概要
Elastic Stack は、ログとメトリクスを検索可能、視覚的、実用的なデータに変換します。 Cloudzy では、Elasticsearch、Kibana、Logstash、および Filebeat が適切なデフォルトで Ubuntu Server 24.04 にプレインストールされているため、すぐにデータの取り込みを開始できます。専用の EPYC vCPU、DDR5 RAM、純粋な NVMe ストレージ、10 Gbps アップリンクにより、インデックス作成は高速に行われ、ダッシュボードはスムーズに表示されます。柔軟な時間単位の請求により、クラスターの迅速なステージングとスケール テストがサポートされる一方、長期計画は運用展開に適合します。
説明
このイメージには、検索、分析、ログ処理用の完全な Elastic Stack が同梱されています。サービスは systemd によって管理され、すぐに相互に通信できるように事前に接続されています。最初のスーパーユーザーは最初の起動時に作成され、資格情報は安全に取得できるようにサーバーに保存されます。
- サービスには、Elasticsearch、Kibana、Logstash、Filebeat が含まれます
- 資格情報: ユーザー名 弾性のある、パスワードは次の場所に保存されています /root/.cloudzy-creds
- 主要ポート: Kibana 5601、エラスティックサーチHTTP 9200、Elasticsearch 内部トランスポート 127.0.0.1:9300
- 重要なディレクトリ:
- 構成: /etc/{サービス}/
- データ: /var/lib/{サービス}/
- ログ: /var/log/{サービス}/
- バイナリ: /usr/share/{サービス}/bin/
- プラグイン (Elasticsearch および Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Webインターフェースへアクセス
電源投入から最初のダッシュボードまでの初日のパスは次のとおりです。初期アクセスには IP を直接使用し、必要に応じて後で DNS を追加します。
- キバナ
ブラウザを開いて、 http://<server-ip>:5601。でログイン 弾性のある そしてパスワードは /root/.cloudzy-creds。 Kibana ホームから、最初のデータ ビューを追加し、Discover または Dashboards を探索します。 - エラスティックサーチAPI
以下を使用してノードをテストします。
| カール http://<サーバーIP>:9200 |
クラスタートランスポートが実行される 127.0.0.1:9300 ローカルプロセス間通信用。
- ビートとログスタッシュ
Filebeat と Logstash はサービスとして実行されます。 Filebeat をアプリのログにポイントし、必要に応じて Logstash パイプラインを通じて構造化された入力をパイプします。
便利なサービス コマンド:
| systemctl status <サービス> systemctl restart <サービス> システム制御 停止 <サービス> systemctl start <サービス> # 交換する <サービス> 使用: elasticsearch、kibana、logstash、filebeat |
高度な機能
これは、インデックス作成を安定させ、クエリを迅速に実行し、アップグレードを安全に行うための実用的な組み合わせです。小規模な単一ノード分析に適合し、再イメージングを行わずに、より重い負荷に対して垂直にスケールアップします。
- 専用の vCPU と DDR5 RAM により、一貫したクエリの同時実行と高速なシャード マージを実現
- セグメント、トランスログ、スナップショットで高い IOPS を実現する純粋な NVMe ストレージ
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- パネルのスナップショットを介したスナップショットと高速ロールバックにより、より安全なアップグレードとプラグインのトライアルが可能
- 使い捨てステージング ノードに対する時間単位の請求。使うものだけを残しておく
1 回の再起動でサイズ変更が適用されます。データの移行や DNS の編集は必要ありません。
使いやすさ
Cloudzy のダッシュボードは、電源、サイズ変更、スナップショット、領域の移動を処理します。数分でデプロイし、ポート 5601 で Kibana に接続し、ログの配布を開始できます。静的 IP をすぐに使用するか、セットアップに問題がなければ後でドメインを接続します。
パフォーマンス重視
テレメトリの改善により、実際のサイトの読み込みが高速化されます。 Filebeat を通じて Nginx またはアプリケーションのログを収集し、Kibana でトラフィック パターンを視覚化することで、遅いエンドポイントを特定し、パブリック ページの TTFB を削減できます。高速 NVMe I/O と 10 Gbps アップリンクにより、トラフィックの急増時にスムーズな取り込みが維持されるため、Core Web Vitals を調整している間も分析ビューの応答性が維持されます。
Webサイトを完全に管理
クラスターのチューニング、ファイアウォール ルール、プラグイン管理のための root アクセス権があります。 KVM 分離により、カーネルとプロセスが近隣のワークロードから分離され、専用 IP により管理 UI の CAPTCHA の手間が軽減されます。
- systemctl でサービスを管理し、以下のログを検査します。 /var/log/{サービス}/
- 構成を保存する場所 /etc/{サービス}/ データを以下に保管します /var/lib/{サービス}/
- プラグインを配置してインストールします /usr/share/{elasticsearch|kibana}/plugins/ 次にサービスを再起動します
- IP のみを 5601 および 9200 に許可するか、認証リバース プロキシを前面に配置することにより、アクセスを保護します。
強力なツール
すぐに使えるコア スタックに加えて、強化、監視、バックアップ用のクリーンなフックが付属しています。このイメージでは、メモリとディスクの使用量が予測可能になるようにすべてが調整されています。
- プリインストール: Elasticsearch、Kibana、Logstash、Filebeat (Ubuntu Server 24.04)
- Fail2Ban や node_exporter などのオプションの強化および監視アドオン
- S3 や GCS などのオブジェクト ストレージへのスナップショット レシピ
- インデックスのライフサイクル メンテナンスとログ プルーニングのための Cron テンプレート
- 一般的な入力用の Logstash パイプラインの例
グローバルな展開
取り込みとダッシュボードを高速化するには、最も近いデータセンターを選択してください。 Cloudzy は 3 大陸にわたって複数の拠点を運営しています。
- 北米: ニューヨーク市、ダラス、マイアミ、ユタ州、ラスベガス
- ヨーロッパ: ロンドン、アムステルダム、フランクフルト、チューリッヒ
- アジア太平洋: シンガポール
すべての場所で 10 Gbps アップリンクと 99.95 パーセントの稼働時間 SLA が提供されます。唯一の変数は、ユーザーまたはデータ ソースまでの距離です。
申請詳細
バージョン: 指定なし
OS:Ubuntuサーバー24.04
最小RAM: 8 GB
IP タイプ: IPv6、IPv4
今すぐ Elastic Stack をデプロイします。すぐに使用できる ELK と Filebeat ノードをスピンアップし、数分でデータの取り込みを開始します。
重要: 設定とドメインの責任
すべてのOCAで完全なSSH/rootアクセスが得られます。その権限は、変更が 壊す アプリ。設定を調整する前にこれをお読みください。
- ドメインを管理するのはあなたです。 当社はドメイン/DNSの販売もホスティングもしていません。アプリにドメインが必要な場合は、 ドメインをサーバーに向ける必要があります (該当する場合は、A/AAAA/CNAME および MX/TXT)。 SSL の発行と多くのダッシュボードは、これが正しいかどうかに依存します。
- インストール後にドメイン/ホスト名を変更するのは簡単ではありません。 多くのOCAは設定ファイル(.env、リバースプロキシ、アプリURL)にドメインを書き込みます。変更する場合は、以下も更新してください:
- リバースプロキシ (Nginx/Caddy) および TLS 証明書
- アプリの「external URL」/ベースURLおよびコールバック/webhook URL
- アプリまたはアドオン内のハードコーディングされたリンク
- 資格情報は重要です。 デフォルトの管理者名を変更したり、パスワードをローテーションしたり、アプリ設定を更新せずにサービスポートを変更したりすると、 あなたを締め出します サービスを停止することも。認証情報を安全に保ち、アプリ、プロキシ、各種統合の間で同期させてください。
- ネームサーバーの変更によりダウンタイムが発生する可能性があります。 ドメインを新しいネームサーバーに移動したり、NSレコードを編集したりすると、伝播遅延が発生します。変更を計画し、事前にTTLを下げ、切り替え前にA/AAAAレコードを確認してください。
- ファイアウォール/ポートを編集すると、アクセスが中断される可能性があります。 SSH、HTTP/HTTPS、RDP、またはアプリのポートを変更した場合は、ファイアウォール(UFW/CSF/セキュリティグループ)とリバースプロキシのルールもそれに応じて更新してください。
- 電子メール (SMTP) ポートはデフォルトで制限されています。 送信メール ポート (例: 25/465/587) 多分 悪用防止のため閉鎖中。 OCA が電子メールを送信する必要がある場合は、 SMTP アクセスを要求します。 サポートから、またはトランザクションメールプロバイダー(SendGrid/Mailgun/SES)をAPIまたは承認済みSMTP経由で使用してください。
- 電子メールと許可リスト。 アプリがメールを送信したりwebhookを受信したりする場合、IP/ホスト名の変更は到達性や許可リストに影響する可能性があります。SPF/DKIM/DMARCおよび任意のIP許可リストを更新してください。
- 大きな変更の前に、スナップショットを作成します。 パネルを使用する スナップショット/バックアップ 最初に。プラグイン、アップデート、設定編集が裏目に出た場合でも、数分でロールバックできます。
- サポート範囲。 当社はサーバーとプリインストール済みのOCAイメージを提供します。継続的な アプリケーションレベルの構成 (ドメイン、DNS、アプリ設定、プラグイン、カスタムコード)はユーザーの責任です。
簡単な経験則: タッチした場合 ドメイン、ポート、パスワード、ホスト名、またはプロキシ/SSL設定の場合、アプリの設定も更新する必要があり、まずスナップショットを取得してください。