Overzicht
Elastic Stack zet logs en metrics om in doorzoekbare, visuele en bruikbare data. Op Cloudzy komen Elasticsearch, Kibana, Logstash en Filebeat voorgeïnstalleerd op Ubuntu Server 24.04 met verstandige standaardinstellingen, zodat je direct kunt beginnen met het inladen van data. Dedicated EPYC vCPUs, DDR5 RAM, pure NVMe-opslag en een 10 Gbps uplink zorgen voor snelle indexering en vlotte dashboards. Flexibele uurtarieven zijn handig voor tijdelijke stagingclusters en schaalbaarheidstests, terwijl langetermijnplannen geschikt zijn voor productie-uitrol.
Beschrijving
Deze image bevat de volledige Elastic Stack-stack voor zoeken, analyse en logverwerking. Services worden beheerd door systemd en zijn direct geconfigureerd om met elkaar te communiceren. De eerste superuser wordt aangemaakt bij de initiële opstart, en de inloggegevens worden opgeslagen op de server zodat je ze veilig kunt ophalen.
- Inbegrepen services: Elasticsearch, Kibana, Logstash, Filebeat
- Inloggegevens: gebruikersnaam elastic, wachtwoord opgeslagen in /root/.cloudzy-creds
- Belangrijke poorten: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch intern transport 127.0.0.1:9300
- Belangrijke mappen:
- Configuratie: /etc/{service}/
- Gegevens: /var/lib/{service}/
- Logboeken: /var/log/{service}/
- Binaire bestanden: /usr/share/{service}/bin/
- Plugins (Elasticsearch en Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Open de webinterface
Dit is het stappenplan van eerste opstart tot je eerste dashboard. Gebruik het IP-adres direct voor initiële toegang en voeg later een DNS-naam toe als je dat wilt.
- Kibana
Open je browser naar http://<server-ip>:5601Meld u aan met elastic en het wachtwoord in /root/.cloudzy-creds. Voeg vanuit het Kibana-startscherm je eerste dataweergave toe en verken Discover of Dashboards. - Elasticsearch API
Test het knooppunt met:
| curl http://<server-ip>:9200 |
Clustertransport draait op 127.0.0.1:9300 voor lokale interprocescommunicatie.
- Beats en Logstash
Filebeat en Logstash draaien als services. Wijs Filebeat naar je applicatielogs en stuur gestructureerde invoer via Logstash-pipelines waar nodig.
Handige serviceopdrachten:
| systemctl status <service> systemctl opnieuw starten <service> systemctl stop <service> systemctl start <service> # Vervangen <service> met: elasticsearch, kibana, logstash, filebeat |
Geavanceerde functies
Dit is de praktische combinatie die indexering stabiel houdt, zoekopdrachten snel maakt en upgrades veilig. Geschikt voor kleine single-node analyse en verticaal uit te breiden voor zwaardere workloads, zonder opnieuw te hoeven installeren.
- Dedicated vCPUs en DDR5 RAM voor consistente queryconcurrentie en snellere shard-samenvoegingen
- Pure NVMe-opslag voor hoge IOPS bij segmenten, translogs en snapshots
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Snapshots en snelle terugkeeroptie via panelsnapshots voor veiligere upgrades en plugin-tests
- Facturering per uur voor tijdelijke staging-nodes; betaal alleen voor wat je gebruikt
Een enkele herstart past elke resize toe; geen datamigratite, geen DNS-aanpassingen.
Gebruiksgemak
Het dashboard van Cloudzy beheert stroom, resizing, snapshots en regioverplaatsingen. Je kunt in minuten deployen, verbinding maken met Kibana op poort 5601 en beginnen met het doorsturen van logs. Gebruik het statische IP direct of koppel later een domein zodra je tevreden bent met de configuratie.
Prestatiegericht
Betere telemetrie zorgt ervoor dat echte sites sneller laden. Door Nginx- of applicatielogs via Filebeat te verzamelen en verkeerspatronen in Kibana te visualiseren, kun je trage endpoints opsporen en de TTFB van publieke pagina's verlagen. Snelle NVMe I/O plus een 10 Gbps-uplink houdt de ingest soepel tijdens verkeerspieken, zodat je analyseoverzicht responsief blijft terwijl je Core Web Vitals optimaliseert.
Volledige controle over je site
Je hebt root-toegang voor clustertuning, firewallregels en pluginbeheer. KVM-isolatie houdt je kernel en processen gescheiden van workloads van andere gebruikers, en toegewezen IP's verminderen CAPTCHA-onderbrekingen in beheerinterfaces.
- Beheer services met systemctl en bekijk logs onder /var/log/{service}/
- Configuraties opslaan in /etc/{service}/ en bewaar data onder /var/lib/{service}/
- Installeer plugins door ze te plaatsen in /usr/share/{elasticsearch|kibana}/plugins/ en herstart daarna de service
- Beveilig de toegang door alleen jouw IP toegang te geven tot poort 5601 en 9200, of plaats een authenticerende reverse proxy ervoor
Krachtige tools
Je krijgt de volledige stack kant-en-klaar, met nette uitbreidingspunten voor beveiliging, monitoring en back-ups. Alles is afgestemd op voorspelbaar geheugen- en schijfgebruik voor deze image.
- Voorgeïnstalleerd: Elasticsearch, Kibana, Logstash, Filebeat op Ubuntu Server 24.04
- Optionele beveiligings- en monitoringuitbreidingen zoals Fail2Ban en node_exporter
- Snapshot-recepten naar objectopslag zoals S3 of GCS
- Cron-sjablonen voor indexlevenscyclusbeheer en logopschoning
- Voorbeeldpipelines voor Logstash voor veelgebruikte invoerbronnen
Wereldwijd bereik
Kies het dichtstbijzijnde datacenter voor snellere ingest en responsievere dashboards. Cloudzy heeft meerdere vestigingen op drie continenten.
- Noord-Amerika: New York City, Dallas, Miami, Utah, Las Vegas
- Europa: Londen, Amsterdam, Frankfurt, Zürich
- Azië-Pacific: Singapore
Alle locaties bieden een 10 Gbps-uplink en een uptime-SLA van 99,95 procent. De enige variabele is de afstand tot je gebruikers of databronnen.
Toepassingsgegevens
Versie: Niet gespecificeerd
Besturingssysteem: Ubuntu Server 24.04
Minimale RAM: 8 GB
IP-typen: IPv6, IPv4
Deploy Elastic Stack nu: start een kant-en-klare ELK- en Filebeat-node en begin binnen minuten met het inlezen van data.
Belangrijk: configuratie- en domeinverantwoordelijkheden
Je krijgt volledige SSH/root-toegang op elke OCA. Die kracht betekent ook dat jouw aanpassingen kunnen onderbreking de app. Lees dit voordat je configuraties aanpast.
- Jij beheert het domein. We verkopen of hosten geen domeinen/DNS. Als de app een domein nodig heeft, moet je je domein naar de server laten wijzen (A/AAAA/CNAME en MX/TXT indien van toepassing). SSL-uitgifte en veel dashboards vereisen dat dit correct is ingesteld.
- Het domein of de hostnaam wijzigen na installatie is niet eenvoudig. Veel OCA's schrijven het domein in configuraties (.env, reverse proxy, app-URL's). Als je het aanpast, update dan ook:
- Reverse proxy (Nginx/Caddy) en TLS-certificaten
- App 'external URL'/base-URL en callback/webhook-URL's
- Hardgecodeerde links in de app of add-ons
- Inloggegevens zijn belangrijk. De standaard admin hernoemen, wachtwoorden roteren of service-poorten wijzigen zonder de app-configuratie te updaten kan buitensluiten of services stoppen. Houd credentials veilig en in sync tussen de app, proxy en eventuele integraties.
- Nameserver-wijzigingen kunnen downtime veroorzaken. Het verplaatsen van je domein naar nieuwe nameservers of het bewerken van NS-records veroorzaakt propagatievertragingen. Plan wijzigingen, verlaag de TTL vooraf en verifieer A/AAAA-records voor je overschakelt.
- Firewall- of poortwijzigingen kunnen toegang verbreken. Als je SSH, HTTP/HTTPS, RDP, of app-poorten wijzigt, pas dan firewalls (UFW/CSF/security groups) en reverse-proxy-regels dienovereenkomstig aan.
- E-mail (SMTP)-poorten zijn standaard beperkt. Uitgaande mailpoorten (bijv. 25/465/587) kan zijn geblokkeerd om misbruik te voorkomen. Als je OCA e-mail moet versturen, vraag SMTP-toegang aan van support of gebruik een transactionele e-mailprovider (SendGrid/Mailgun/SES) via API of goedgekeurde SMTP.
- E-mail & whitelist. Als de app mail verstuurt of webhooks ontvangt, kan het wijzigen van IP's/hostnames invloed hebben op afleverbaarheid of allowlists. Update SPF/DKIM/DMARC en eventuele IP-allowlists.
- Maak een snapshot vóór elke grote wijziging. Gebruik de momentopname/back-up eerst. Als een plugin, update of configuratiewijziging averechts werkt, kun je in minuten terugrollen.
- Ondersteuningsbereik. Wij leveren de server en de vooraf geïnstalleerde OCA-image. Doorlopend configuratie op applicatieniveau (domeinen, DNS, app-instellingen, plugins, custom code) is de verantwoordelijkheid van de gebruiker.
Vuistregel: als je iets aanpast aan domein, poorten, wachtwoorden, hostnames of proxy/SSL-configuraties, reken erop dat je ook de app-instellingen moet updaten, en maak eerst een snapshot.