Áttekintés
Az Elastic Stack a naplókat és a mutatókat kereshető, vizuális és használható adatokká alakítja. A Cloudzy rendszeren az Elasticsearch, a Kibana, a Logstash és a Filebeat előre telepítve érkezik az Ubuntu Server 24.04-re, ésszerű alapértelmezésekkel, így azonnal megkezdheti az adatok feldolgozását. A dedikált EPYC vCPU-k, a DDR5 RAM, a tiszta NVMe tárhely és a 10 Gb/s-os uplink gyors indexelést tesznek lehetővé, az irányítópultok pedig gyorsak. A rugalmas óránkénti számlázás támogatja a gyors ütemezési fürtöket és a méretezési tesztelést, míg a hosszú távú tervek illeszkednek a gyártási folyamatokhoz.
Leírás
Ez a kép a teljes Elastic Stack-et tartalmazza kereséshez, elemzéshez és naplófeldolgozáshoz. A szolgáltatásokat a systemd felügyeli, és előre be van kötve, hogy azonnal beszélhessenek egymással. A kezdeti szuperfelhasználó az első rendszerindításkor jön létre, és a hitelesítési adatokat a kiszolgálóra menti a biztonságos visszakeresés érdekében.
- A szolgáltatások közé tartozott az Elasticsearch, a Kibana, a Logstash, a Filebeat
- Hitelesítési adatok: felhasználónév rugalmas, a címen tárolt jelszó /root/.cloudzy-creds
- Főbb portok: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch belső szállítás 127.0.0.1:9300
- Fontos könyvtárak:
- Konfig: /etc/{service}/
- Adat: /var/lib/{service}/
- Naplók: /var/log/{service}/
- Bináris fájlok: /usr/share/{service}/bin/
- Beépülő modulok (Elasticsearch és Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Webes felület elérése
Íme, az első nap a bekapcsolástól az első műszerfalig. használd közvetlenül az IP-t a kezdeti hozzáféréshez, majd később adja hozzá a DNS-t, ha úgy tetszik.
- Kibana
nyisd meg böngészőjét a http://<server-ip>:5601. Jelentkezzen be rugalmas és a jelszó be /root/.cloudzy-creds. A Kibana főoldalán adja hozzá első adatnézetét, és fedezd fel a Discover vagy az Irányítópultokat. - Elasticsearch API
Tesztelje a csomópontot a következővel:
| becsavar http://<szerver-ip>:9200 |
A fürtszállítás tovább fut 127.0.0.1:9300 helyi folyamatok közötti kommunikációhoz.
- Beats és Logstash
A Filebeat és a Logstash szolgáltatásként fut. Irányítsa a Filebeat-et az alkalmazásnaplóira, és szükség szerint vezesse át a strukturált bemeneteket a Logstash-folyamatokon keresztül.
Hasznos szervizparancsok:
| systemctl állapot <szolgáltatás> systemctl újraindítás <szolgáltatás> systemctl Stop <szolgáltatás> systemctl start <szolgáltatás> # Csere <szolgáltatás> with: elasticsearch, kibana, logstash, filebeat |
Fejlett funkciók
Ez az a praktikus keverék, amely folyamatos indexelést, gyors lekérdezést és biztonságos frissítést biztosít. Kisméretű, egycsomópontos elemzésekhez illeszkedik, és függőlegesen skálázható a nagyobb terheléshez, újraképezés nélkül.
- Dedikált vCPU-k és DDR5 RAM a konzisztens lekérdezések egyidejűségéért és a gyorsabb szilánkok egyesítéséért
- Tiszta NVMe tárhely a magas IOPS-hez szegmenseken, transzlogokon és pillanatképeken
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Pillanatképek és gyors visszaállítás a panel pillanatképein keresztül a biztonságosabb frissítések és a bővítmények kipróbálása érdekében
- Óránkénti számlázás az eldobható állomásozó csomópontokért; csak azt tartsa meg, amit használ
Egyetlen újraindítás minden átméretezést alkalmaz; nincs adatmigráció, nincs DNS-szerkesztés.
Egyszerű használat
A Cloudzy irányítópultja kezeli az áramellátást, az átméretezést, a pillanatképeket és a régiók mozgatását. Percek alatt üzembe helyezheti, csatlakozhat a Kibanához az 5601-es porton, és megkezdheti a naplók szállítását. Azonnal használja a statikus IP-címet, vagy csatoljon később egy tartományt, ha elégedett a beállítással.
Teljesítményfókusz
A jobb telemetria segít a valódi webhelyek gyorsabb betöltésében. Ha Nginx- vagy alkalmazásnaplókat gyűjt a Filebeat segítségével, és megjeleníti a Kibana forgalmi mintáit, észreveheti a lassú végpontokat, és csökkentheti a TTFB-t a nyilvános oldalakon. A gyors NVMe I/O, valamint a 10 Gb/s-os felfelé irányuló kapcsolat zökkenőmentesen tartja a feldolgozást a forgalmi kiugrások idején, így az analitikai nézet érzékeny marad a Core Web Vitals hangolása közben.
Teljes weboldal-irányítás
Root hozzáféréssel rendelkezik a fürthangoláshoz, a tűzfalszabályokhoz és a beépülő modulok kezeléséhez. A KVM elkülönítés elkülöníti a kernelt és a folyamatokat a szomszédos munkaterhelésektől, a dedikált IP-címek pedig csökkentik a CAPTCHA-súrlódást az adminisztrátori felhasználói felületeken.
- Kezelje a szolgáltatásokat a systemctl segítségével, és ellenőrizze a naplókat az alatt /var/log/{service}/
- Tárolja a konfigurációkat /etc/{service}/ alatt tárolja az adatokat /var/lib/{service}/
- Telepítse a bővítményeket úgy, hogy behelyezi őket /usr/share/{elasticsearch|kibana}/plugins/ majd újraindítja a szolgáltatást
- Biztonságos hozzáférés azáltal, hogy csak az IP-címét engedélyezi az 5601 és 9200 számára, vagy egy hitelesítő fordított proxy elé helyez
Erős eszközök
Kiveszi a dobozból az alapcsomagot, valamint tiszta horgokat a keményítéshez, megfigyeléshez és biztonsági mentésekhez. Ezen a képen minden a kiszámítható memória- és lemezhasználatra van hangolva.
- Előre telepítve: Elasticsearch, Kibana, Logstash, Filebeat Ubuntu Server 24.04-en
- Opcionális keményítő és felügyeleti kiegészítők, mint például a Fail2Ban és a node_exporter
- Pillanatképreceptek az objektumtároláshoz, például az S3 vagy a GCS
- Cron sablonok az index életciklusának karbantartásához és a naplók metszéséhez
- Példa Logstash csővezetékekre a közös bemenetekhez
Globális elérés
Válassza ki a legközelebbi adatközpontot a gyorsabb adatfeldolgozáshoz és a gyorsabb irányítópultokhoz. A Cloudzy több jelenléti pontot működtet három kontinensen.
- Észak-Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Európa: London, Amszterdam, Frankfurt, Zürich
- Ázsia-csendes-óceáni: Szingapúr
Minden hely 10 Gb/s-os uplinket és 99,95 százalékos rendelkezésre állási SLA-t kínál. Az egyetlen változó a felhasználóktól vagy adatforrásoktól való távolság.
Alkalmazás részletei
Verzió: Nincs megadva
OS: Ubuntu Server 24.04
Minimális RAM: 8 GB
IP-típusok: IPv6, IPv4
Telepítse az Elastic Stacket most: állítson fel egy használatra kész ELK plusz Filebeat csomópontot, és percek alatt kezdje meg az adatok feldolgozását.
Fontos: konfigurációs és domain felelősségek
Teljes SSH/root hozzáférést kapsz minden OCA-hoz. Ez az erő azt is jelenti, hogy a módosításaid szünet az alkalmazás. Olvasd el ezt, mielőtt módosítanád a konfigurációt.
- <see reason> Nem árulunk és nem hostolunk domaineket/DNS-t. Ha az alkalmazásnak domain kell, domainjét a szerverre kell irányítania (A/AAAA/CNAME és MX/TXT, ha releváns). Az SSL-kiadás és sok irányítópult attól függ, hogy ez helyes-e.
- A tartomány/gazdanév módosítása a telepítés után nem triviális. Sok OCA beleírja a domaint a konfigurációba (.env, fordított proxy, alkalmazás URL-ek). Ha megváltoztatod, frissítsd ezeket is:
- Fordított proxy (Nginx/Caddy) és TLS tanúsítványok
- Az alkalmazás „külső URL”/alap URL-je és visszahívási/webhook URL-jei
- Bármilyen kódolt hivatkozás az alkalmazásban vagy a bővítményekben
- A hitelesítő adatok számítanak. Az alapértelmezett admin átnevezése, jelszavak forgatása vagy szolgáltatási portok módosítása az alkalmazás konfigurációjának frissítése nélkül zárj ki vagy leállítják a szolgáltatásokat. Tartsd a hitelesítő adatokat biztonságban és szinkronban az alkalmazás, a proxy és minden integráció között.
- A névszerver módosításai leállást okozhatnak. A domain új névszerverekre helyezése vagy NS rekordok szerkesztése propagációs késéseket vált ki. Tervezd meg a változtatásokat, csökkentsd a TTL-t előre, és ellenőrizd az A/AAAA rekordokat váltás előtt.
- A tűzfal/port módosítások megszakíthatják a hozzáférést. Ha módosítod az SSH, HTTP/HTTPS, RDP vagy alkalmazás portokat, frissítsd ennek megfelelően a tűzfalakat (UFW/CSF/security groups) és a fordított proxy szabályokat.
- Az e-mail (SMTP) portok alapértelmezés szerint korlátozottak. Kimenő levelek portjai (pl. 25/465/587) lehet a visszaélések megelőzése érdekében zárva. Ha az OCA-nak e-mailt kell küldenie, kérjen SMTP hozzáférést. az ügyfélszolgálattól, vagy használj tranzakciós e-mail szolgáltatót (SendGrid/Mailgun/SES) API-n vagy jóváhagyott SMTP-n keresztül.
- E-mail és engedélyezési listák. Ha az alkalmazás levelet küld vagy webhookokat fogad, az IP-k/hosztnevek változása érintheti a kézbesíthetőséget vagy az engedélyezési listákat. Frissítsd az SPF/DKIM/DMARC rekordokat és bármilyen IP engedélyezési listát.
- Bármilyen nagy változás előtt: készítsen egy pillanatképet. Használja a panelt pillanatfelvétel/mentés először. Ha egy bővítmény, frissítés vagy konfigurációs módosítás visszaüt, percek alatt visszaállíthatod.
- Támogatási hatókör. Mi adjuk a szervert és az előtelepített OCA lemezképet. A folyamatos alkalmazás szintű konfiguráció (domainek, DNS, alkalmazásbeállítások, bővítmények, egyedi kód) a felhasználó felelőssége.
Gyors hüvelykujjszabály: ha megérinti domain, portok, jelszavak, hosztnevek vagy proxy/SSL konfigurációk, számíts arra, hogy az alkalmazás beállításait is frissítened kell, és előbb készíts pillanatfelvételt.