Entrar em Contato

Programa do Curso

Soberania em Pesquisa e Análise de Código Aberto

  • Mudanças na licença da Elastic e forks.
  • Equivalência funcional entre OpenSearch e Elasticsearch em 2025-2026.
  • Casos de uso: pesquisa empresarial, análise de logs, SIEM, observabilidade.

Arquitetura do Cluster

  • Papéis: nós de master, data, coordenação e ingestão.
  • Plugin de segurança: TLS inter-nós, certificados, PKI.
  • Prevenção de split-brain: discovery.seed_hosts e número mínimo de nós master.

Ingestão de Dados

  • Indexação via API REST, carregamento em lote, definições de mapeamento.
  • Pipelines de Beats, Fluent Bit e Logstash.
  • OpenTelemetry Collector para rastros e métricas.

Pesquisa e Painéis

  • Query DSL: match, term, range, agregações, campos aninhados.
  • OpenSearch Dashboards: visualizações e painéis.
  • Casos de uso de SIEM: regras de alerta e detecção de anomalias.

Gestão de Índices

  • ILM: rollover, redução, exclusão.
  • Arquitetura hot-warm-cold.
  • Otimização de mapeamento e análise de texto.

Segurança e Controle de Acesso

  • RBAC com usuários, papéis e tenants.
  • Autenticação SAML e OpenID Connect.
  • Segurança em nível de documento e mascaramento de campos.

Backup e Recuperação

  • Repositórios de snapshot para MinIO, S3 ou NFS.
  • Automação de snapshots com Curator/ISM.
  • Restauração de índices específicos e DR em todo o cluster.

Requisitos

  • Compreensão de mecanismos de busca e índices invertidos.
  • Experiência com APIs REST e JSON.
  • Básicos de administração Linux: systemd, logs, pacotes.

Público-Alvo

  • Engenheiros de pesquisa e análise de logs.
  • Equipes que estão substituindo Elasticsearch gerenciado ou Splunk.
  • Analistas de segurança que estão construindo backends de SIEM soberanos.
 14 Horas

Número de participantes


Preço por participante

Testemunhos de Clientes (1)

Próximas Formações Provisórias

Categorias Relacionadas