Compromiso CVE
Búsqueda y observabilidad sin enviar un solo log fuera de Nigeria.
Búsqueda, logs y analítica de texto que se quedan en el país
Apache Solr y OpenSearch, desplegados y soportados sobre su propia infraestructura. Sustituya el SaaS de observabilidad extranjero, dé servicio a la búsqueda de clientes en el canal digital y ejecute el screening AML, todo dentro del perímetro del CBN.
- OpenSearch
- Apache Solr
- OpenSearch Dashboards
- Data Prepper
Las tecnologías que cubrimos
Productos de esta familia
OpenSearch
Motor de búsqueda y analítica bajo licencia Apache 2.0, fork abierto de Elasticsearch 7.10, usado para gestión de logs, analítica de seguridad y búsqueda en aplicaciones.
Bare metalKubernetesNube privadaAir-gappedSoporte oficial
Apache Solr
Plataforma de búsqueda madura basada en Lucene, con clúster SolrCloud, ajuste fino de relevancia y una larga trayectoria en catálogos de banca y retail.
Bare metalKubernetesNube privadaAir-gappedSoporte oficial
OpenSearch Dashboards
Capa de visualización, alertas e informes para OpenSearch, con control de acceso por roles y búsquedas guardadas listas para auditoría.
KubernetesNube privadaAir-gappedSoporte oficial
- Data Prepper y Fluent Bit
Data Prepper y Fluent Bit
Pipelines ligeros de recolección y enriquecimiento que llevan logs, trazas y eventos de auditoría desde hosts y clústeres hasta OpenSearch.
Bare metalKubernetesAir-gappedSoporte oficial
Por qué importa para la localización de datos
Dónde se cruza esta familia con la directiva del CBN
La directiva de localización de datos del CBN exige que el procesamiento primario, las bases de datos, las copias de seguridad, la gestión de identidades y accesos, las claves de cifrado y los logs de auditoría de los datos financieros nigerianos permanezcan en el país antes del 1 de enero de 2027, sin dependencia de un proveedor de nube extranjero. Los logs son el elemento que más a menudo se pasa por alto. Los logs de aplicación, de acceso y las pistas de auditoría contienen habitualmente números de cuenta, BVN, fragmentos de tarjeta e identificadores de cliente, y en muchas entidades se envían a un SaaS de observabilidad alojado en el extranjero. Los auditores lo tratan como un hallazgo de localización, y la remediación corre contra el reloj. Esta familia responde directamente a ese hallazgo: OpenSearch y Solr se ejecutan en sus propios servidores en Nigeria, la retención y los snapshots se quedan en almacenamiento de objetos nigeriano, y la pista de auditoría que el CBN puede inspeccionar se genera dentro del perímetro. La misma plataforma da servicio a la búsqueda de clientes en el canal digital y al screening AML, de modo que la inversión cubre tres cargas reguladas en lugar de una. Nada de esto constituye asesoramiento legal; su equipo de cumplimiento debe confirmar el alcance aplicable a su entidad.
El camino con NuxFamily
- 01Assess
- 02Design
- 03Build
- 04Migrate
- 05Operate
- 06Evolve
Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.
Nuestra experiencia
Credenciales, no adjetivos
Operamos clústeres Solr y de la familia Elasticsearch en producción para bancos, aseguradoras y retailers europeos desde la era de SolrCloud, incluida la búsqueda de catálogo de uno de los mayores retailers de moda de Europa y plataformas de logs para bancos minoristas bajo supervisión del BCE. Desde el cambio de licencia de 2021 hemos migrado varios de esos entornos a OpenSearch sin interrupción del servicio. Nuestros ingenieros se ocupan a diario del diseño de shards, el ajuste de la JVM, el trabajo de relevancia y el plugin de seguridad, y ese mismo equipo sostiene el contrato de soporte.
Sectores
- banca
- seguros
- retail
- industria
12+
Años con estas tecnologías
25+
Despliegues en producción
Clúster OpenSearch de 40 nodos indexando 20 TB de logs al día
Mayor escala entregada
Soporte oficial de vendor
Niveles de soporte para esta familia
Essential
- Cobertura
- 8×5, horario laboral de Nigeria
- Respuesta P1
- 4 h
- Soporte correctivo para OpenSearch, Solr y Dashboards
- Parches de seguridad para las líneas de versión soportadas
- Acceso a la base de conocimiento y al portal de tickets
- Orientación sobre configuración de índices, shards y retención
Business
- Cobertura
- 24×7
- Respuesta P1
- 1 h
- Todo lo incluido en Essential
- Monitorización proactiva del clúster (heap, balance de shards, profundidad de colas)
- Health checks trimestrales y revisión de capacidad
- Gestión de versiones y ejecución de actualizaciones menores
- Sesiones de ajuste de relevancia y de pipelines
Mission Critical
El más elegido- Cobertura
- 24×7 con ingeniero asignado
- Respuesta P1
- 15 min
- Todo lo incluido en Business
- Ingeniero designado que conoce su clúster
- Revisión de arquitectura dos veces al año
- Soporte en actualizaciones mayores (Solr 8 a 9, OpenSearch 2 a 3)
- Acompañamiento en inspecciones del CBN y extracción de evidencias
Política de versiones
Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.
Casos de uso
Cómo se usa en un banco regulado
Caso de uso 01
Plataforma de logs y auditoría 100 % local
Un banco envía los logs de aplicación e infraestructura a un SaaS de observabilidad extranjero. Los logs contienen identificadores de cliente y eventos de acceso, y el equipo de inspección del CBN ha preguntado dónde se almacenan. La entidad necesita una plataforma equivalente en Nigeria, con una retención y una trazabilidad que pueda demostrar.
Tecnologías
- OpenSearch
- Data Prepper
- Fluent Bit
- Apache Kafka
- MinIO
Resultado esperado
Todos los logs y pistas de auditoría se generan, almacenan y retienen dentro de Nigeria, con un calendario de retención definido y un paquete de evidencias que el CBN puede inspeccionar. La suscripción al SaaS extranjero se da de baja.
Métrica: Retención de 12 meses consultables y 7 años archivados, con el contrato SaaS cerrado en un trimestre
- 1Recoger en origen. Agentes Fluent Bit en hosts y nodos de Kubernetes capturan los logs de aplicación, sistema y acceso sin cambiar el código de las aplicaciones.
- 2Amortiguar y desacoplar. Los eventos llegan a topics de Kafka para que la carga de indexación y la de recolección sean independientes y no se pierda nada durante el mantenimiento.
- 3Enriquecer y enrutar. Data Prepper parsea, enmascara los campos sensibles cuando procede y enruta los eventos al índice correcto según sistema y criticidad.
- 4Indexar por niveles. OpenSearch guarda los datos calientes en NVMe, mueve los índices templados a nodos de mayor capacidad y expira los datos fríos mediante Index State Management.
- 5Snapshots en local. Los snapshots diarios van a almacenamiento de objetos compatible con S3 en un segundo centro de datos nigeriano para retención y recuperación ante desastres.
- 6Alertar e inspeccionar. Dashboards, alertas y búsquedas guardadas ofrecen la misma vista a operaciones y cumplimiento; el acceso de auditoría a la plataforma queda a su vez registrado.
Caso de uso 02
Búsqueda de clientes y operaciones en el canal digital
Caso de uso 03
Screening AML y de listas de sanciones
Arquitectura de referencia
Cómo es un despliegue que cumple
Orígenes
Recolección e indexación
Plataforma de búsqueda
Consumidores y retención
Ruta de migración
De donde está hoy a una plataforma que cumple
01
2-3 semanasEvaluar
Actividades
- Inventariar cada origen de logs, índice y dashboard del SaaS o entorno Elasticsearch actual
- Clasificar qué flujos contienen datos de cliente o de pago
- Medir el volumen diario de ingesta, los patrones de consulta y las obligaciones de retención
- Acordar los niveles de retención objetivo con cumplimiento y auditoría interna
02
3-5 semanasDiseñar y construir
Actividades
- Dimensionar los clústeres OpenSearch y Solr para la ingesta pico más un 40 % de margen
- Desplegar sobre Kubernetes o bare metal en el centro de datos nigeriano principal
- Configurar el plugin de seguridad, la integración con SSO y el enmascaramiento a nivel de campo
- Configurar el repositorio de snapshots en almacenamiento compatible con S3 en el sitio secundario
03
4-6 semanasFuncionamiento en paralelo
Actividades
- Enviar los logs a la plataforma antigua y a la nueva en paralelo
- Reconstruir dashboards, alertas y búsquedas guardadas en OpenSearch Dashboards
- Migrar las colecciones de Solr y reindexar desde origen con pruebas de regresión de relevancia
- Formar a los usuarios de operaciones y cumplimiento
04
1-2 semanasCutover y baja del servicio
Actividades
- Conmutar los recolectores exclusivamente a la plataforma local
- Exportar los datos históricos del proveedor SaaS para el periodo de retención
- Confirmar el borrado de datos en el proveedor extranjero y conservar el certificado
- Elaborar el paquete de evidencias de localización
05
ContinuoOperar
Actividades
- Soporte 24×7 según el nivel acordado
- Revisión trimestral de capacidad y retención
- Actualizaciones menores con cadencia planificada; actualizaciones mayores con clúster de ensayo
FAQ
Preguntas que nos hacen los arquitectos
La directiva cubre explícitamente los logs de auditoría, y los logs de aplicación contienen con frecuencia identificadores de cliente y datos de transacción que entran en el procesamiento primario. Según nuestra experiencia es uno de los hallazgos más habituales en las evaluaciones de localización. Que un flujo concreto esté en el alcance depende de su contenido, por eso empezamos por clasificar cada origen de logs. Esto no es asesoramiento legal; su función de cumplimiento debe confirmar la interpretación.
OpenSearch tiene licencia Apache 2.0, lo que le permite ejecutarlo y modificarlo en su propia infraestructura sin condiciones de proveedor ligadas a un servicio en la nube. Incorpora las funciones de seguridad, alertas y gestión de índices que necesita un banco, y la migración desde Elasticsearch 7.x está bien documentada. La licencia de Elasticsearch cambió en 2021 y su opción AGPL de 2024 sigue exigiendo una lectura cuidadosa para el uso on-prem.
Solr destaca en la búsqueda estructurada sobre registros de negocio donde la relevancia se ajusta con detalle: localización de clientes, catálogos de producto, repositorios documentales. OpenSearch encaja mejor con datos de series temporales de gran volumen como logs y eventos de seguridad, y con la búsqueda vectorial. Muchos de nuestros clientes usan ambos; soportamos los dos bajo el mismo contrato.
Un clúster OpenSearch bien diseñado escala horizontalmente hasta decenas de terabytes diarios de ingesta. Los límites prácticos son el rendimiento de disco en el nivel caliente y el heap de la JVM por nodo, y ambos los dimensionamos a partir de tráfico medido, no de estimaciones. Los niveles caliente, templado y frío mantienen bajo control el coste de una retención larga.
Sí. OpenSearch, Solr y los recolectores no tienen dependencias en tiempo de ejecución de servicios externos. Entregamos imágenes y paquetes a través de un registro interno, y las actualizaciones siguen el mismo proceso de importación controlada que usamos para Kubernetes air-gapped.
Los ingenieros de NuxFamily prestan el soporte directamente, desde la primera respuesta hasta la causa raíz, sobre las líneas de versión indicadas en la política de versiones. La cobertura incluye parches de seguridad, correcciones, ejecución de actualizaciones y, en el nivel Mission Critical, un ingeniero designado y acompañamiento durante las inspecciones del CBN. Los términos exactos del SLA se recogen en el contrato de soporte.
El enmascaramiento se hace en el pipeline antes de indexar: las reglas de Data Prepper redactan o hashean números de tarjeta, BVN y otros identificadores según su clasificación de datos. La seguridad a nivel de campo y de documento de OpenSearch controla después quién puede ver lo que queda. Ambas capas forman parte de nuestro despliegue estándar.
Un entorno típico con unos cientos de orígenes de logs se traslada en tres o cuatro meses desde la evaluación hasta la baja del servicio, la mayor parte en funcionamiento en paralelo. Las migraciones de búsqueda sobre Solr dependen del número de colecciones y del trabajo de relevancia necesario; una sola aplicación suele llevar de seis a ocho semanas.
Más de dos décadas
Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex
Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.
Ver nuestro track record20+
Años construyendo nubes privadas
40+
Nubes privadas entregadas
Hable con un arquitecto sobre esta familia
Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.