Elastisk stak

Elasticsearch, Kibana, Logstash og Filebeat til søgning, analyse og logbehandling.

Oversigt

Elastic Stack omdanner logfiler og målinger til søgbare, visuelle og brugbare data. På Cloudzy er Elasticsearch, Kibana, Logstash og Filebeat forudinstalleret på Ubuntu Server 24.04 med fornuftige standardindstillinger, så du kan begynde at indlæse data med det samme. Dedikerede EPYC vCPU'er, DDR5 RAM, ren NVMe-lagerplads og en 10 Gbps uplink sikrer hurtig indeksering og hurtige dashboards. Fleksibel timebaseret fakturering understøtter hurtig staging af klynger og skaleringstest, mens langsigtede planer passer til produktionsudrulninger.

Beskrivelse

Dette image leverer den fulde Elastic Stack til søgning, analyse og logbehandling. Tjenesterne administreres af systemd og er forudkonfigureret til at kommunikere med hinanden lige fra starten. Din første superbruger oprettes ved første opstart, og legitimationsoplysningerne gemmes på serveren for sikker hentning.

  • Tjenester inkluderet Elasticsearch, Kibana, Logstash, Filebeat

  • Legitimationsoplysninger: brugernavn elastisk, adgangskode gemt på /rootcloudzy

  • Vigtige porte: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch intern transport 127.0.0.1:9300

  • Vigtige mapper:

    • Konfiguration: /etc/{service}/

    • Data: /var/lib/{service}/

    • Logs: /var/log/{service}/

    • Binære filer: /usr/share/{service}/bin/

    • Plugins (Elasticsearch og Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Få adgang til webgrænsefladen

Her er vejledningen til dag 1, fra opstart til dit første dashboard. Brug IP-adressen direkte til den første adgang, og tilføj derefter DNS senere, hvis du foretrækker det.

  1. Kibana
    Åbn din browser til http://<server-ip>:5601. Log ind med elastisk og adgangskoden i /rootcloudzy. Fra Kibana-startskærmen kan du tilføje din første datavisning og udforske Discover eller Dashboards.

  2. Elasticsearch API
    Test noden med:

curl http://<server-ip>:9200

Klyngetransport kører på 127.0.0.1:9300 til lokal interproceskommunikation.

  1. Beats og Logstash
    Filebeat og Logstash kører som tjenester. Ret Filebeat mod dine applogs, og send strukturerede input gennem Logstash-pipelines efter behov.

Nyttige servicekommandoer:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Avancerede funktioner

Dette er den praktiske kombination, der sikrer stabil indeksering, hurtige forespørgsler og sikre opgraderinger. Den passer til små analyser med en enkelt node og kan skaleres vertikalt til tungere belastninger uden reimaging.

  • Dedikerede vCPU'er og DDR5 RAM for ensartet forespørgsels-samtidighed og hurtigere shard-sammenlægninger

  • Ren NVMe-lagring for høj IOPS på segmenter, translogs og snapshots

  • 10 Gbps netværksport til burst-indlæsning og Kibana-sessioner med flere brugere

  • Snapshots og hurtig tilbageførsel via panel-snapshots for sikrere opgraderinger og plugin-prøveversioner

  • Timebaseret fakturering for engangs-staging-noder; behold kun det, du bruger
    En enkelt genstart anvender enhver størrelsesændring; ingen datamigrering, ingen DNS-redigeringer.

Brugervenlighed

Cloudzydashboard håndterer strøm, størrelsesændringer, snapshots og regionflytninger. Du kan implementere på få minutter, oprette forbindelse til Kibana på port 5601 og begynde at sende logfiler. Brug den statiske IP med det samme, eller tilknyt et domæne senere, når du er tilfreds med opsætningen.

Fokus på ydeevne

Bedre telemetri hjælper med at gøre indlæsningen af reelle websteder hurtigere. Ved at indsamle Nginx- eller applikationslogfiler via Filebeat og visualisere trafikmønstre i Kibana kan du finde langsomme slutpunkter og reducere TTFB på offentlige sider. Hurtig NVMe I/O plus en 10 Gbps uplink sikrer jævn indlæsning under trafikspidser, så din analysevisning forbliver responsiv, mens du finjusterer Core Web Vitals.

Fuld kontrol over hjemmesiden

Du har root-adgang til cluster-tuning, firewall-regler og plugin-administration. KVM-isolering holder din kerne og dine processer adskilt fra nabo-workloads, og dedikerede IP-adresser reducerer CAPTCHA-friktion for admin-brugergrænseflader.

  • Administrer tjenester med systemctl og inspicer logfiler under /var/log/{service}/

  • Gem konfigurationer i /etc/{service}/ og opbevare data under /var/lib/{service}/

  • Installer plugins ved at placere dem i /usr/share/{elasticsearch|kibana}/plugins/ og derefter genstarte tjenesten

  • Sikret adgang ved kun at tillade din IP til 5601 og 9200 eller ved at placere en autentificerende reverse proxy foran

Kraftfulde værktøjer

Du får den grundlæggende stak med i pakken, plus rene hooks til hærdning, overvågning og sikkerhedskopiering. Alt er indstillet til forudsigelig hukommelses- og diskbrug på dette billede.

  • Forinstalleret: Elasticsearch, Kibana, Logstash, Filebeat på Ubuntu Server 24.04

  • Valgfri hærdning og overvågningstilføjelser såsom Fail2Ban og node_exporter

  • Snapshot-opskrifter til objektlagring som S3 eller GCS

  • Cron-skabeloner til vedligeholdelse af indeksets livscyklus og logbeskæring

  • Eksempel på Logstash-pipelines til almindelige input

Global rækkevidde

Vælg det nærmeste datacenter for hurtigere indlæsning og hurtigere dashboards. Cloudzy flere tilstedeværelsespunkter på tre kontinenter.

  • Nordamerika: New York City, Dallas, Miami, Utah, Las Vegas

  • Europa: London, Amsterdam, Frankfurt, Zürich

  • Asien-Stillehavsområdet: Singapore

Alle lokationer tilbyder en 10 Gbps uplink og en 99,95 procent oppetid SLA. Den eneste variabel er afstanden til dine brugere eller datakilder.

Ansøgningsoplysninger

Version: Ikke angivet

OS: Ubuntu Server 24.04

Minimum RAM: 8 GB

IP-typer: IPv6, IPv4

Implementer Elastic Stack nu: Start en brugsklar ELK plus Filebeat-node, og begynd at indsamle data på få minutter.

Vigtigt: Konfiguration og domæneansvar

Du får fuld SSH/root-adgang på alle OCA'er. Den adgang betyder også, at dine ændringer kan ødelægge appen. Læs dette, før du justerer konfigurationerne.

  • Du administrerer domænet. Vi sælger eller hoster ikke domæner/DNS. Hvis appen har brug for et domæne, du skal pege dit domæne mod serveren (A/AAAA/CNAME og MX/TXT, hvis relevant). SSL-udstedelse og mange dashboards afhænger af, at dette er korrekt.

  • Det er ikke helt ligetil at ændre domæne/værtsnavn efter installationen. Mange OCA'er skriver domænet ind i konfigurationer (.env, reverse proxy, app-URL'er). Hvis du ændrer det, skal du også opdatere:

    • Omvendt proxy (Nginx/Caddy) og TLS-certifikater

    • App "ekstern URL"/base-URL og callback/webhook-URL'er

    • Eventuelle hardkodede links i appen eller tilføjelsesprogrammer

  • Kvalifikationer er vigtige. Omdøbning af standardadministratoren, skift af adgangskoder eller ændring af serviceporte uden at opdatere appkonfigurationen kan låse dig ude eller stoppe tjenester. Opbevar legitimationsoplysninger sikkert og synkroniseret på tværs af appen, proxyen og eventuelle integrationer.

  • Ændringer af navneserveren kan medføre nedetid. Flytning af dit domæne til nye navneservere eller redigering af NS-poster medfører forsinkelser i udbredelsen. Planlæg ændringer, sænk TTL i god tid og kontroller A/AAAA-poster, inden du skifter.

  • Ændringer af firewall/port kan afbryde adgangen. Hvis du ændrer SSH-, HTTP/HTTPS-, RDP- eller app-porte, skal du opdatere firewalls (UFW/CSF/sikkerhedsgrupper) og reverse-proxy-regler i overensstemmelse hermed.

  • E-mail-porte (SMTP) er som standard begrænset. Udgående mailporte (f.eks. 25/465/587) kan være lukket for at forhindre misbrug. Hvis din OCA skal sende e-mail, anmode om SMTP-adgang. fra support eller bruge en transaktions-e-mailudbyder (SendGrid/Mailgun/SES) via API eller godkendt SMTP.

  • E-mail og tilladelseslister. Hvis appen sender mail eller modtager webhooks, kan ændring af IP-adresser/værtsnavne påvirke leverbarheden eller tilladelseslisterne. Opdater SPF/DKIM/DMARC og eventuelle IP-tilladelseslister.

  • Før enhver stor ændring: tag et øjebliksbillede. Brug panelets snapshot/backup først. Hvis et plugin, en opdatering eller en konfigurationsændring giver bagslag, kan du tilbageføre ændringerne på få minutter.

  • Supportomfang. Vi leverer serveren og det forudinstallerede OCA-billede. Igangværende konfiguration på applikationsniveau (domæner, DNS, appindstillinger, plugins, brugerdefineret kode) er brugerens ansvar.

Hurtig tommelfingerregel: hvis du rører ved domæne, porte, adgangskoder, værtsnavne eller proxy-/SSL-konfigurationer, skal du også opdatere appens indstillinger og først tage et snapshot.

Ansøgningsoplysninger