Blog

La nostra raccolta di articoli e approfondimenti tecnici

Video

Una raccolta di video dai nostri eventi, webinar e molto altro

Use case

Una raccolta dei nostri Casi di successo

FAQ

FAQ Seacom — Open Source Enterprise: domande e risposte

Home / Risorse / Use Cases

Migrazione da Elastic verso OpenSearch per il Comune di Firenze

Ambito

Log Management, Ricerca avanzata

Industry

Pubblica Amministrazione

Tecnologie

OpenSearch

Benefit

Continuità operativa

Data Governance

0

Scalabilità e sostenibilità

SSO e sicurezza

Overview

Il Comune di Firenze, ente della Pubblica Amministrazione italiana, gestiva un’infrastruttura di log management alimentata da sistemi CMS, API Gateway e applicativi custom su Elasticsearch. Con l’annuncio dell’End Of Support della versione in uso, l’ente ha avviato una migrazione completa verso OpenSearch, affidando il progetto a Seacom, unico partner italiano ufficiale della piattaforma. L’obiettivo era garantire continuità operativa senza interruzioni, preservando la fruibilità dei dati esistenti e la compatibilità con Filebeat, Logstash e le dashboard Kibana già in uso. Il risultato è un ambiente open source più sostenibile, con governance dei dati migliorata e autenticazione SSO integrata.

Challenge

La sfida principale riguardava la migrazione dei dati da Elasticsearch a OpenSearch senza interruzioni per il Comune di Firenze, mantenendo la compatibilità con Filebeat, Logstash e le dashboard Kibana esistenti. Il progetto richiedeva un assessment approfondito e una revisione del modello dati degli indici, oltre alla definizione di policy di retention differenziate per automatizzare il ciclo di vita di ciascuna tipologia di indice, un dimensionamento reso complesso proprio da questa eterogeneità. Ulteriore vincolo era il miglioramento della governance attraverso l’introduzione di sistemi di autenticazione esterni SSO, assenti nell’infrastruttura di partenza, in un contesto pubblico soggetto a requisiti di sicurezza e continuità di servizio.

Soluzione

Seacom ha strutturato il progetto in fasi operative distinte. Dopo un assessment dei cluster di produzione e staging, è stata progettata un’architettura target su OpenSearch 2.19.1 con due ambienti separati: un collaudo a nodo singolo con 4 vCPU, 8 GB RAM e 200 GB disco, e una produzione a cluster distribuito su 5 nodi, di cui 3 nodi data da 4 vCPU, 8 GB RAM e 250 GB e 2 nodi coordinating da 2 vCPU, 4 GB RAM e 50 GB, entrambi ospitati su infrastruttura cloud qualificata ai sensi del Regolamento Cloud ACN. Logstash 7.12.1 OSS ha gestito la migrazione dei dati tramite pipeline dedicate a ciascuna fonte applicativa, mentre OpenSearch Dashboards ha sostituito Kibana preservando visualizzazioni, index pattern e saved search esistenti. È stata introdotta autenticazione SSO interna, prima assente, insieme a policy ISM per automatizzare il ciclo di vita degli indici e a un meccanismo di snapshot esposto via REST API a un tool esterno del cliente.

Risultati

Il progetto ha garantito continuità operativa durante l'intera fase di transizione da Elasticsearch a OpenSearch, senza impatti sulla fruibilità dei log del Comune di Firenze. Le nuove policy di retention e le automazioni ISM hanno ridotto la complessità della gestione dei dati, mentre l'integrazione SSO ha rafforzato sicurezza e controllo degli accessi. L'ente ha adottato una piattaforma open source scalabile e sostenibile, supportata da Seacom in qualità di partner certificato OpenSearch, ottimizzando al contempo il capacity planning delle risorse infrastrutturali. Il risultato è una modernizzazione strategica dell'infrastruttura dati della Pubblica Amministrazione fiorentina.

AMBIENTI MIGRATI

Due ambienti OpenSearch distinti attivati, collaudo a nodo singolo e produzione a cluster da 5 nodi, sostituendo l'infrastruttura Elasticsearch originaria.

CONTINUITÀ OPERATIVA

Migrazione dati completata senza interruzioni del servizio di log management, con pipeline Logstash dedicate per ciascuna fonte applicativa CMS, API Gateway e custom.

GOVERNANCE E SICUREZZA

Introduzione di autenticazione SSO interna e policy ISM per l'automazione del ciclo di vita degli indici, assenti nell'infrastruttura di partenza.

CAPACITY PLANNING

Ottimizzazione dello spazio disco rispetto al dimensionamento originario, inizialmente sovradimensionato a 2 TB con solo l'1% di utilizzo effettivo.

Risorse

Scarica il documento completo