Pila Elástica

Elasticsearch, Kibana, Logstash y Filebeat para búsqueda, análisis y procesamiento de registros.

Resumen general

Elastic Stack convierte los registros y las métricas en datos que se pueden buscar, visualizar y utilizar. En Cloudzy, Elasticsearch, Kibana, Logstash y Filebeat vienen preinstalados en Ubuntu Server 24.04 con valores predeterminados razonables, para que puedas empezar a ingestar datos de inmediato. Las vCPU EPYC dedicadas, la RAM DDR5, el almacenamiento NVMe puro y un enlace ascendente de 10 Gbps mantienen la indexación rápida y los paneles ágiles. La facturación flexible por horas permite realizar rápidamente pruebas de clústeres y escalabilidad, mientras que los planes a largo plazo se adaptan a los lanzamientos de producción.

Descripción

Esta imagen incluye el Elastic Stack completo para búsquedas, análisis y procesamiento de registros. Los servicios se gestionan mediante systemd y están preconfigurados para comunicarse entre sí desde el primer momento. El superusuario inicial se crea al arrancar por primera vez y las credenciales se guardan en el servidor para poder recuperarlas de forma segura.

  • Servicios incluidos: Elasticsearch, Kibana, Logstash, Filebeat.

  • Credenciales: nombre de usuario elástico, contraseña almacenada en /rootcloudzy

  • Puertos clave: Kibana 5601, Elasticsearch HTTP 9200, Transporte interno de Elasticsearch 127.0.0.1:9300

  • Directorios importantes:

    • Configuración: /etc/{servicio}/

    • Datos: /var/lib/{servicio}/

    • Registros: /var/log/{servicio}/

    • Binarios: /usr/share/{servicio}/bin/

    • Complementos (Elasticsearch y Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Acceder a la interfaz web

Aquí tienes la ruta del primer día, desde el encendido hasta tu primer panel de control. Utiliza directamente la IP para el acceso inicial y, si lo prefieres, añade el DNS más tarde.

  1. Kibana
    Abre tu navegador en http://<server-ip>:5601. Iniciar sesión con elástico y la contraseña en /rootcloudzyDesde la página de inicio de Kibana, añade tu primera vista de datos y explora Discover o Dashboards.

  2. API de Elasticsearch
    Prueba el nodo con:

curl http://<server-ip>:9200

El transporte del clúster se ejecuta en 127.0.0.1:9300 para la comunicación local entre procesos.

  1. Beats y Logstash
    Filebeat y Logstash se ejecutan como servicios. Dirige Filebeat a los registros de tu aplicación y canaliza las entradas estructuradas a través de los conductos de Logstash según sea necesario.

Comandos de servicio útiles:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Funciones avanzadas

Esta es la combinación práctica que mantiene la indexación estable, las consultas rápidas y las actualizaciones seguras. Se adapta a análisis pequeños de un solo nodo y se amplía verticalmente para cargas más pesadas sin necesidad de volver a crear imágenes.

  • CPU virtuales dedicadas y RAM DDR5 para una concurrencia de consultas constante y fusiones de fragmentos más rápidas.

  • Almacenamiento NVMe puro para un alto rendimiento IOPS en segmentos, translogs e instantáneas.

  • Puerto de red de 10 Gbps para ingesta intermitente y sesiones Kibana multiusuario.

  • Instantáneas y restauración rápida mediante instantáneas del panel para actualizaciones más seguras y pruebas de complementos.

  • Facturación por hora para nodos de ensayo desechables; mantén solo lo que uses.
    Un solo reinicio aplica cualquier cambio de tamaño; sin migración de datos ni ediciones de DNS.

Facilidad de uso

El panel de control Cloudzygestiona la alimentación, el cambio de tamaño, las instantáneas y los movimientos de región. Puede realizar la implementación en cuestión de minutos, conectarse a Kibana en el puerto 5601 y empezar a enviar registros. Utilice la IP estática inmediatamente o añada un dominio más tarde, una vez que esté satisfecho con la configuración.

Enfoque en el rendimiento

Una mejor telemetría ayuda a que los sitios reales se carguen más rápido. Al recopilar registros de Nginx o de aplicaciones a través de Filebeat y visualizar los patrones de tráfico en Kibana, puede detectar puntos finales lentos y reducir el TTFB en las páginas públicas. La rápida E/S NVMe, junto con un enlace ascendente de 10 Gbps, mantiene la ingesta fluida durante los picos de tráfico, por lo que su vista de análisis sigue siendo receptiva mientras ajusta Core Web Vitals.

Control total del sitio web

Tienes acceso root para ajustar el clúster, configurar las reglas del firewall y gestionar los complementos. El aislamiento KVM mantiene tu kernel y tus procesos separados de las cargas de trabajo vecinas, y las direcciones IP dedicadas reducen la fricción CAPTCHA para las interfaces de usuario administrativas.

  • Gestiona los servicios con systemctl e inspecciona los registros en /var/log/{servicio}/

  • Almacenar configuraciones en /etc/{servicio}/ y mantener los datos bajo /var/lib/{servicio}/

  • Instala los complementos colocándolos en /usr/share/{elasticsearch|kibana}/plugins/ y, a continuación, reiniciar el servicio.

  • Asegura el acceso permitiendo solo tu IP a 5601 y 9200 o colocando un proxy inverso de autenticación delante.

Herramientas potentes

Obtienes la pila básica lista para usar, además de ganchos limpios para el endurecimiento, la supervisión y las copias de seguridad. Todo está ajustado para un uso predecible de la memoria y el disco en esta imagen.

  • Preinstalado: Elasticsearch, Kibana, Logstash, Filebeat en Ubuntu Server 24.04

  • Complementos opcionales de endurecimiento y supervisión, como Fail2Ban y node_exporter.

  • Captura instantánea de recetas en almacenamiento de objetos como S3 o GCS

  • Plantillas Cron para el mantenimiento del ciclo de vida del índice y la poda de registros

  • Ejemplos de canalizaciones de Logstash para entradas comunes

Alcance global

Elija el centro de datos más cercano para una ingesta más rápida y paneles de control más ágiles. Cloudzy múltiples puntos de presencia en tres continentes.

  • América del Norte: Nueva York, Dallas, Miami, Utah, Las Vegas

  • Europa: Londres, Ámsterdam, Fráncfort, Zúrich

  • Asia-Pacífico: Singapur

Todas las ubicaciones ofrecen un enlace ascendente de 10 Gbps y un acuerdo de nivel de servicio (SLA) con un tiempo de actividad del 99,95 %. La única variable es la distancia a sus usuarios o fuentes de datos.

Detalles de la solicitud

Versión: No especificada

Sistema operativo: Ubuntu Server 24.04

RAM mínima: 8 GB

Tipos de IP: IPv6, IPv4

Implemente Elastic Stack ahora: active un nodo ELK más Filebeat listo para usar y comience a ingestar datos en cuestión de minutos.

Importante: Responsabilidades de configuración y dominio

Obtienes acceso SSH/root completo en cada OCA. Ese poder también significa que tus cambios pueden romper la aplicación. Por favor, lee esto antes de modificar las configuraciones.

  • Tú gestionas el dominio. No vendemos ni alojamos dominios/DNS. Si la aplicación necesita un dominio, Debes dirigir tu dominio al servidor. (A/AAAA/CNAME y MX/TXT si procede). La emisión de SSL y muchos paneles de control dependen de que esto sea correcto.

  • Cambiar el dominio/nombre de host después de la instalación no es trivial. Muchas OCA escriben el dominio en las configuraciones (.env, proxy inverso, URL de aplicaciones). Si lo cambia, actualice también:

    • Proxy inverso (Nginx/Caddy) y certificados TLS

    • Aplicación «URL externa»/URL base y URL de devolución de llamada/webhook

    • Cualquier enlace codificado en la aplicación o en los complementos.

  • Las credenciales importan. Cambiar el nombre del administrador predeterminado, rotar contraseñas o cambiar los puertos de servicio sin actualizar la configuración de la aplicación puede te dejas fuera o detener los servicios. Mantenga las credenciales seguras y sincronizadas en la aplicación, el proxy y cualquier integración.

  • Los cambios en el servidor de nombres pueden provocar tiempo de inactividad. Trasladar tu dominio a nuevos servidores de nombres o editar registros NS provoca retrasos en la propagación. Planifica los cambios, reduce el TTL con antelación y verifica los registros A/AAAA antes de realizar el cambio.

  • Las modificaciones en el cortafuegos o los puertos pueden interrumpir el acceso. Si cambia los puertos SSH, HTTP/HTTPS, RDP o de aplicaciones, actualice los cortafuegos (UFW/CSF/grupos de seguridad) y las reglas de proxy inverso según corresponda.

  • Los puertos de correo electrónico (SMTP) están restringidos de forma predeterminada. Puertos de correo saliente (por ejemplo, 25/465/587) puede ser cerrado para evitar abusos. Si su OCA debe enviar un correo electrónico, Solicitar acceso SMTP. desde el servicio de asistencia o utilizar un proveedor de correo electrónico transaccional (SendGrid/Mailgun/SES) a través de API o SMTP aprobado.

  • Correo electrónico y listas de permitidos. Si la aplicación envía correos electrónicos o recibe webhooks, cambiar las direcciones IP o los nombres de host puede afectar a la capacidad de entrega o a las listas de permitidos. Actualiza SPF/DKIM/DMARC y cualquier lista de permitidos de IP.

  • Antes de cualquier cambio importante: haz una instantánea. Utilice el panel de instantánea/copia de seguridad Primero. Si un complemento, una actualización o una edición de configuración sale mal, puedes revertir los cambios en cuestión de minutos.

  • Ámbito de asistencia. Proporcionamos el servidor y la imagen OCA preinstalada. En curso configuración a nivel de aplicación (dominios, DNS, configuración de aplicaciones, complementos, código personalizado) es responsabilidad del usuario.

Regla general rápida: si tocas dominios, puertos, contraseñas, nombres de host o configuraciones de proxy/SSL, es probable que también tengas que actualizar la configuración de la aplicación, así que haz primero una instantánea.

Detalles de la solicitud