Skip to main content
50% zniżki wszystkie plany, oferta limitowana. Od $2.48/mo
Elastic Stack

Elastic Stack

Elastic Stack łączy Elasticsearch, Kibana, Logstash i Beats. Kompletny zestaw ELK do logowania, monitorowania metryk i wyszukiwania na dużą skalę. Używany przez Wikipedia, GitHub, Stack Overflow i Adobe. Referencyjny stack obserwowalności sprzed Grafana Loki i Prometheus.

Wersja

Najnowsze

System operacyjny

Ubuntu Server 24.04 LTS

Min. RAM

8 GB

Typy IP

IPV4,IPV6

Przegląd

Elastic Stack zamienia logi i metryki w dane, które można przeszukiwać, wizualizować i na których można działać. Na Cloudzy komponenty Elasticsearch, Kibana, Logstash i Filebeat są preinstalowane na Ubuntu Server 24.04 z rozsądnymi ustawieniami domyślnymi, więc możesz od razu zacząć przyjmować dane. Dedykowane vCPU EPYC, DDR5 RAM, czyste storage NVMe i łącze 10 Gbps zapewniają szybkie indeksowanie i płynne dashboardy. Elastyczne rozliczanie godzinowe sprawdza się przy krótkich klastrach testowych, a plany długoterminowe pasują do wdrożeń produkcyjnych.

Opis

Ten obraz zawiera pełny Elastic Stack do wyszukiwania, analizy i przetwarzania logów. Usługi są zarządzane przez systemd i od razu skonfigurowane do wzajemnej komunikacji. Początkowy superużytkownik jest tworzony przy pierwszym uruchomieniu, a dane logowania są zapisywane na serwerze i można je bezpiecznie odczytać.

  • Usługi: Elasticsearch, Kibana, Logstash, Filebeat

  • Poświadczenia: nazwa użytkownika elastic, hasło zapisane w /root/.cloudzy-creds

  • Kluczowe porty: Kibana 5601, Elasticsearch HTTP 9200, wewnętrzny transport Elasticsearch 127.0.0.1:9300

  • Ważne katalogi:

    • Konfiguracja: /etc/{service}/

    • Dane: /var/lib/{service}/

    • Dzienniki: /var/log/{service}/

    • Pliki binarne: /usr/share/{service}/bin/

    • Wtyczki (Elasticsearch i Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Uzyskaj dostęp do interfejsu webowego

Oto droga od uruchomienia serwera do pierwszego dashboardu. Na początek łącz się bezpośrednio po IP, a DNS możesz dodać później.

  1. Kibana
    Otwórz przeglądarkę i przejdź pod adres http://<server-ip>:5601Zaloguj się za pomocą elastic oraz hasło w pliku /root/.cloudzy-creds. Ze strony głównej Kibana dodaj pierwszy widok danych i zacznij przeglądać Discover lub Dashboards.

  2. Elasticsearch API
    Sprawdź węzeł poleceniem:

curl http://<server-ip>:9200

Transport klastra działa na porcie 127.0.0.1:9300 do lokalnej komunikacji między procesami.

  1. Beats i Logstash
    Filebeat i Logstash działają jako usługi systemowe. Skieruj Filebeat na logi aplikacji i przekazuj ustrukturyzowane dane przez potoki Logstash według potrzeb.

Przydatne polecenia zarządzania usługami:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Zamień <service> dla: elasticsearch, kibana, logstash, filebeat

Zaawansowane funkcje

To sprawdzone połączenie, które zapewnia stałe indeksowanie, szybkie zapytania i bezpieczne aktualizacje. Sprawdza się na małych węzłach jednoinstancyjnych i obsługuje większe obciążenia po pionowym skalowaniu - bez reinstalacji systemu.

  • Dedykowane vCPUy i DDR5 RAM dla stabilnej współbieżności zapytań i szybszego scalania shardów

  • Czyste zasoby NVMe dla wysokiego IOPS przy segmentach, translogach i snapshotach

  • 10 Gbps network port for bursty ingest and multi-user Kibana sessions

  • Snapshoty i szybki rollback przez panel dla bezpiecznych aktualizacji i testowania wtyczek

  • Rozliczanie godzinowe dla tymczasowych węzłów testowych - płacisz tylko za to, czego używasz
    Pojedynczy restart wystarczy do zastosowania zmiany rozmiaru - bez migracji danych, bez edycji DNS.

Łatwość użycia

Panel Cloudzy obsługuje zasilanie, zmianę rozmiaru, snapshoty i przenoszenie między regionami. Możesz wdrożyć w ciągu kilku minut, połączyć się z Kibana na porcie 5601 i zacząć przesyłać logi. Użyj statycznego IP od razu lub podepnij domenę później, gdy będziesz zadowolony z konfiguracji.

Fokus na wydajność

Lepsza telemetria przekłada się na szybsze ładowanie stron. Zbierając logi Nginx lub aplikacji przez Filebeat i wizualizując wzorce ruchu w Kibana, możesz wykryć wolne endpointy i skrócić TTFB na publicznych stronach. Szybki NVMe I/O i łącze 10 Gbps utrzymują płynny ingest podczas skoków ruchu, dzięki czemu widok analityczny pozostaje responsywny, gdy dostrajasz Core Web Vitals.

Pełna kontrola nad stroną

Masz dostęp root do strojenia klastra, reguł firewalla i zarządzania wtyczkami. Izolacja KVM oddziela Twój kernel i procesy od innych instancji, a dedykowane IP ograniczają pojawianie się CAPTCHA w interfejsach administracyjnych.

  • Zarządzaj usługami przez systemctl i sprawdzaj logi w /var/log/{service}/

  • Przechowuj konfiguracje w /etc/{service}/ a dane przechowuj w /var/lib/{service}/

  • Instaluj wtyczki, umieszczając je w /usr/share/{elasticsearch|kibana}/plugins/ a następnie zrestartuj usługę

  • Ogranicz dostęp, zezwalając na połączenia z portami 5601 i 9200 tylko z Twojego IP, lub postaw przed nimi reverse proxy z uwierzytelnianiem

Mocne narzędzia

Otrzymujesz gotowy do użycia podstawowy stack, z czystymi punktami zaczepienia do hardeningu, monitoringu i backupów. Obraz jest skonfigurowany pod kątem przewidywalnego zużycia pamięci i dysku.

  • Preinstalowane: Elasticsearch, Kibana, Logstash, Filebeat na serwerze Ubuntu 24.04

  • Opcjonalne dodatki do hardeningu i monitoringu, takie jak Fail2Ban i node_exporter

  • Przepisy na snapshoty do object storage, np. S3 lub GCS

  • Szablony Cron do zarządzania cyklem życia indeksów i przycinania logów

  • Przykładowe pipeline'y Logstash dla typowych źródeł danych

Globalny zasięg

Wybierz najbliższe centrum danych, aby przyspieszyć ingest i skrócić czas ładowania dashboardów. Cloudzy działa w wielu lokalizacjach na trzech kontynentach.

  • Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas

  • Europa: Londyn, Amsterdam, Frankfurt, Zurych

  • Azja i Pacyfik: Singapur

Wszystkie lokalizacje oferują łącze 10 Gbps i SLA na poziomie 99,95% uptime. Jedyna zmienna to odległość do Twoich użytkowników lub źródeł danych.

Szczegóły aplikacji

Wersja: Nieokreślona

System operacyjny: Ubuntu Server 24.04

Minimalna ilość pamięci RAM: 8 GB

Typy IP: IPv6, IPv4

Wdróż teraz Elastic Stack: uruchom gotowy węzeł ELK z Filebeat i zacznij wczytywać dane w kilka minut.

Ważne: Konfiguracja i obowiązki dotyczące domeny

Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.

  • Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawienie SSL i działanie wielu paneli zależy od poprawnej konfiguracji DNS.

  • Zmiana domeny lub nazwy hosta po instalacji nie jest prosta. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:

    • Reverse proxy (Nginx/Caddy) i certyfikaty TLS

    • Aplikacyjny external URL / base URL oraz adresy URL callback i webhook

    • Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach

  • Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.

  • Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.

  • Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.

  • Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP. od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.

  • Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.

  • Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.

  • Zakres obsługi. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.

Prosta zasada: jeśli zmieniasz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.

Więcej w Monitoring

Powiązane aplikacje.

Wdróż Elastic Stack teraz. Od $2,48/mies.