Skip to content
Fecha límite del CBN, 1 ene 2027: 99d 00h 25m restantes.Hable con nosotros
NuxFamily

Búsqueda y observabilidad sin enviar un solo log fuera de Nigeria.

Búsqueda, logs y analítica de texto que se quedan en el país

Apache Solr y OpenSearch, desplegados y soportados sobre su propia infraestructura. Sustituya el SaaS de observabilidad extranjero, dé servicio a la búsqueda de clientes en el canal digital y ejecute el screening AML, todo dentro del perímetro del CBN.

  • OpenSearch
  • Apache Solr
  • OpenSearch Dashboards
  • Data Prepper

Las tecnologías que cubrimos

Productos de esta familia

  • OpenSearch

    Motor de búsqueda y analítica bajo licencia Apache 2.0, fork abierto de Elasticsearch 7.10, usado para gestión de logs, analítica de seguridad y búsqueda en aplicaciones.

    Bare metalKubernetesNube privadaAir-gapped

    Soporte oficial

  • Apache Solr

    Plataforma de búsqueda madura basada en Lucene, con clúster SolrCloud, ajuste fino de relevancia y una larga trayectoria en catálogos de banca y retail.

    Bare metalKubernetesNube privadaAir-gapped

    Soporte oficial

  • OpenSearch Dashboards

    Capa de visualización, alertas e informes para OpenSearch, con control de acceso por roles y búsquedas guardadas listas para auditoría.

    KubernetesNube privadaAir-gapped

    Soporte oficial

  • Data Prepper y Fluent Bit

    Data Prepper y Fluent Bit

    Pipelines ligeros de recolección y enriquecimiento que llevan logs, trazas y eventos de auditoría desde hosts y clústeres hasta OpenSearch.

    Bare metalKubernetesAir-gapped

    Soporte oficial

Por qué importa para la localización de datos

Dónde se cruza esta familia con la directiva del CBN

La directiva de localización de datos del CBN exige que el procesamiento primario, las bases de datos, las copias de seguridad, la gestión de identidades y accesos, las claves de cifrado y los logs de auditoría de los datos financieros nigerianos permanezcan en el país antes del 1 de enero de 2027, sin dependencia de un proveedor de nube extranjero. Los logs son el elemento que más a menudo se pasa por alto.

El camino con NuxFamily

  1. 01Assess
  2. 02Design
  3. 03Build
  4. 04Migrate
  5. 05Operate
  6. 06Evolve

Cada familia se entrega con el mismo camino de seis etapas, con soporte oficial 24×7 y transferencia de conocimiento incluidos.

Nuestra experiencia

Credenciales, no adjetivos

Operamos clústeres Solr y de la familia Elasticsearch en producción para bancos, aseguradoras y retailers europeos desde la era de SolrCloud, incluida la búsqueda de catálogo de uno de los mayores retailers de moda de Europa y plataformas de logs para bancos minoristas bajo supervisión del BCE. Desde el cambio de licencia de 2021 hemos migrado varios de esos entornos a OpenSearch sin interrupción del servicio. Nuestros ingenieros se ocupan a diario del diseño de shards, el ajuste de la JVM, el trabajo de relevancia y el plugin de seguridad, y ese mismo equipo sostiene el contrato de soporte.

Sectores

  • banca
  • seguros
  • retail
  • industria

12+

Años con estas tecnologías

25+

Despliegues en producción

Clúster OpenSearch de 40 nodos indexando 20 TB de logs al día

Mayor escala entregada

Soporte oficial de vendor

Niveles de soporte para esta familia

Essential

Cobertura
8×5, horario laboral de Nigeria
Respuesta P1
4 h
  • Soporte correctivo para OpenSearch, Solr y Dashboards
  • Parches de seguridad para las líneas de versión soportadas
  • Acceso a la base de conocimiento y al portal de tickets
  • Orientación sobre configuración de índices, shards y retención

Business

Cobertura
24×7
Respuesta P1
1 h
  • Todo lo incluido en Essential
  • Monitorización proactiva del clúster (heap, balance de shards, profundidad de colas)
  • Health checks trimestrales y revisión de capacidad
  • Gestión de versiones y ejecución de actualizaciones menores
  • Sesiones de ajuste de relevancia y de pipelines

Mission Critical

El más elegido
Cobertura
24×7 con ingeniero asignado
Respuesta P1
15 min
  • Todo lo incluido en Business
  • Ingeniero designado que conoce su clúster
  • Revisión de arquitectura dos veces al año
  • Soporte en actualizaciones mayores (Solr 8 a 9, OpenSearch 2 a 3)
  • Acompañamiento en inspecciones del CBN y extracción de evidencias

Compromiso CVE

Política de versiones

Los tiempos de respuesta y los nombres de los niveles son orientativos y se confirman contractualmente.

Casos de uso

Cómo se usa en un banco regulado

Caso de uso 01

Plataforma de logs y auditoría 100 % local

Un banco envía los logs de aplicación e infraestructura a un SaaS de observabilidad extranjero. Los logs contienen identificadores de cliente y eventos de acceso, y el equipo de inspección del CBN ha preguntado dónde se almacenan. La entidad necesita una plataforma equivalente en Nigeria, con una retención y una trazabilidad que pueda demostrar.

Tecnologías

  • OpenSearch
  • Data Prepper
  • Fluent Bit
  • Apache Kafka
  • MinIO

Resultado esperado

Todos los logs y pistas de auditoría se generan, almacenan y retienen dentro de Nigeria, con un calendario de retención definido y un paquete de evidencias que el CBN puede inspeccionar. La suscripción al SaaS extranjero se da de baja.

Métrica: Retención de 12 meses consultables y 7 años archivados, con el contrato SaaS cerrado en un trimestre

Plataforma de logs y auditoría 100 % localUn banco envía los logs de aplicación e infraestructura a un SaaS de observabilidad extranjero. Los logs contienen identificadores de cliente y eventos de acceso, y el equipo de inspección del CBN ha preguntado dónde se almacenan. La entidad necesita una plataforma equivalente en Nigeria, con una retención y una trazabilidad que pueda demostrar. Todos los logs y pistas de auditoría se generan, almacenan y retienen dentro de Nigeria, con un calendario de retención definido y un paquete de evidencias que el CBN puede inspeccionar. La suscripción al SaaS extranjero se da de baja.1Recoger en origenFluent Bit2Amortiguar y desacoplarKafka3Enriquecer y enrutarData Prepper4Indexar por nivelesOpenSearch5Snapshots en localMinIO6Alertar e inspeccionarOpenSearch Dashboards
  1. 1Recoger en origen. Agentes Fluent Bit en hosts y nodos de Kubernetes capturan los logs de aplicación, sistema y acceso sin cambiar el código de las aplicaciones.
  2. 2Amortiguar y desacoplar. Los eventos llegan a topics de Kafka para que la carga de indexación y la de recolección sean independientes y no se pierda nada durante el mantenimiento.
  3. 3Enriquecer y enrutar. Data Prepper parsea, enmascara los campos sensibles cuando procede y enruta los eventos al índice correcto según sistema y criticidad.
  4. 4Indexar por niveles. OpenSearch guarda los datos calientes en NVMe, mueve los índices templados a nodos de mayor capacidad y expira los datos fríos mediante Index State Management.
  5. 5Snapshots en local. Los snapshots diarios van a almacenamiento de objetos compatible con S3 en un segundo centro de datos nigeriano para retención y recuperación ante desastres.
  6. 6Alertar e inspeccionar. Dashboards, alertas y búsquedas guardadas ofrecen la misma vista a operaciones y cumplimiento; el acceso de auditoría a la plataforma queda a su vez registrado.

Caso de uso 02

Búsqueda de clientes y operaciones en el canal digital

Caso de uso 03

Screening AML y de listas de sanciones

Arquitectura de referencia

Cómo es un despliegue que cumple

Plataforma de búsqueda y logs dentro del perímetro nigerianoClústeres de búsqueda soportados por NuxFamilyPipelines y consumidoresComponente externo que se sustituye

Ruta de migración

De donde está hoy a una plataforma que cumple

  1. 01

    2-3 semanas

    Evaluar

    Actividades

    • Inventariar cada origen de logs, índice y dashboard del SaaS o entorno Elasticsearch actual
    • Clasificar qué flujos contienen datos de cliente o de pago
    • Medir el volumen diario de ingesta, los patrones de consulta y las obligaciones de retención
    • Acordar los niveles de retención objetivo con cumplimiento y auditoría interna
  2. 02

    3-5 semanas

    Diseñar y construir

    Actividades

    • Dimensionar los clústeres OpenSearch y Solr para la ingesta pico más un 40 % de margen
    • Desplegar sobre Kubernetes o bare metal en el centro de datos nigeriano principal
    • Configurar el plugin de seguridad, la integración con SSO y el enmascaramiento a nivel de campo
    • Configurar el repositorio de snapshots en almacenamiento compatible con S3 en el sitio secundario
  3. 03

    4-6 semanas

    Funcionamiento en paralelo

    Actividades

    • Enviar los logs a la plataforma antigua y a la nueva en paralelo
    • Reconstruir dashboards, alertas y búsquedas guardadas en OpenSearch Dashboards
    • Migrar las colecciones de Solr y reindexar desde origen con pruebas de regresión de relevancia
    • Formar a los usuarios de operaciones y cumplimiento
  4. 04

    1-2 semanas

    Cutover y baja del servicio

    Actividades

    • Conmutar los recolectores exclusivamente a la plataforma local
    • Exportar los datos históricos del proveedor SaaS para el periodo de retención
    • Confirmar el borrado de datos en el proveedor extranjero y conservar el certificado
    • Elaborar el paquete de evidencias de localización
  5. 05

    Continuo

    Operar

    Actividades

    • Soporte 24×7 según el nivel acordado
    • Revisión trimestral de capacidad y retención
    • Actualizaciones menores con cadencia planificada; actualizaciones mayores con clúster de ensayo

FAQ

Preguntas que nos hacen los arquitectos

La directiva cubre explícitamente los logs de auditoría, y los logs de aplicación contienen con frecuencia identificadores de cliente y datos de transacción que entran en el procesamiento primario. Según nuestra experiencia es uno de los hallazgos más habituales en las evaluaciones de localización. Que un flujo concreto esté en el alcance depende de su contenido, por eso empezamos por clasificar cada origen de logs. Esto no es asesoramiento legal; su función de cumplimiento debe confirmar la interpretación.

Más de dos décadas

Construido por el equipo detrás de las plataformas de Santander, ING, Bankinter, Mapfre e Inditex

Más de veinte años diseñando, construyendo y operando nubes privadas para instituciones que no pueden permitirse fallar, y un modelo de entrega en el que le acompañamos del assessment a la operación.

Ver nuestro track record

20+

Años construyendo nubes privadas

40+

Nubes privadas entregadas

Hable con un arquitecto sobre esta familia

Cuéntenos dónde está hoy y le devolveremos una primera visión de la arquitectura objetivo y la ruta de migración.

Sin listas de correo ni seguimientos automáticos. Respondemos personalmente en un día laborable.