Elastic 9.2: Agent Builder, DiskBBQ, Streams, Eventos Significativos e muito mais

image7.png

Hoje, temos o prazer de anunciar a disponibilidade geral do Elastic 9.2 como a versão mais recente da Platform Elasticsearch — a plataforma open source mais popular do mundo para dados não estruturados.

A plataforma open source mais popular do mundo para dados não estruturados
A plataforma open source mais popular do mundo para dados não estruturados

Além de incluir novos recursos que ajudam os desenvolvedores com a engenharia de contexto e a criação de agentes, o Elastic 9.2 apresenta um amplo conjunto de novas capacidades para Search & AI, Elastic Observability e Elastic Security.

Leitores perspicazes notarão que muitos dos novos recursos agora disponíveis no Elastic 9.2 já estavam acessíveis via Elastic Cloud Serverless — isso não é uma anomalia! O Elastic Cloud Serverless é sem versão, removendo o ônus do gerenciamento de versões de nossos clientes e nos permitindo lançar recursos assim que estiverem prontos.

Se ainda não está usando o Elastic Cloud Serverless, nós recomendamos muito que você experimente. É a maneira mais rápida de começar a usar a Elasticsearch Platform sem precisar gerenciar clusters, nós ou shards.

Então, o que há de novo no Elastic 9.2?

O Elastic 9.2 inclui muitos novos recursos empolgantes. Alguns destaques incluem:

  • Elastic Agent Builder: um conjunto de capacidades baseadas em IA que permitem aos desenvolvedores interagir nativamente com seus dados do Elasticsearch e simplificar o desenvolvimento de agentes de IA personalizados que podem alcançar maior precisão, relevância e eficiência

  • DiskBBQ: uma abordagem para armazenamento vetorial que particiona e busca clusters compactos diretamente do disco, eliminando a necessidade de carregar índices completos na memória. O DiskBBQ proporciona excelente desempenho de consulta e classificação com requisitos de memória significativamente reduzidos para grandes conjuntos de dados. Benchmarks mostram latência inferior a 20 ms mesmo com 100 MB de memória total.
  • Streams: um conjunto de capacidades orientadas por IA que permite aos SREs que utilizam o Elastic Observability resolver problemas mais rapidamente, analisando, comprimindo e apresentando automaticamente insights a partir de dados não estruturados com logs

Leia sobre estes e outros destaques por solução abaixo.

Busca e IA

À medida que os desenvolvedores passam da construção de aplicações com busca para o aumento de aplicações existentes com IA conversacional e construir automações mais complexas com agentes de IA e fluxos de trabalho, nenhuma plataforma para engenharia de contexto oferece um conjunto mais amplo e robusto de relevância capacidades do que Elasticsearch.

gráfico de execução versus almoço
*Você* sabe qual botão apertar… mas será que um agente de IA autônomo saberá? A relevância importa — agora, mais do que nunca.

Destaques do Search & AI no 9.2:

  • Elastic Agent Builder: um conjunto de capacidades impulsionadas por IA que permite aos desenvolvedores interagir nativamente com seus dados do Elasticsearch e simplificar o desenvolvimento de agentes de IA personalizados que podem alcançar maior precisão, relevância e eficiência

  • DiskBBQ: permite a leitura de clusters compactos de vetores quantizados diretamente do disco, eliminando a necessidade de carregar índices completos na memória. Este design mantém a precisão e o desempenho das consultas enquanto reduz o uso de memória. Benchmarks mostram latência inferior a 20 ms mesmo com 100 MB de memória total.
  • A exclusão (padrão) de vetores da origem para índices recém-criados, ajudando a reduzir a sobrecarga de armazenamento e melhorar o desempenho da indexação
  • “ELSER no EIS”: Elastic Learned Sparse EncodeR (ELSER), o modelo de vetor esparso pronto para uso da Elastic para relevância de busca, agora é o primeiro modelo de incorporação de texto disponível via EIS, o novo serviço de inferência acelerado por GPU da Elastic no Elastic Cloud — oferecendo relevância e desempenho líderes do setor com operações de inferência significativamente mais econômicas.

Veja mais detalhes nos blogs vinculados acima e nas notas de lançamento da versão 9.2 do Search & AI.

Elastic Observability

A resolução de incidentes exige que os SREs respondam às "o quê" e "por quê" — e isso exige uma análise de logs. Mas o volume de logs e sua natureza não estruturada frequentemente criam uma sobrecarga operacional significativa. O Elastic 9.2 oferece uma solução, indo além da coleta de sinais para permitir investigações proativas orientadas por logs. Para alcançar isso, estamos apresentando o Streams, uma nova capacidade que utiliza IA para impor estrutura e extrair valor dos seus dados. Ao analisar automaticamente registros brutos, enriquecendo-os com campos significativos e identificando Eventos Significativos, o Streams fornece um caminho claro e acionável para a causa raiz. 

Com estas novas capacidades, a Elasticsearch Platform continua a permitir que os SREs maximizem o valor potencial dos seus dados estruturados e não estruturados — reduzindo o tempo gasto na gestão de pipeline, acelerando a análise e, o mais importante, permitindo que os SREs se concentrem no que mais importa: garantir a confiabilidade do sistema.

Obter mais valor dos sinais brutos com o Streams é mais fácil do que nunca.
Obter mais valor dos sinais brutos com o Streams é mais fácil do que nunca.

Destaques do Elastic Observability na versão 9.2:

  • Streams: um conjunto de recursos orientados por IA que permite aos SREs que utilizam o Elastic Observability resolver problemas mais rapidamente, analisando, compactando e exibindo automaticamente insights de dados não estruturados com logs.
  • Aprimoramentos significativos de métricas: recursos principais, como novos comandos de série temporal no ES|QL, oferecem consultas até 10 vezes mais rápidas, enquanto uma experiência interativa no Discover simplifica a exploração e visualização de métricas com consultas geradas automaticamente. Além disso, um novo endpoint de métricas OTLP aumenta a taxa de ingestão em até 60%, melhorando o desempenho tanto no Elastic Cloud quanto em implantações autogerenciadas.

Veja mais detalhes nos blogs vinculados acima e nas notas de lançamento do Elastic Observability 9.2.

Elastic Security

A mudança é a única constante, e o Relatório Global de Ameaças de 2025 da Elastic prova isso. Por exemplo, sabemos que os adversários estão priorizando a entrega imediata de payload em vez da evasão inicial e, é claro, a IA está facilitando o crime cibernético. A boa notícia é que a plataforma Elasticsearch fornece tudo o que os engenheiros de segurança precisam para construir um SOC com IA.

Compartilhamento de Chat
O Chat Sharing permite que analistas compartilhem conversas do Elastic AI Assistant por toda a organização com mais facilidade.

Destaques para o Elastic Security na versão 9.2:

  • A Migração Automática para Dashboards (em pré-visualização técnica) reduz significativamente o tempo de integração ao ajudar os usuários a migrar dashboards customizados do Splunk para o Elastic.
  • A Migração Automática para Regras de Detecção agora está disponível de forma geral para permitir que os usuários especifiquem sua preferência para corresponder às regras do Elastic ou realizar traduções de regras personalizadas. Os usuários também poderão atualizar em massa regras parcialmente traduzidas que possuem um padrão de indexação ausente.
  • O Compartilhamento de Chat simplifica a colaboração ao facilitar para os analistas o compartilhamento de conversas valiosas do AI Assistant em toda a organização, garantindo a atribuição adequada e os controles de segurança.
  • "Vários recursos focados em endpoint, como Controle de Dispositivo, capacitam as equipes de segurança a definir e aplicar políticas que regem o uso de dispositivos de armazenamento. Além disso, o Elastic Defend Detection and Response Dashboard fornece visibilidade pronta para uso da atividade de detecção de endpoint."

Encontre mais detalhes sobre esses recursos e várias atualizações para Cases nas notas de lançamento do Elastic Security 9.2.

A Elasticsearch Platform

A cada novo lançamento, a Elasticsearch Platform está ajudando desenvolvedores e profissionais de todos os tipos a preencher a lacuna entre dados corporativos e experiências de IA de alta qualidade. Seja fortalecendo o desempenho do melhor datastore do mundo para dados não estruturados ou ampliando nossa liderança quando se trata de fornecer a parte mais importante de buscar e recuperação (relevância!), todos os usuários ganham quando há melhorias no núcleo da plataforma.

Destaques da Elasticsearch Platform com 9.2:

  • ES|QL Junções de Pesquisa Inteligente: com base nos aprimoramentos do ES|QL do Elastic 9.1, o ES|QL agora permite que os usuários façam correspondências em múltiplos campos e expressões (incluindo <, >, !=) e enriqueçam linhas de um índice de pesquisa — até mesmo em clusters remotos!

  • ES|QL Time Series e Enriquecimento Inteligente no Discover: o Elastic 9.2 traz análise nativa de séries temporais (RATE, *_OVER_TIME, TBUCKET, TS) e enriquecimento in-place com LOOKUP JOIN diretamente no Discover.
  • Abas Discover: a troca de contexto se transforma em um único clique (!), reduzindo a carga cognitiva e permitindo que os usuários comparem, validem e alternem em paralelo.
  • Buscas em Segundo Plano para Consultas de Longa Duração: pare de lutar contra timeouts em consultas complexas. Este novo recurso em prévia técnica permite que os usuários executem consultas ES|QL, KQL ou DSL como trabalhos assíncronos diretamente do Discover. Inicie buscas de horas de duração ao longo de anos de dados sem bloquear seu fluxo de trabalho e receba notificações ao concluir.

Veja mais detalhes nos blogs vinculados acima e nas notas de lançamento da Plataforma Elasticsearch 9.2.

Caso você tenha perdido…

O AutoOps agora está disponível para clientes autogerenciados com uma licença Empresarial sem custo adicional. O AutoOps simplifica o gerenciamento de cluster sem sobrecarga adicional. Sendo o primeiro em um roadmap de serviços Cloud Connected da Elastic para ambientes autogerenciados, ele opera através de uma integração leve que transmite com segurança metadados operacionais, como alocações de shard, latências de consultas e utilização de node para o Elastic Cloud. O serviço baseado em nuvem processa essa telemetria para fornecer aos clientes autogerenciados detecção de problemas em tempo real e sugestões de resolução, enquanto os dados subjacentes do cliente nunca deixam a implantação autogerenciada.

E, algumas boas notícias adicionais, o AutoOps usa um agente lightweight e é compatível com todas as versões a partir do Elastic 7.17 e posteriores.

Comece hoje mesmo

Tudo pronto para começar? 

O Elastic 9.2 agora está disponível no Elastic Cloud — o serviço hospedado do Elasticsearch que inclui todos os novos recursos da versão mais recente.

O lançamento e o tempo de amadurecimento de todos os recursos ou funcionalidades descritos neste artigo permanecem a exclusivo critério da Elastic. Os recursos ou funcionalidades não disponíveis no momento poderão não ser entregues ou não chegarem no prazo previsto.

Nesta postagem do blog, podemos ter usado ou feito referência a ferramentas de IA generativa de terceiros, que são de propriedade e operadas por seus respectivos proprietários. A Elastic não tem nenhum controle sobre as ferramentas de terceiros e não temos nenhuma responsabilidade ou obrigação por seu conteúdo, operação ou uso, nem por qualquer perda ou dano que possa surgir do uso de tais ferramentas. Tenha cuidado ao usar ferramentas de IA com informações pessoais, sensíveis ou confidenciais. Os dados que você enviar poderão ser usados para treinamento de IA ou outros fins. Não há garantia de que as informações fornecidas serão mantidas seguras ou confidenciais. Você deve se familiarizar com as práticas de privacidade e os termos de uso de qualquer ferramenta de IA generativa antes de usá-la. 

Elastic, Elasticsearch e marcas associadas são marcas comerciais, logotipos ou marcas registradas da Elasticsearch B.V. nos Estados Unidos e em outros países. Todos os outros nomes de empresas e produtos são marcas comerciais, logotipos ou marcas registradas de seus respectivos proprietários.