概要
Elastic Stack turns logs and metrics into searchable, visual, and actionable data. On Cloudzy, Elasticsearch, Kibana, Logstash, and Filebeat arrive preinstalled on Ubuntu Server 24.04 with sane defaults, so you can start ingesting data right away. Dedicated EPYC vCPUs, DDR5 RAM, pure NVMe storage, and a 40 Gbps uplink keep indexing fast and dashboards snappy. Flexible hourly billing supports quick staging clusters and scale testing, while long-term plans fit production rollouts.
説明
このイメージには、検索・分析・ログ処理のための Elastic Stack フルスタックが含まれています。各サービスは systemd で管理され、初期状態から相互に通信できるよう設定済みです。初回起動時にスーパーユーザーが作成され、認証情報はサーバー上に安全に保存されます。
- 含まれるサービス: Elasticsearch、Kibana、Logstash、Filebeat
- 認証情報: ユーザー名 elastic、パスワードを保存しました /root/.cloudzy-creds
- 主要ポート: Kibana 5601、Elasticsearch HTTP 9200、Elasticsearch 内部トランスポート 127.0.0.1:9300
- 重要なディレクトリ:
- 設定: /etc/{service}/
- データ: /var/lib/{service}/
- ログ: /var/log/{service}/
- バイナリ: /usr/share/{service}/bin/
- プラグイン (Elasticsearch および Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Webインターフェースへアクセス
起動から最初のダッシュボードまでの手順を説明します。初期アクセスには IP アドレスを直接使用し、必要であれば後から DNS を追加してください。
- Kibana
ブラウザで次のアドレスを開いてください http://<server-ip>:5601ログイン elastic パスワードは次のファイルを確認してください /root/.cloudzy-creds。Kibana のホーム画面から最初のデータビューを追加し、Discover またはダッシュボードで確認できます。 - Elasticsearch API
次のコマンドでノードをテストします:
| curl http://<server-ip>:9200 |
クラスタートランスポートは 127.0.0.1:9300 でローカルのプロセス間通信に使用されます。
- Beats と Logstash
Filebeat と Logstash はサービスとして動作します。Filebeat をアプリのログに向け、必要に応じて Logstash パイプラインを通じて構造化入力を処理してください。
よく使うサービスコマンド:
| systemctl status <service> systemctl を再起動 <service> systemctl stop <service> systemctl start <service> # 置き換え <service> 対象サービス: elasticsearch、kibana、logstash、filebeat |
高度な機能
これはインデックス処理の安定性、クエリの高速化、安全なアップグレードを両立する実用的な構成です。小規模なシングルノード分析に適しており、再イメージングなしでより高い負荷に対応する垂直スケールアップも可能です。
- クエリの並列処理を安定させ、シャードマージを高速化するための専用 vCPU と ECC RAM
- セグメント・トランスログ・スナップショットの高 IOPS を実現する純粋な NVMe ストレージ
- 40 Gbps network port for bursty ingest and multi-user Kibana sessions
- パネルスナップショットによるスナップショットと高速ロールバックで、アップグレードやプラグインの試験をより安全に実施できます
- 使い捨てのステージングノードには時間単位の課金を適用し、使った分だけ支払います
リサイズはサーバーの再起動一回で反映されます。データ移行も DNS の編集も不要です。
使いやすさ
Cloudzy のダッシュボードから、電源操作・リサイズ・スナップショット・リージョン移動を管理できます。数分でデプロイし、ポート 5601 で Kibana に接続して、ログの収集をすぐに開始できます。静的 IP はすぐに利用可能で、設定に問題がなければ後からドメインを紐づけることもできます。
パフォーマンス重視
Better telemetry helps real sites load faster. By collecting Nginx or application logs through Filebeat and visualizing traffic patterns in Kibana, you can spot slow endpoints and reduce TTFB on public pages. Fast NVMe I/O plus a 40 Gbps uplink keeps ingest smooth during traffic spikes, so your analytics view stays responsive while you tune Core Web Vitals.
Webサイトを完全に管理
クラスターのチューニング、ファイアウォールルールの設定、プラグイン管理にはroot アクセスを利用できます。KVM の分離により、カーネルとプロセスは他のワークロードから独立して動作し、専用 IP によって管理 UI での CAPTCHA の煩わしさも軽減されます。
- systemctl でサービスを管理し、以下のパスでログを確認します /var/log/{service}/
- 設定を保存する /etc/{service}/ また、データは以下のパスに保存します /var/lib/{service}/
- プラグインをインストールするには、以下のディレクトリに配置します /usr/share/{elasticsearch|kibana}/plugins/ その後、サービスを再起動します
- アクセスを制限するには、5601 および 9200 番ポートへの接続を自分の IP のみに許可するか、認証機能付きのリバースプロキシを前段に配置してください
強力なツール
このイメージにはコアスタックがすぐに使える状態でインストールされており、セキュリティ強化・監視・バックアップのための明確なフックも用意されています。メモリとディスク使用量が予測しやすいよう、すべて調整済みです。
- プリインストール済み: Elasticsearch、Kibana、Logstash、Filebeat(Ubuntu Server 24.04 上)
- Fail2Ban や node_exporter などのセキュリティ強化・監視用アドオン(オプション)
- S3 や GCS などのオブジェクトストレージへのスナップショットレシピ
- インデックスライフサイクル管理とログの定期削除のための Cron テンプレート
- よく使われる入力向けの Logstash パイプラインサンプル
グローバルな展開
Pick the closest data center for faster ingest and quicker dashboards. Cloudzy operates 13 regions worldwide.
- North America: New York City, Dallas, Miami, Utah, Las Vegas, Los Angeles
- Europe: London, Amsterdam, Frankfurt, Bern
- Middle East and Asia Pacific: Dubai, Singapore, Sydney
All locations offer a 40 Gbps uplink and a 99.95 percent uptime SLA. The only variable is distance to your users or data sources.
アプリケーション詳細
バージョン: 未指定
OS: Ubuntu Server 24.04
最小RAM: 8 GB
IPタイプ: IPv6、IPv4
今すぐ Elastic Stack をデプロイ: すぐに使える ELK + Filebeat ノードを起動して、数分でデータの収集を開始できます。
重要: 設定とドメインの責任
すべてのOCAで完全なSSH/rootアクセスが得られます。その権限は、変更が 破る アプリ。設定を調整する前にこれをお読みください。
- ドメインはお客様が管理します。 当社はドメイン/DNSの販売もホスティングもしていません。アプリにドメインが必要な場合は、 お客様自身でドメインをサーバーに向ける必要があります (必要に応じて A/AAAA/CNAME および MX/TXT レコードを設定してください)。SSL の発行や多くのダッシュボードは、この設定が正しいことを前提としています。
- インストール後にドメインやホスト名を変更するのは容易ではありません。 多くのOCAは設定ファイル(.env、リバースプロキシ、アプリURL)にドメインを書き込みます。変更する場合は、以下も更新してください:
- リバースプロキシ(Nginx/Caddy)と TLS 証明書
- アプリの「external URL」/ベースURLおよびコールバック/webhook URL
- アプリやアドオン内にハードコードされたリンク
- 認証情報が重要です。 デフォルトの管理者名を変更したり、パスワードをローテーションしたり、アプリ設定を更新せずにサービスポートを変更したりすると、 ロックアウトされる サービスを停止することも。認証情報を安全に保ち、アプリ、プロキシ、各種統合の間で同期させてください。
- ネームサーバーの変更はダウンタイムを引き起こす可能性があります。 ドメインを新しいネームサーバーに移動したり、NSレコードを編集したりすると、伝播遅延が発生します。変更を計画し、事前にTTLを下げ、切り替え前にA/AAAAレコードを確認してください。
- ファイアウォールやポートの編集によりアクセスできなくなる場合があります。 SSH、HTTP/HTTPS、RDP、またはアプリのポートを変更した場合は、ファイアウォール(UFW/CSF/セキュリティグループ)とリバースプロキシのルールもそれに応じて更新してください。
- メール(SMTP)ポートはデフォルトで制限されています。 送信メールポート(例: 25/465/587) かもしれません 悪用防止のためブロックされています。OCA からメール送信が必要な場合は、 SMTP アクセスをリクエストしてください。 サポートから、またはトランザクションメールプロバイダー(SendGrid/Mailgun/SES)をAPIまたは承認済みSMTP経由で使用してください。
- メール&ホワイトリスト。 アプリがメールを送信したりwebhookを受信したりする場合、IP/ホスト名の変更は到達性や許可リストに影響する可能性があります。SPF/DKIM/DMARCおよび任意のIP許可リストを更新してください。
- 大きな変更を加える前に、スナップショットを取得してください。 パネルの スナップショット/バックアップ 最初に。プラグイン、アップデート、設定編集が裏目に出た場合でも、数分でロールバックできます。
- サポートスコープ。 当社はサーバーとプリインストール済みのOCAイメージを提供します。継続的な アプリケーションレベルの設定 (ドメイン、DNS、アプリ設定、プラグイン、カスタムコード)はユーザーの責任です。
簡単な目安として: ドメイン、ポート、パスワード、ホスト名、またはプロキシ/SSL設定の場合、アプリの設定も更新する必要があり、まずスナップショットを取得してください。