Elastic Stack

Elasticsearch, Kibana, Logstash und Filebeat für Suche, Analyse und Protokollverarbeitung.

Überblick

Elastic Stack verwandelt Logs und Metriken in durchsuchbare, visuelle und verwertbare Daten. Bei Cloudzy sind Elasticsearch, Kibana, Logstash und Filebeat auf Ubuntu Server 24.04 mit sinnvollen Standardeinstellungen vorinstalliert, sodass Sie sofort mit der Datenerfassung beginnen können. Dedizierte EPYC-vCPUs, DDR5-RAM, reiner NVMe-Speicher und ein 10-Gbit/s-Uplink sorgen für eine schnelle Indizierung und reaktionsschnelle Dashboards. Abrechnung flexible stündliche Abrechnung schnelle Staging-Cluster und Skalierungstests, während langfristige Pläne für Produktionsrollouts geeignet sind.

Beschreibung

Dieses Image enthält den vollständigen Elastic Stack für Suche, Analyse und Protokollverarbeitung. Die Dienste werden von systemd verwaltet und sind so vorkonfiguriert, dass sie sofort miteinander kommunizieren können. Ihr erster Superuser wird beim ersten Start erstellt, und die Anmeldedaten werden zur sicheren Wiederherstellung auf dem Server gespeichert.

  • Enthaltene Dienste Elasticsearch, Kibana, Logstash, Filebeat

  • Anmeldedaten: Benutzername elastisch, Passwort gespeichert unter /rootcloudzy

  • Wichtige Ports: Kibana 5601Elasticsearch HTTP 9200, Interner Transport von Elasticsearch 127.0.0.1:9300

  • Wichtige Verzeichnisse:

    • Konfiguration: /etc/{Dienst}/

    • Daten: /var/lib/{Dienst}/

    • Protokolle: /var/log/{Dienst}/

    • Binärdateien: /usr/share/{Dienst}/bin/

    • Plugins (Elasticsearch und Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Auf die Webschnittstelle zugreifen

Hier ist der Weg vom Einschalten bis zu Ihrem ersten Dashboard am ersten Tag. Verwenden Sie für den ersten Zugriff direkt die IP-Adresse und fügen Sie später DNS hinzu, wenn Sie dies bevorzugen.

  1. Kibana
    Öffnen Sie Ihren Browser unter http://<server-ip>:5601. Anmelden mit elastisch und das Passwort in /rootcloudzyFügen Sie auf der Kibana-Startseite Ihre erste Datenansicht hinzu und erkunden Sie Discover oder Dashboards.

  2. Elasticsearch-API
    Testen Sie den Knoten mit:

curl http://<server-ip>:9200

Cluster-Transport läuft auf 127.0.0.1:9300 für die lokale Interprozesskommunikation.

  1. Beats und Logstash
    Filebeat und Logstash werden als Dienste ausgeführt. Richten Sie Filebeat auf Ihre Anwendungsprotokolle aus und leiten Sie strukturierte Eingaben nach Bedarf über Logstash-Pipelines weiter.

Nützliche Servicebefehle:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Erweiterte Funktionen

Dies ist die praktische Kombination, die für eine stabile Indizierung, schnelle Abfragen und sichere Upgrades sorgt. Sie eignet sich für kleine Analysen mit einem einzigen Knoten und lässt sich für höhere Lasten vertikal skalieren, ohne dass eine Neuinstallation erforderlich ist.

  • Dedizierte vCPUs und DDR5-RAM für konsistente Abfrageparallelität und schnellere Shard-Zusammenführungen

  • Reiner NVMe-Speicher für hohe IOPS bei Segmenten, Translogs und Snapshots

  • 10-Gbit/s-Netzwerkanschluss für Bursty-Ingest und Kibana-Sitzungen mit mehreren Benutzern

  • Snapshots und schnelles Rollback über Panel-Snapshots für sicherere Upgrades und Plugin-Tests

  • Stundenweise Abrechnung temporäre Staging-Knoten; behalten Sie nur das, was Sie tatsächlich nutzen
    Ein einziger Neustart übernimmt alle Größenänderungen; keine Datenmigration, keine DNS-Änderungen.

Benutzerfreundlichkeit

Das Dashboard Cloudzyverwaltet die Stromversorgung, Größenänderungen, Snapshots und Regionsverschiebungen. Sie können die Bereitstellung in wenigen Minuten durchführen, eine Verbindung zu Kibana über Port 5601 herstellen und mit der Übertragung von Protokollen beginnen. Verwenden Sie die statische IP-Adresse sofort oder fügen Sie später eine Domain hinzu, sobald Sie mit der Einrichtung zufrieden sind.

Leistungsfokus

Bessere Telemetrie sorgt für schnellere Ladezeiten realer Websites. Durch das Sammeln von Nginx- oder Anwendungsprotokollen über Filebeat und die Visualisierung von Traffic-Mustern in Kibana können Sie langsame Endpunkte erkennen und die TTFB auf öffentlichen Seiten reduzieren. Schnelle NVMe-E/A und ein 10-Gbit/s-Uplink sorgen für einen reibungslosen Datenimport auch bei Traffic-Spitzen, sodass Ihre Analyseansicht reaktionsschnell bleibt, während Sie Core Web Vitals optimieren.

Vollständige Kontrolle über die Website

Sie haben Root-Zugriff für Cluster-Tuning, Firewall-Regeln und Plugin-Verwaltung. Die KVM-Isolation trennt Ihren Kernel und Ihre Prozesse von benachbarten Workloads, und dedizierte IPs reduzieren CAPTCHA-Reibungsverluste für Admin-Benutzeroberflächen.

  • Verwalten Sie Dienste mit systemctl und überprüfen Sie Protokolle unter /var/log/{Dienst}/

  • Konfigurationen speichern in /etc/{Dienst}/ und Daten unter /var/lib/{Dienst}/

  • Installieren Sie Plugins, indem Sie sie in /usr/share/{elasticsearch|kibana}/plugins/ und anschließend den Dienst neu starten

  • Sichern Sie den Zugriff, indem Sie nur Ihre IP-Adresse für 5601 und 9200 zulassen oder einen authentifizierenden Reverse-Proxy davor schalten.

Leistungsstarke Werkzeuge

Sie erhalten den Kern-Stack sofort einsatzbereit sowie saubere Hooks für Hardening, Überwachung und Backups. Alles ist auf eine vorhersehbare Speicher- und Festplattennutzung auf diesem Image abgestimmt.

  • Vorinstalliert: Elasticsearch, Kibana, Logstash, Filebeat auf Ubuntu Server 24.04

  • Optionale Add-ons zur Absicherung und Überwachung wie Fail2Ban und node_exporter

  • Snapshot-Rezepte für Objektspeicher wie S3 oder GCS

  • Cron-Vorlagen für die Pflege des Index-Lebenszyklus und das Bereinigen von Protokollen

  • Beispiel-Logstash-Pipelines für gängige Eingaben

Globale Reichweite

Wählen Sie das nächstgelegene Rechenzentrum für eine schnellere Datenerfassung und schnellere Dashboards. Cloudzy mehrere Präsenzpunkte auf drei Kontinenten.

  • Nordamerika: New York City, Dallas, Miami, Utah, Las Vegas

  • Europa: London, Amsterdam, Frankfurt, Zürich

  • Asien-Pazifik: Singapur

Alle Standorte bieten eine 10-Gbit/s-Uplink-Verbindung und eine SLA-Verfügbarkeit von 99,95 Prozent. Die einzige Variable ist die Entfernung zu Ihren Benutzern oder Datenquellen.

Anwendungsdetails

Version: Nicht angegeben

Betriebssystem: Ubuntu Server 24.04

Minimaler Arbeitsspeicher: 8 GB

IP-Typen: IPv6, IPv4

Elastic Stack jetzt bereitstellen: Starten Sie einen einsatzbereiten ELK- und Filebeat-Knoten und beginnen Sie innerhalb weniger Minuten mit der Datenerfassung.

Wichtig: Konfiguration und Zuständigkeiten für Domänen

Sie erhalten vollständigen SSH-/Root-Zugriff auf jeden OCA. Diese Befugnis bedeutet auch, dass Ihre Änderungen die die Anwendung beschädigen können. Bitte lesen Sie dies, bevor Sie Konfigurationen anpassen.

  • Sie verwalten die Domain. Wir verkaufen oder hosten keine Domains/DNS. Wenn die App eine Domain benötigt, Sie müssen Ihre Domain auf den Server verweisen. (A/AAAA/CNAME und MX/TXT, falls relevant). Die SSL-Ausstellung und viele Dashboards sind davon abhängig, dass diese Angaben korrekt sind.

  • Das Ändern der Domain/des Hostnamens nach der Installation ist nicht trivial. Viele OCAs schreiben die Domain in Konfigurationen (.env, Reverse-Proxy, App-URLs). Wenn Sie sie ändern, aktualisieren Sie auch:

    • Reverse-Proxy (Nginx/Caddy) und TLS-Zertifikate

    • App „externe URL“/Basis-URL und Callback-/Webhook-URLs

    • Alle fest programmierten Links in der App oder Add-ons

  • Referenzen sind wichtig. Das Umbenennen des Standard-Administrators, das Rotieren von Passwörtern oder das Ändern von Service-Ports ohne Aktualisierung der App-Konfiguration kann dich aussperren oder Dienste beenden. Bewahren Sie Anmeldedaten sicher auf und synchronisieren Sie sie über die App, den Proxy und alle Integrationen hinweg.

  • Änderungen am Nameserver können zu Ausfallzeiten führen. Die Verlagerung Ihrer Domain auf neue Nameserver oder die Bearbeitung von NS-Einträgen führt zu Verzögerungen bei der Propagierung. Planen Sie Änderungen, senken Sie die TTL im Voraus und überprüfen Sie die A/AAAA-Einträge, bevor Sie wechseln.

  • Änderungen an der Firewall/den Ports können den Zugriff unterbrechen. Wenn Sie SSH-, HTTP/HTTPS-, RDP- oder App-Ports ändern, aktualisieren Sie die Firewalls (UFW/CSF/Sicherheitsgruppen) und Reverse-Proxy-Regeln entsprechend.

  • E-Mail-Ports (SMTP) sind standardmäßig eingeschränkt. Ausgehende E-Mail-Ports (z. B. 25/465/587) kann sein geschlossen, um Missbrauch zu verhindernWenn Ihre OCA eine E-Mail senden muss, SMTP-Zugang anfordern. vom Support oder verwenden Sie einen Transaktions-E-Mail-Anbieter (SendGrid/Mailgun/SES) über API oder zugelassenes SMTP.

  • E-Mail und Zulassungslisten. Wenn die App E-Mails versendet oder Webhooks empfängt, kann eine Änderung der IP-Adressen/Hostnamen die Zustellbarkeit oder die Zulassungslisten beeinträchtigen. Aktualisieren Sie SPF/DKIM/DMARC und alle IP-Zulassungslisten.

  • Vor jeder großen Veränderung: Machen Sie einen Schnappschuss. Verwenden Sie das Bedienfeld Momentaufnahme/Sicherung Erstens: Wenn ein Plugin, ein Update oder eine Konfigurationsänderung nach hinten losgeht, können Sie innerhalb weniger Minuten ein Rollback durchführen.

  • Supportumfang. Wir stellen den Server und das vorinstallierte OCA-Image zur Verfügung. Laufend Konfiguration auf Anwendungsebene (Domains, DNS, App-Einstellungen, Plugins, benutzerdefinierter Code) liegt in der Verantwortung des Benutzers.

Schnellregel: Wenn Sie Domänen, Ports, Passwörter, Hostnamen oder Proxy-/SSL-Konfigurationen, müssen Sie wahrscheinlich auch die Einstellungen der App aktualisieren. Machen Sie daher zunächst einen Snapshot.

Anwendungsdetails