Volver a guíasGuía

Investigar picos de logs con PPL en OpenSearch sin que los hot shards te engañen

Un flujo de diagnóstico para usar OpenSearch 3.8 PPL en incidentes reales, validando shards, colas e ingestión antes de sacar conclusiones.

Aprende a combinar PPL, Dev Tools y métricas del clúster para investigar picos de errores sin confundir un problema de aplicación con sesgo de shards o presión de búsqueda.

Creada: 10 de agosto de 2026

Publicada: 10 de agosto de 2026

Tiempo estimado40 min
NivelAvanzado
Antes de empezarOpenSearch Dashboards con PPL disponible, idealmente 3.8 o superior.
PlataformasLinux / Docker
WhatsAppXLinkedIn

Docker

Útil en entornos de laboratorio: reproduce el flujo contra un clúster OpenSearch local antes de moverlo al clúster compartido.

docker composeOpenSearch Dashboardsdatos sintéticos de logs
Levantar laboratorio
docker compose up -d opensearch opensearch-dashboards
Comprobar Dev Tools
curl -s "http://localhost:9200/_cluster/health?pretty"

Contenido bloqueado

Esta guía requiere completar ambos pasos para leer el contenido completo.

  • Dale a “Me gusta” en la guía.
  • Comparte en WhatsApp, X, LinkedIn o copia el enlace.

Cuando se cumplan ambos pasos, el acceso se desbloquea automáticamente.