<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
  <channel>
    <title><![CDATA[Najwa Harif - Elasticsearch Labs]]></title>
    <description><![CDATA[Articles and tutorials from the Search team at Elastic]]></description>
    <copyright><![CDATA[© 2026. Elasticsearch B.V. All Rights Reserved]]></copyright>
    <image>
      <title><![CDATA[Najwa Harif - Elasticsearch Labs]]></title>
      <url>https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt1121c0bf0e8a6e65/6a88da6340a1841030ef456f/search-labs-thumbnail.png</url>
      <link>https://www.elastic.co/pt/search-labs/author/najwa-harif</link>
    </image>
    <link>https://www.elastic.co/pt/search-labs/author/najwa-harif</link>
    <atom:link href="https://www.elastic.co/pt/search-labs/rss/author/najwa-harif.xml" rel="self" type="application/rss+xml"/>
    <language><![CDATA[pt]]></language>
    <lastBuildDate>Fri, 18 Sep 2026 21:23:16 GMT</lastBuildDate>
  <item>
    <title><![CDATA[Uma consulta, vários ilimitados do Elasticsearch Serverless: apresentamos a busca entre projetos]]></title>
    <description><![CDATA[A busca entre projetos no Elastic Cloud Serverless permite consultar dados em projetos isolados em uma única solicitação do Elasticsearch ou do ES|QL: sem duplicação, sem peering de rede e sem custos de saída ao copiar logs.]]></description>
    <content:encoded><![CDATA[<p><a href="https://www.elastic.co/docs/explore-analyze/cross-project-search">A busca entre projetos (CPS)</a> agora está disponível no Elastic Cloud Serverless. Com uma única consulta como <code>FROM logs*</code>, você pode buscar dados em vários projetos isolados, sem peering de rede, sem gerenciamento de certificados, sem duplicação de dados. Os projetos permanecem nas próprias regiões e nuvens; só os resultados voltam para você. Para equipes que lidam com requisitos de residência de dados, isolamento de tenants ou altos custos de saída decorrentes da cópia de logs, o CPS significa que seus dados podem residir exatamente onde devem estar e ainda serem consultados como um único conjunto.</p><p>O Elastic Cloud Serverless já elimina a dor de cabeça de gerenciar infraestrutura e atualizações de versão. O CPS vai além. Substituímos o complexo peering de rede e o gerenciamento manual de certificados por um modelo de vinculação simples. Agora, você pode tratar seus projetos Elastic Cloud Serverless como espaços de nome simples para seus dados. Seja lidando com leis rígidas de residência de dados, isolando dados de tenant ou apenas tentando evitar as enormes taxas de saída de rede que surgem da duplicação de logs, o CPS permite que você busque seus dados exatamente onde eles estão com uma única consulta.</p><p>Neste post, vamos explicar como funciona o CPS, como controlar as buscas usando tags de projeto e como esse novo modelo difere da <a href="https://www.elastic.co/docs/solutions/search/cross-cluster-search">busca entre clusters (CCS)</a> tradicional.</p><h2>Como vincular projetos para busca entre projetos</h2><p>Para começar com a busca entre projetos, vincule os projetos no console Elastic Cloud ou na API. O vínculo é simples e unidirecional: você escolhe um projeto de origem e conecta os projetos que ele deve buscar. Essas ligações podem abranger regiões, provedores de serviços em nuvem e tipos de projeto, para que seus dados permaneçam onde pertencem sem abrir mão de uma experiência de busca unificada.</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt93c05224f74204d5/6a17ea0ae8fbce58793a1989/e3edbf5f9edc9ffde2e9b7f7dd61efad2a5650e6-1999x1004.png" alt="O console Elastic Cloud mostra a opção de buscar entre projetos na barra lateral do projeto sem servidor, com um botão para vincular projetos destacado na página de visão geral do projeto" /><p>Depois que o link é criado, ele geralmente está ativo em um minuto. Se você já está com o Kibana aberto, atualize para ver as novas capacidades de busca entre projetos.</p><h2>Como a busca nos projetos consulta todos os projetos vinculados por padrão</h2><p>Depois que os projetos estejam vinculados, a busca entre projetos transforma projetos separados em uma única superfície de busca lógica. Se seus logs aparecem em vários projetos, uma consulta como <code>FROM logs*</code> busca o projeto de origem e qualquer projeto vinculado que tenha dados correspondentes. Você não precisa nomear cada alvo remoto antecipadamente.</p><p>Isso já é uma melhoria em relação à busca entre clusters. No CCS, alcançar dados locais e remotos geralmente significa algo como <code>FROM logs*,*:logs*</code>. Para os usuários, isso significa menos complexidade de consulta. Para as equipes, isso nos aproxima de um verdadeiro painel único entre os dados distribuídos.</p><p>Para mais informações, veja a documentação do <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-search#cps-init-search-model">modelo de busca do CPS</a>.</p><p>Se você tem interesse em saber detalhes técnicos de como criamos isso, veja <a href="https://www.elastic.co/search-labs/blog/cross-project-search-elasticsearch-serverless">Como funciona a busca entre projetos (CPS) no Elasticsearch Serverless</a>.</p><h2>Controle de buscas via roteamento de projetos</h2><p>A possibilidade de buscar em todos os projetos vinculados por padrão é conveniente e útil para muitos fluxos de trabalho, mas nem toda pesquisa deve abranger todos os lugares. A busca entre projetos introduz o <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-project-routing"><strong>roteamento por projeto</strong></a>, uma forma de limitar uma consulta a um subconjunto específico de projetos.</p><p>Ele funciona por meio de <a href="https://www.elastic.co/docs/deploy-manage/deploy/elastic-cloud/project-settings#project-tags">tags de projeto</a> definidas no Elastic Cloud. Cada projeto possui atributos integrados, como o alias, provedor de serviços em nuvem e região. Você também pode adicionar suas próprias tags para refletir como sua organização vê seu patrimônio, como <code>environment:prod, environment:test</code>, uma unidade de negócio ou um nome de cliente. O Elasticsearch pode então usar esses metadados para decidir quais projetos vinculados devem participar de uma busca.</p><p>Todos os <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#cps-supported-apis">endpoints Elasticsearch</a> compatíveis com busca entre projetos aceitam um parâmetro <code>project_routing</code>. Na pré-visualização técnica, o roteamento é limitado ao uso de alias do projeto. Por exemplo, definir project_routing como <code>_alias:my-linked-project</code> envia a consulta somente para esse projeto vinculado, enquanto <code>_alias:_origin</code> mantém a consulta no projeto de origem. Com o tempo, esse modelo abre as portas para um roteamento muito mais rico, em que o escopo da pesquisa pode seguir a estrutura lógica da sua organização em vez do layout físico da sua infraestrutura.</p><p>Consulte os <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#project-routing-examples">documentos de roteamento do projeto</a> para ver exemplos e mais detalhes sobre como eles funcionam.</p><h2>Roteamento padrão de projeto em nível de espaço Kibana</h2><p>Como exemplo de uma situação em que é necessária mais precisão no roteamento da sua busca, pesquisar todos os projetos vinculados pode gerar uma enxurrada de falsos positivos nas suas regras do Kibana ou resultados confusos nos seus dashboards existentes. Para resolver isso, você pode definir um <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-manage-scope">escopo padrão de projeto em nível de espaço</a> no Kibana. Funciona como uma predefinição segura para aquele espaço específico, ou seja, todos os dashboards, sessões de descoberta e regras de alerta o respeitam automaticamente. Analistas ainda podem alterar manualmente o escopo durante uma investigação se precisarem de uma visão mais ampla.</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt7c970e153a5be138/6a17ea0c7f6f15900ec09b75/c34fe7e7b290981a0d1c2d61b22a42340a015049-1999x946.png" alt="A página de configurações do Kibana Space mostra o painel de escopo padrão da pesquisa entre projetos, com &quot;Todos os projetos&quot; selecionado e o projeto my-origin-project-a22105 no GCP us-central1 listado como o projeto ativo." /><p>Isso é importante para equipes que compartilham um projeto central, como MSPs, MSSPs e centros de excelência: você pode atribuir a cada equipe o próprio espaço no Kibana e restringir o acesso para consultar apenas os projetos específicos dos seus clientes, garantindo experiências personalizadas para cada tenant. Analistas ainda podem alterar manualmente o escopo durante uma investigação se precisarem de uma visão mais ampla.</p><p>Você pode configurar esse padrão do Space antes ou depois de vincular seus projetos na UI da nuvem. Mas como o CPS ativa imediatamente o comportamento de "pesquisar tudo" assim que um link é criado, definir seus padrões de Kibana primeiro garante que suas regras de detecção existentes não sejam executadas repentinamente contra um enorme conjunto global de dados e sobrecarreguem sua equipe.</p><h2>Uso de tags em pesquisas</h2><p>Além de usar tags para roteamento de projetos, você também pode usar tags nas suas consultas ES|QL e _search. Isso pode ser útil para identificar de onde veio cada registro ou linha em um conjunto de resultados, ou para ordenar, filtrar ou agregar por essas tags.</p><p>Por exemplo, se você quiser ver de qual projeto cada linha em uma resposta ES|QL veio, você pode adicionar a tag <code>_project._alias</code> à consulta ES|QL:</p><p>E isso permite que você use _project._alias em outras partes da consulta, incluindo cláusulas KEEP para que ela apareça no resultado final:</p><img src="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/blt25542e1644a60e17/6a17ea0da29299830ed02cc5/e8969965c8cff25d916a3620d047975f4a28185d-1612x524.png" alt="Kibana Discover mostrando resultados de busca entre projetos na coluna _project._alias identificando de qual projeto Elastic Serverless veio cada entrada de log" /><p>Para mais exemplos de uso de tags em consultas, veja <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-tags#tag-queries">este documento</a> que descreve como usá-las tanto em APIs de busca quanto no ES|QL.</p><p>Se você tem interesse em saber detalhes técnicos de como adicionamos tags às consultas do Search e ES|QL, veja <a href="https://www.elastic.co/search-labs/blog/serverless-cross-project-search-project-tags-routing">busca mais rápida entre projetos no Elasticsearch Serverless com tags de projeto e roteamento</a>.</p><h2>Como a busca entre projetos lida igualmente com projetos de origem e vinculados</h2><p>Se você já usou CCS, talvez saiba que o cluster local é tratado de forma diferente dos clusters remotos em alguns aspectos.</p><ul><li><p>Erros do cluster local são tratados de forma diferente dos erros dos clusters remotos. Em particular, o CCS usa a configuração <a href="https://www.elastic.co/docs/explore-analyze/cross-cluster-search#skip-unavailable-clusters">skip_unavailable</a> para controlar como os erros de clusters remotos se comportam, mas essa configuração não existe para o cluster local. </p></li><li><p>O cluster local não tem um "alias de cluster", então a expressão de índice <code>*:logs*</code> pesquisa todos os projetos remotos, mas ignora o cluster local. Para buscar ambos, você precisa usar a expressão de índice <code>logs*,*:logs*</code>.</p></li></ul><p>No CPS, mudamos ambos os comportamentos para colocar o projeto de origem e os projetos vinculados em um nível mais equilibrado.</p><p>Primeiro, a configuração <code>skip_unavailable</code> não é usada no Elastic Cloud Serverless. Em vez disso, você controla se deseja resultados parciais em uma busca via o parâmetro <a href="https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-search#operation-search-allow_partial_search_results">allow_partial_search_results</a> em _search ou _async_search ou o parâmetro <a href="https://www.elastic.co/docs/api/doc/elasticsearch/operation/operation-esql-query#operation-esql-query-allow_partial_results">allow_partial_results</a> em ES|QL.</p><p>Segundo, no Elastic Cloud Serverless, o projeto de origem tem um alias de projeto. Ele é definido no Elastic Cloud assim como todas as tags de projeto. Assim, no CPS, todas as consultas abaixo são equivalentes, elas direcionam todos os projetos com um índice de "logs":</p>POST logs/_search

POST *:logs/_search


POST logs/search 
{
  "project_routing": "_alias:*"
}
<p><em>Observação</em>: existe uma diferença importante entre a expressão de índice <em>qualificada</em> <code>*:logs</code> e a expressão <em>não qualificada</em> <code>logs</code> em termos de como funciona o tratamento de erros em torno de índices ausentes. Para mais detalhes, consulte <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search/cross-project-search-search#search-expressions">Expressões de pesquisa não qualificadas e qualificadas</a> na documentação pública.</p><h2>Controle de acesso e modelo de segurança para fazer busca entre projetos</h2><p>A Elastic criou um novo modelo de segurança baseado na nuvem, o <a href="https://www.elastic.co/docs/explore-analyze/cross-project-search#security">Gerenciamento universal de identidade e acesso</a> (UIAM), que permite um princípio fundamental para a busca entre projetos: <strong>os projetos e dados que você pode acessar não dependem de onde você os acessa</strong>.</p><p>Independentemente de você iniciar uma pesquisa em seu projeto de observabilidade principal ou em um projeto de análise ad hoc, seu acesso aos dados vinculados permanece consistente, pois os direitos de acesso foram definidos em um local centralizado. O modelo de autenticação e autorização baseado em nuvem utiliza o serviço UIAM em nuvem para garantir que suas permissões de acesso sejam uniformes, independentemente do projeto de origem.</p><h2>Experimente a busca entre projetos</h2><p>Por fim, o Elastic Cloud Serverless e o CPS juntos <strong>reduzem o atrito operacional e oferecem opções adicionais para organizar os dados com base em considerações lógicas, em vez de considerações físicas ou operacionais.</strong> A busca entre projetos permite que seus usuário se concentrem exclusivamente na organização lógica dos dados, oferecendo uma experiência de busca unificada sem as complexidades físicas do passado.</p>]]></content:encoded>
    <link>https://www.elastic.co/search-labs/blog/elasticsearch-cross-project-search-serverless</link>
    <guid isPermaLink="true">https://www.elastic.co/search-labs/blog/elasticsearch-cross-project-search-serverless</guid>
    <category><![CDATA[Elastic Cloud Serverless]]></category>
    <dc:creator><![CDATA[Michael Peterson,Najwa Harif]]></dc:creator>
    <enclosure url="https://static-www.elastic.co/v3/assets/bltefdd0b53724fa2ce/bltc83356ff51c8c398/6a17ea080b0bed381fdd35e9/c43c52492a7d6158487958becc31f57cb81b168d-720x420.png" length="0" type="image/png"/>
    <pubDate>Mon, 18 May 2026 00:00:00 GMT</pubDate>
  </item>
  </channel>
</rss>