> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elasticsearch

> Conecta un clúster de Elasticsearch a Myrmex: crea un usuario de auditoría de solo lectura y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta tu clúster de **Elasticsearch** para que Myrmex pueda auditar su endurecimiento y cumplimiento, verificar su estado operativo, explorar sus índices y —con tu aprobación— ejecutar consultas por ti. Myrmex accede al clúster mediante su API REST a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red. Las operaciones se ejecutan en vivo y bajo demanda a través del agente [Integration Specialist](/es/documentation/multi-agent-system/integration-specialist-agent): Myrmex lee únicamente lo que le pides y no conserva ninguno de tus datos del lado de Myrmex.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Auditoría de cumplimiento" icon="shield-halved">
    Ejecuta una auditoría de [Security Posture](/es/documentation/security-posture/overview) y asigna los hallazgos a los [frameworks](/es/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF y BACEN.
  </Card>

  <Card title="Comprobaciones de estado" icon="heart-pulse">
    Revisa el estado del clúster, la asignación de shards y el uso de recursos de los nodos.
  </Card>

  <Card title="Explorar índices" icon="table">
    Enumera índices para que veas lo que contiene el clúster.
  </Card>

  <Card title="Describir la estructura" icon="sitemap">
    Inspecciona los mappings, la configuración y los shards de un índice.
  </Card>

  <Card title="Análisis de datos sensibles" icon="user-secret">
    Analiza índices y campos en busca de datos personales o sensibles que requieran protección.
  </Card>

  <Card title="Run queries" icon="terminal">
    Ejecuta consultas de lectura en cualquier momento; las operaciones de escritura requieren tu confirmación.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** en una red que pueda alcanzar el host de Elasticsearch en su puerto HTTP (por defecto `9200`). Consulta el [modo Collector](/es/documentation/agent-endpoint-security/collector-mode).
* Un **usuario dedicado** para Myrmex (créalo en el Paso 1).
* Se recomienda **TLS**. Establece Protocol en `https` donde el clúster tenga TLS habilitado.

## Paso 1 — Crear la credencial en Elasticsearch

Crea un rol y un usuario dedicados y de mínimo privilegio para la auditoría. Los privilegios de clúster `monitor` y `read_security` abarcan el estado, la configuración y la configuración de seguridad; `view_index_metadata` expone la configuración y los mappings de los índices. Ejecuta las llamadas siguientes (a través de la consola de Dev Tools o de la API REST).

```json theme={null}
// Create a read-only audit role
POST /_security/role/myrmex_audit
{
  "cluster": ["monitor", "read_security"],
  "indices": [
    { "names": ["*"], "privileges": ["monitor", "view_index_metadata"] }
  ]
}

// Create the user and assign the role
POST /_security/user/myrmex_audit
{
  "password": "a-strong-password",
  "roles": ["myrmex_audit"]
}
```

<Tip>
  Mantén el rol de solo lectura para la auditoría. Agrega `read` sobre los índices de destino solo si quieres que los agentes consulten documentos, y otorga privilegios de escritura únicamente para operaciones de **Run queries** sujetas a confirmación.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Elasticsearch** y luego completa:

| Field           | Descripción                                                                                                      |
| --------------- | ---------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para este clúster.                                                                               |
| **Description** | Nota opcional para identificar la instancia.                                                                     |
| **Host**        | Host o IP de Elasticsearch.                                                                                      |
| **Port**        | Puerto HTTP de Elasticsearch (por defecto `9200`).                                                               |
| **Username**    | Nombre de usuario de Elasticsearch.                                                                              |
| **Password**    | Contraseña de Elasticsearch (se almacena cifrada).                                                               |
| **Protocol**    | Protocolo para la API REST: `https` (recomendado) o `http`.                                                      |
| **Collectors**  | El o los [Collector](/es/documentation/agent-endpoint-security/collector-mode) que pueden alcanzar este clúster. |

## Conectar

Haz clic en **Connect** para validar el inicio de sesión y el protocolo. El clúster aparecerá entonces en **Environment → Integrations** junto con tus otras [integraciones](/es/documentation/integrations/overview), y podrás empezar a preguntarle a la IA sobre él en el Workspace.

## Notas

* **Solo lectura por defecto.** La auditoría, el estado, la exploración y los análisis de datos sensibles solo necesitan el rol de solo lectura anterior. Agrega privilegios de escritura solo si quieres operaciones de **Run queries** sujetas a confirmación.
* **No se almacena nada.** Cada operación se ejecuta en tiempo real a través del Collector; los resultados regresan a tu Workspace y no se retiene ningún dato del clúster del lado de Myrmex.
* **TLS.** Prefiere `https`; la auditoría de postura marca un clúster servido sobre `http` sin cifrar.
