Entrar em Contato

Programa do Curso

Sovereignty (Soberania) em Pesquisa e Análise de Código Aberto

  • Mudanças na licença do Elastic e forks.
  • Equivalência de funcionalidades entre OpenSearch e Elasticsearch em 2025-2026.
  • Casos de uso: pesquisa empresarial, análise de logs, SIEM e observabilidade.

Arquitetura do Cluster

  • Papéis: nós mestre (master), de dados, coordenadores e de ingestão.
  • Plugin de segurança: TLS internó, certificados e PKI.
  • Prevenção de split-brain: discovery.seed_hosts e minimum master nodes.

Ingestão de Dados

  • Indexação via API REST, carregamento em massa e definições de mapeamento.
  • Pipelines do Beats, Fluent Bit e Logstash.
  • OpenTelemetry Collector para rastros (traces) e métricas.

Pesquisa e Painéis

  • Query DSL: match, term, range, agregações e campos aninhados.
  • OpenSearch Dashboards: visualizações e painéis.
  • Casos de uso SIEM: regras de alerta e detecção de anomalias.

Gestão de Índices

  • ILM: rollover, redução (shrinking) e exclusão.
  • Arquitetura hot-warm-cold.
  • Otimização de mapeamento e análise de texto.

Segurança e Controle de Acesso

  • RBAC com usuários, funções (roles) e locatários (tenants).
  • Autenticação SAML e OpenID Connect.
  • Segurança em nível de documentos e mascaramento de campos.

Backup e Recuperação

  • Repositórios de snapshot para MinIO, S3 ou NFS.
  • Automação de snapshots com Curator/ISM.
  • Recuperação de índices específicos e recuperação de desastres (DR) em todo o cluster.

Requisitos

  • Compreensão dos motores de pesquisa e dos índices invertidos.
  • Experiência com APIs REST e JSON.
  • Noções básicas de administração do Linux: systemd, logs e pacotes.

Público-alvo

  • Engenheiros de pesquisa e análise de logs.
  • Equipes que estão substituindo o Elasticsearch gerenciado ou o Splunk.
  • Analistas de segurança que constroem back-ends SIEM soberanos.
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas