Saltearse al contenido

OpenSearch

OpenSearch es el backend de almacenamiento e indexación del entorno: Graylog y Wazuh guardan en él sus índices. Se valida el primero, porque el resto de servicios dependen de que esté sano.

ParámetroValor
VM101 · opensearch
Redesprod0 + log0
IP (prod0)172.17.33.113
Accesohttp://172.17.33.113:9200/ (API REST, sin interfaz web)
Versión probadawazuh-indexer 4.13.1
Depende de— (se valida el primero)
Ventana de terminal
qm start 101
qm status 101

No basta con que la VM figure como running en Proxmox: estas comprobaciones confirman que el componente funciona correctamente y se comunica con el resto del entorno.

Comprueba la API y la salud del clúster:

Ventana de terminal
curl -sS http://172.17.33.113:9200/
curl -sS http://172.17.33.113:9200/_cluster/health?pretty
curl -sS 'http://172.17.33.113:9200/_cat/nodes?v'
curl -sS 'http://172.17.33.113:9200/_cat/allocation?v'
curl -sS 'http://172.17.33.113:9200/_cat/indices?v&s=store.size:desc'

Criterios de aceptación:

  • la API responde y devuelve la versión esperada;
  • el nodo está presente;
  • estado del clúster green;
  • cero shards sin asignar y cero tareas pendientes;
  • los índices históricos (Graylog, Wazuh y el index set TheHive que crea Graylog, con prefijo thehive_) están presentes.
AccesoUsuarioContraseña
Consola/surootRoot.Opensearch
Consola / SSHlabLab.Opensearch
API (9200)adminAdmin.Opensearch (inactiva: la seguridad de OpenSearch está desactivada, la API responde sin autenticación)

Con OpenSearch en green, continúa con Graylog.