detección de anomalías.

Gestión de índices

  • ILM: rotación (rollover), reducción de tamaño, eliminación.
  • Arquitectura hot-warm-cold.
  • Optimización de mapeos y análisis de texto.

Seguridad y control de acceso

  • RBAC con usuarios, roles e inquilinos (tenants).
  • Autenticación con SAML y OpenID Connect.
  • Seguridad a nivel de documento y enmascarado de campos.

Copia de seguridad y recuperación

  • Repositorios de instantáneas en MinIO, S3 o NFS.
  • Automatización de instantáneas con Curator/ISM.
  • Restauración de índices específicos y recuperación ante desastres (DR) a nivel de clúster.

Requerimientos

  • Comprensión de motores de búsqueda e índices invertidos.
  • Experiencia con APIs REST y JSON.
  • Conceptos básicos de administración de Linux: systemd, registros, paquetes.

Público objetivo

  • Ingenieros de búsqueda y análisis de registros.
  • Equipos que reemplazan Elasticsearch gestionado o Splunk.
  • Analistas de seguridad que construyen backends SIEM soberanos.
 14 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas