Elastic Stack

Elasticsearch, Kibana, Logstash, dan Filebeat untuk pencarian, analisis, dan pemrosesan log.

Ringkasan

Elastic Stack mengubah log dan metrik menjadi data yang dapat dicari, visual, dan dapat ditindaklanjuti. Di Cloudzy, Elasticsearch, Kibana, Logstash, dan Filebeat sudah terpasang secara default di Ubuntu Server 24.04 dengan pengaturan default yang optimal, sehingga Anda dapat mulai mengimpor data segera. Prosesor EPYC vCPU khusus, RAM DDR5, penyimpanan NVMe murni, dan koneksi uplink 10 Gbps memastikan proses pengindeksan cepat dan dasbor responsif. Penagihan per jam yang fleksibel mendukung pengujian kluster sementara dan skalabilitas, sementara paket jangka panjang cocok untuk implementasi produksi.

Deskripsi

Gambar ini menyediakan paket lengkap Elastic Stack untuk pencarian, analitik, dan pemrosesan log. Layanan-layanan ini dikelola oleh systemd dan sudah terkonfigurasi secara default untuk berkomunikasi satu sama lain. Pengguna superuser awal akan dibuat pada saat booting pertama, dan kredensialnya disimpan di server untuk pengambilan yang aman.

  • Layanan yang termasuk Elasticsearch, Kibana, Logstash, Filebeat

  • Kredensial: nama pengguna elastis, kata sandi disimpan di /rootcloudzy

  • Pelabuhan utama: Kibana 5601Elasticsearch HTTP 9200, Transport internal Elasticsearch 127.0.0.1:9300

  • Direktori penting:

    • Konfigurasi: /etc/{layanan}/

    • Data: /var/lib/{layanan}/

    • Catatan: /var/log/{layanan}/

    • Biner: /usr/share/{layanan}/bin/

    • Plugin (Elasticsearch dan Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Akses Antarmuka Web

Berikut adalah langkah-langkah pada hari pertama mulai dari menghidupkan perangkat hingga dashboard pertama Anda. Gunakan alamat IP secara langsung untuk akses awal, lalu tambahkan DNS nanti jika Anda menginginkannya.

  1. Kibana
    Buka browser Anda ke http://<server-ip>:5601Masuk dengan elastis dan kata sandi di /rootcloudzyDari halaman utama Kibana, tambahkan tampilan data pertama Anda dan jelajahi Discover atau Dashboards.

  2. Antarmuka Pemrograman Aplikasi (API) Elasticsearch
    Uji node dengan:

curl http://<server-ip>:9200

Cluster transport berjalan pada 127.0.0.1:9300 untuk komunikasi antarproses lokal.

  1. Beats dan Logstash
    Filebeat dan Logstash berjalan sebagai layanan. Arahkan Filebeat ke log aplikasi Anda dan alirkan input terstruktur melalui pipa Logstash sesuai kebutuhan.

Perintah layanan yang berguna:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Fitur Lanjutan

Ini adalah kombinasi praktis yang menjaga indeksasi tetap stabil, kueri cepat, dan pembaruan aman. Kombinasi ini cocok untuk analisis satu node kecil dan dapat diskalakan secara vertikal untuk beban yang lebih berat tanpa perlu menginstal ulang.

  • vCPU khusus dan RAM DDR5 untuk konsistensi koncurrency kueri dan penggabungan shard yang lebih cepat.

  • Penyimpanan NVMe murni untuk kinerja IOPS tinggi pada segmen, translog, dan snapshot.

  • Port jaringan 10 Gbps untuk pengambilan data berkecepatan tinggi dan sesi Kibana multi-pengguna.

  • Snapshot dan rollback cepat melalui snapshot panel untuk pembaruan yang lebih aman dan uji coba plugin.

  • Penagihan per jam untuk node staging sementara; simpan hanya yang Anda gunakan.
    Reboot tunggal akan menerapkan perubahan ukuran; tidak ada migrasi data, tidak ada pengeditan DNS.

Kemudahan Penggunaan

Dashboard Cloudzymengelola daya, penyesuaian ukuran, snapshot, dan pemindahan wilayah. Anda dapat melakukan deployment dalam hitungan menit, terhubung ke Kibana di port 5601, dan mulai mengirimkan log. Gunakan alamat IP statis segera atau hubungkan domain nanti setelah Anda puas dengan pengaturan.

Fokus Kinerja

Telemetri yang lebih baik membantu situs web memuat lebih cepat. Dengan mengumpulkan log Nginx atau aplikasi melalui Filebeat dan memvisualisasikan pola lalu lintas di Kibana, Anda dapat mengidentifikasi titik akhir yang lambat dan mengurangi TTFB pada halaman publik. I/O NVMe yang cepat ditambah koneksi uplink 10 Gbps memastikan proses pengambilan data tetap lancar selama lonjakan lalu lintas, sehingga tampilan analitik Anda tetap responsif saat Anda mengoptimalkan Core Web Vitals.

Kontrol Penuh atas Situs Web

Anda memiliki akses root untuk penyesuaian kluster, aturan firewall, dan pengelolaan plugin. Isolasi KVM menjaga kernel dan proses Anda terpisah dari beban kerja tetangga, dan alamat IP khusus mengurangi gesekan CAPTCHA untuk antarmuka admin.

  • Kelola layanan dengan systemctl dan periksa log di bawah /var/log/{layanan}/

  • Simpan konfigurasi di /etc/{layanan}/ dan simpan data di bawah /var/lib/{layanan}/

  • Pasang plugin dengan menempatkannya di /usr/share/{elasticsearch|kibana}/plugins/ kemudian memulai ulang layanan

  • Akses aman dengan hanya mengizinkan alamat IP Anda ke port 5601 dan 9200, atau dengan menempatkan proxy terbalik yang memerlukan otentikasi di depan.

Alat yang Berdaya Guna

Anda mendapatkan stack inti secara langsung, ditambah dengan hook yang bersih untuk penguatan keamanan, pemantauan, dan cadangan data. Semua telah disesuaikan untuk penggunaan memori dan disk yang dapat diprediksi pada gambar ini.

  • Sudah terpasang: Elasticsearch, Kibana, Logstash, Filebeat pada Ubuntu Server 24.04

  • Fitur tambahan opsional untuk penguatan dan pemantauan, seperti Fail2Ban dan node_exporter

  • Menyimpan snapshot resep ke penyimpanan objek seperti S3 atau GCS

  • Template Cron untuk pemeliharaan siklus hidup indeks dan pembersihan log

  • Contoh pipa Logstash untuk masukan umum

Jangkauan Global

Pilih pusat data terdekat untuk proses pengunggahan data yang lebih cepat dan dashboard yang lebih responsif. Cloudzy beberapa titik kehadiran di tiga benua.

  • Amerika Utara: Kota New York, Dallas, Miami, Utah, Las Vegas

  • Eropa: London, Amsterdam, Frankfurt, Zurich

  • Asia Pasifik: Singapura

Semua lokasi menyediakan koneksi uplink 10 Gbps dan SLA dengan tingkat ketersediaan 99,95 persen. Satu-satunya faktor yang bervariasi adalah jarak ke pengguna atau sumber data Anda.

Rincian Aplikasi

Versi: Belum ditentukan

Sistem Operasi: Ubuntu Server 24.04

RAM minimum: 8 GB

Jenis IP: IPv6, IPv4

Deploy Elastic Stack Sekarang: buat node ELK dan Filebeat yang siap digunakan, dan mulailah mengimpor data dalam hitungan menit.

Penting: Konfigurasi & Tanggung Jawab Domain

Anda mendapatkan akses SSH/root penuh pada setiap OCA. Kekuatan tersebut juga berarti perubahan yang Anda lakukan dapat mengganggu aplikasi. Silakan baca ini sebelum mengubah konfigurasi.

  • Anda mengelola domain. Kami tidak menjual atau menghosting domain/DNS. Jika aplikasi memerlukan domain, Anda harus mengarahkan domain Anda ke server. (A/AAAA/CNAME dan MX/TXT jika relevan). Penerbitan SSL dan banyak dasbor bergantung pada keakuratan informasi ini.

  • Mengubah domain/nama host setelah instalasi bukanlah hal yang mudah. Banyak OCAs mencatat domain ke dalam konfigurasi (.env, reverse proxy, URL aplikasi). Jika Anda mengubahnya, pastikan juga untuk memperbarui:

    • Proksi terbalik (Nginx/Caddy) dan sertifikat TLS

    • Aplikasi "URL eksternal"/URL dasar dan URL callback/webhook

    • Semua tautan yang dihardcode dalam aplikasi atau add-on

  • Kredensial itu penting. Mengganti nama admin default, mengganti kata sandi secara berkala, atau mengubah port layanan tanpa memperbarui konfigurasi aplikasi dapat mengunci Anda di luar atau hentikan layanan. Jaga kredensial tetap aman dan sinkron di seluruh aplikasi, proxy, dan integrasi apa pun.

  • Perubahan nameserver dapat menyebabkan downtime. Memindahkan domain Anda ke nameserver baru atau mengedit catatan NS dapat menyebabkan penundaan propagasi. Rencanakan perubahan, kurangi TTL sebelumnya, dan verifikasi catatan A/AAAA sebelum melakukan peralihan.

  • Pengubahan firewall/port dapat mengganggu akses. Jika Anda mengubah port SSH, HTTP/HTTPS, RDP, atau port aplikasi, perbarui aturan firewall (UFW/CSF/kelompok keamanan) dan aturan reverse-proxy sesuai dengan perubahan tersebut.

  • Port email (SMTP) dibatasi secara default. Port keluar (misalnya, 25/465/587) mungkin Ditutup untuk mencegah penyalahgunaan.Jika OCA Anda harus mengirim email, Minta akses SMTP. dari dukungan atau gunakan penyedia email transaksional (SendGrid/Mailgun/SES) melalui API atau SMTP yang disetujui.

  • Email & daftar putih. Jika aplikasi mengirim email atau menerima webhook, mengubah alamat IP/nama host dapat memengaruhi kelancaran pengiriman atau daftar putih. Perbarui SPF/DKIM/DMARC dan daftar putih IP apa pun.

  • Sebelum melakukan perubahan besar: ambil snapshot. Gunakan panel tersebut. snapshot/cadangan Pertama. Jika pembaruan plugin, pembaruan, atau pengeditan konfigurasi bermasalah, Anda dapat mengembalikan ke versi sebelumnya dalam hitungan menit.

  • Ruang lingkup dukungan. Kami menyediakan server dan gambar OCA yang sudah diinstal sebelumnya. Berkelanjutan konfigurasi tingkat aplikasi (domain, DNS, pengaturan aplikasi, plugin, kode kustom) merupakan tanggung jawab pengguna.

Aturan praktis: jika Anda mengubah domain, port, kata sandi, nama host, atau konfigurasi proxy/SSL, siapkan untuk memperbarui pengaturan aplikasi juga, dan buat cadangan terlebih dahulu.

Rincian Aplikasi