OpenSearch
OpenSearch es el backend de almacenamiento e indexación del entorno: Graylog y Wazuh guardan en él sus índices. Se valida el primero, porque el resto de servicios dependen de que esté sano.
| Parámetro | Valor |
|---|---|
| VM | 101 · opensearch |
| Redes | prod0 + log0 |
IP (prod0) | 172.17.33.113 |
| Acceso | http://172.17.33.113:9200/ (API REST, sin interfaz web) |
| Versión probada | wazuh-indexer 4.13.1 |
| Depende de | — (se valida el primero) |
Arranque
Sección titulada «Arranque»qm start 101qm status 101Validación
Sección titulada «Validación»No basta con que la VM figure como running en Proxmox: estas comprobaciones confirman que el componente funciona correctamente y se comunica con el resto del entorno.
Comprueba la API y la salud del clúster:
curl -sS http://172.17.33.113:9200/curl -sS http://172.17.33.113:9200/_cluster/health?prettycurl -sS 'http://172.17.33.113:9200/_cat/nodes?v'curl -sS 'http://172.17.33.113:9200/_cat/allocation?v'curl -sS 'http://172.17.33.113:9200/_cat/indices?v&s=store.size:desc'Criterios de aceptación:
- la API responde y devuelve la versión esperada;
- el nodo está presente;
- estado del clúster
green; - cero shards sin asignar y cero tareas pendientes;
- los índices históricos (Graylog, Wazuh y el index set
TheHiveque crea Graylog, con prefijothehive_) están presentes.
Credenciales
Sección titulada «Credenciales»| Acceso | Usuario | Contraseña |
|---|---|---|
Consola/su | root | Root.Opensearch |
| Consola / SSH | lab | Lab.Opensearch |
| API (9200) | admin | Admin.Opensearch (inactiva: la seguridad de OpenSearch está desactivada, la API responde sin autenticación) |
Siguiente paso
Sección titulada «Siguiente paso»Con OpenSearch en green, continúa con Graylog.