Il cliente ha messo a disposizione nuove macchine virtuali con RedHat9 già installato. Ansible ha automatizzato l’installazione e la configurazione delle componenti principali, OpenSearch, Wazuh e Logstash, riducendo tempi e rischi di errore manuale. Il cluster Elasticsearch è stato aggiornato in modo progressivo, con dismissione graduale dei nodi a favore di un cluster OpenSearch dedicato, verso cui sono stati indirizzati anche i dati Wazuh per centralizzare il monitoraggio di sicurezza. I flussi di comunicazione sono stati aggiornati per riflettere la nuova architettura senza interrompere il servizio. Le dashboard di monitoraggio, precedentemente su Kibana, sono state trasferite e adattate a OpenSearch Dashboards, preservando visibilità e funzionalità esistenti. Prima del Go Live, l’intera architettura è stata sottoposta a rigorosi test di collaudo. La parallelizzazione dei flussi Logstash e l’utilizzo di strategie di rolling upgrade hanno permesso di completare la migrazione senza interruzioni dei servizi.