> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elasticsearch

> Collega un cluster Elasticsearch a Myrmex — crea un utente di audit in sola lettura e aggiungi l'integrazione.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Collega il tuo cluster **Elasticsearch** in modo che Myrmex possa verificarne l'hardening e la conformità, controllarne lo stato operativo, esplorarne gli indici e — previa approvazione — eseguire query per te. Myrmex raggiunge il cluster tramite la sua API REST attraverso un [Collector](/it/documentation/agent-endpoint-security/collector-mode) sulla tua rete. Le operazioni vengono eseguite in tempo reale e su richiesta tramite l'agente [Integration Specialist](/it/documentation/multi-agent-system/integration-specialist-agent): Myrmex legge solo ciò che richiedi e non conserva alcun tuo dato dal lato Myrmex.

## Cosa può fare Myrmex

<CardGroup cols={2}>
  <Card title="Audit di conformità" icon="shield-halved">
    Esegui un audit di [Security Posture](/it/documentation/security-posture/overview) e mappa i risultati sui [framework](/it/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Controlli di stato" icon="heart-pulse">
    Esamina lo stato del cluster, l'allocazione degli shard e l'uso delle risorse dei nodi.
  </Card>

  <Card title="Esplora gli indici" icon="table">
    Elenca gli indici per vedere cosa contiene il cluster.
  </Card>

  <Card title="Descrivi la struttura" icon="sitemap">
    Ispeziona i mapping, le impostazioni e gli shard di un indice.
  </Card>

  <Card title="Scansione dei dati sensibili" icon="user-secret">
    Analizza indici e campi alla ricerca di dati personali o sensibili che necessitano di protezione.
  </Card>

  <Card title="Esegui query" icon="terminal">
    Esegui query di lettura in qualsiasi momento; le operazioni di scrittura richiedono la tua conferma.
  </Card>
</CardGroup>

## Prima di iniziare

* Un **Collector** su una rete in grado di raggiungere l'host Elasticsearch sulla sua porta HTTP (predefinita `9200`). Consulta [Collector mode](/it/documentation/agent-endpoint-security/collector-mode).
* Un **utente dedicato** per Myrmex (crealo nel Passaggio 1).
* Si consiglia **TLS**. Imposta Protocol su `https` dove il cluster ha TLS abilitato.

## Passaggio 1 — Creare la credenziale in Elasticsearch

Crea un ruolo e un utente dedicati e con privilegi minimi per l'auditing. I privilegi cluster `monitor` e `read_security` coprono stato, impostazioni e configurazione di sicurezza; `view_index_metadata` espone le impostazioni e i mapping degli indici. Esegui le chiamate seguenti (tramite la console Dev Tools o l'API REST).

```json theme={null}
// Create a read-only audit role
POST /_security/role/myrmex_audit
{
  "cluster": ["monitor", "read_security"],
  "indices": [
    { "names": ["*"], "privileges": ["monitor", "view_index_metadata"] }
  ]
}

// Create the user and assign the role
POST /_security/user/myrmex_audit
{
  "password": "a-strong-password",
  "roles": ["myrmex_audit"]
}
```

<Tip>
  Mantieni il ruolo in sola lettura per l'auditing. Aggiungi `read` sugli indici di destinazione solo se vuoi che gli agenti interroghino i documenti e concedi i privilegi di scrittura solo per le operazioni **Run queries** subordinate a conferma.
</Tip>

## Passaggio 2 — Aggiungere l'integrazione in Myrmex

Dal **Directory**, scegli **Add Integration → Elasticsearch**, quindi compila:

| Field           | Descrizione                                                                                                        |
| --------------- | ------------------------------------------------------------------------------------------------------------------ |
| **Name**        | Un nome univoco per questo cluster.                                                                                |
| **Description** | Nota opzionale per identificare l'istanza.                                                                         |
| **Host**        | Host o IP di Elasticsearch.                                                                                        |
| **Port**        | Porta HTTP di Elasticsearch (predefinita `9200`).                                                                  |
| **Username**    | Nome utente Elasticsearch.                                                                                         |
| **Password**    | Password Elasticsearch (memorizzata in forma crittografata).                                                       |
| **Protocol**    | Protocollo per l'API REST: `https` (consigliato) o `http`.                                                         |
| **Collectors**  | Il/i [Collector](/it/documentation/agent-endpoint-security/collector-mode) in grado di raggiungere questo cluster. |

## Connessione

Fai clic su **Connect** per convalidare l'accesso e il protocollo. Il cluster appare quindi in **Environment → Integrations** insieme alle tue altre [integrazioni](/it/documentation/integrations/overview) e puoi iniziare a interrogare l'IA su di esso nel Workspace.

## Note

* **Sola lettura per impostazione predefinita.** Auditing, stato, esplorazione e scansioni dei dati sensibili richiedono solo il ruolo in sola lettura indicato sopra. Aggiungi i privilegi di scrittura solo se desideri operazioni **Run queries** subordinate a conferma.
* **Nulla viene memorizzato.** Ogni operazione viene eseguita in tempo reale attraverso il Collector; i risultati tornano al tuo Workspace e nessun dato del cluster viene conservato dal lato Myrmex.
* **TLS.** Preferisci `https`; l'audit della postura segnala un cluster servito tramite `http` in chiaro.
