> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Elasticsearch

> Conecte um cluster Elasticsearch ao Myrmex — crie um usuário de auditoria somente leitura e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu cluster **Elasticsearch** para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar seus índices e — com aprovação — executar consultas para você. O Myrmex acessa o cluster pela sua API REST por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. As operações são executadas ao vivo e sob demanda através do agente [Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent) — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Auditoria de conformidade" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) e mapeie as descobertas para os [frameworks](/pt/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Verificações de saúde" icon="heart-pulse">
    Revise a saúde do cluster, a alocação de shards e o uso de recursos dos nós.
  </Card>

  <Card title="Explorar índices" icon="table">
    Liste índices para ver o que o cluster contém.
  </Card>

  <Card title="Descrever estrutura" icon="sitemap">
    Inspecione os mappings, settings e shards de um índice.
  </Card>

  <Card title="Varredura de dados sensíveis" icon="user-secret">
    Varra índices e campos em busca de dados pessoais ou sensíveis que precisam de proteção.
  </Card>

  <Card title="Executar consultas" icon="terminal">
    Execute consultas de leitura a qualquer momento; operações de escrita requerem sua confirmação.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** em uma rede que possa alcançar o host do Elasticsearch na sua porta HTTP (padrão `9200`). Consulte [Collector mode](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **usuário dedicado** para o Myrmex (crie-o no Passo 1).
* **TLS** é recomendado. Defina o Protocol como `https` onde o cluster tem TLS habilitado.

## Passo 1 — Criar a Credencial no Elasticsearch

Crie uma role e um usuário dedicados, de privilégio mínimo, para auditoria. Os privilégios de cluster `monitor` e `read_security` cobrem saúde, settings e configuração de segurança; `view_index_metadata` expõe os settings e mappings dos índices. Execute as chamadas abaixo (via console do Dev Tools ou pela API REST).

```json theme={null}
// Create a read-only audit role
POST /_security/role/myrmex_audit
{
  "cluster": ["monitor", "read_security"],
  "indices": [
    { "names": ["*"], "privileges": ["monitor", "view_index_metadata"] }
  ]
}

// Create the user and assign the role
POST /_security/user/myrmex_audit
{
  "password": "a-strong-password",
  "roles": ["myrmex_audit"]
}
```

<Tip>
  Mantenha a role somente leitura para auditoria. Adicione `read` nos índices-alvo apenas se você quiser que os agentes consultem documentos, e conceda privilégios de escrita apenas para operações de **Run queries** condicionadas a confirmação.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → Elasticsearch** e preencha:

| Field           | Descrição                                                                                                      |
| --------------- | -------------------------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para este cluster.                                                                               |
| **Description** | Nota opcional para identificar a instância.                                                                    |
| **Host**        | Host ou IP do Elasticsearch.                                                                                   |
| **Port**        | Porta HTTP do Elasticsearch (padrão `9200`).                                                                   |
| **Username**    | Usuário do Elasticsearch.                                                                                      |
| **Password**    | Senha do Elasticsearch (armazenada de forma criptografada).                                                    |
| **Protocol**    | Protocolo para a API REST: `https` (recomendado) ou `http`.                                                    |
| **Collectors**  | O(s) [Collector(s)](/pt/documentation/agent-endpoint-security/collector-mode) que podem alcançar este cluster. |

## Conectar

Clique em **Connect** para validar o login e o protocolo. O cluster passa a aparecer em **Environment → Integrations** junto às suas outras [integrações](/pt/documentation/integrations/overview), e você já pode começar a perguntar à IA sobre ele no Workspace.

## Notas

* **Somente leitura por padrão.** Auditoria, saúde, exploração e varreduras de dados sensíveis precisam apenas da role somente leitura acima. Adicione privilégios de escrita apenas se você quiser operações de **Run queries** condicionadas a confirmação.
* **Nada é armazenado.** Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do cluster é retido do lado do Myrmex.
* **TLS.** Prefira `https`; a auditoria de posture sinaliza um cluster servido por `http` puro.
