Przegląd
Elastic Stack turns logs and metrics into searchable, visual, and actionable data. On Cloudzy, Elasticsearch, Kibana, Logstash, and Filebeat arrive preinstalled on Ubuntu Server 24.04 with sane defaults, so you can start ingesting data right away. Dedicated EPYC vCPUs, DDR5 RAM, pure NVMe storage, and a 40 Gbps uplink keep indexing fast and dashboards snappy. Flexible hourly billing supports quick staging clusters and scale testing, while long-term plans fit production rollouts.
Opis
Ten obraz zawiera pełny Elastic Stack do wyszukiwania, analizy i przetwarzania logów. Usługi są zarządzane przez systemd i od razu skonfigurowane do wzajemnej komunikacji. Początkowy superużytkownik jest tworzony przy pierwszym uruchomieniu, a dane logowania są zapisywane na serwerze i można je bezpiecznie odczytać.
- Usługi: Elasticsearch, Kibana, Logstash, Filebeat
- Poświadczenia: nazwa użytkownika elastic, hasło zapisane w /root/.cloudzy-creds
- Kluczowe porty: Kibana 5601, Elasticsearch HTTP 9200, wewnętrzny transport Elasticsearch 127.0.0.1:9300
- Ważne katalogi:
- Konfiguracja: /etc/{service}/
- Dane: /var/lib/{service}/
- Logi: /var/log/{service}/
- Pliki binarne: /usr/share/{service}/bin/
- Wtyczki (Elasticsearch i Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Uzyskaj dostęp do interfejsu webowego
Oto droga od uruchomienia serwera do pierwszego dashboardu. Na początek łącz się bezpośrednio po IP, a DNS możesz dodać później.
- Kibana
Otwórz przeglądarkę i przejdź pod adres http://<server-ip>:5601Zaloguj się za pomocą elastic oraz hasło w pliku /root/.cloudzy-creds. Ze strony głównej Kibana dodaj pierwszy widok danych i zacznij przeglądać Discover lub Dashboards. - Elasticsearch API
Sprawdź węzeł poleceniem:
| curl http://<server-ip>:9200 |
Transport klastra działa na porcie 127.0.0.1:9300 do lokalnej komunikacji między procesami.
- Beats i Logstash
Filebeat i Logstash działają jako usługi systemowe. Skieruj Filebeat na logi aplikacji i przekazuj ustrukturyzowane dane przez potoki Logstash według potrzeb.
Przydatne polecenia zarządzania usługami:
| systemctl status <service> systemctl restart <service> systemctl stop <service> systemctl start <service> # Zamień <service> dla: elasticsearch, kibana, logstash, filebeat |
Zaawansowane funkcje
To sprawdzone połączenie, które zapewnia stałe indeksowanie, szybkie zapytania i bezpieczne aktualizacje. Sprawdza się na małych węzłach jednoinstancyjnych i obsługuje większe obciążenia po pionowym skalowaniu - bez reinstalacji systemu.
- Dedykowane vCPUy i DDR5 RAM dla stabilnej współbieżności zapytań i szybszego scalania shardów
- Czyste zasoby NVMe dla wysokiego IOPS przy segmentach, translogach i snapshotach
- 40 Gbps network port for bursty ingest and multi-user Kibana sessions
- Snapshoty i szybki rollback przez panel dla bezpiecznych aktualizacji i testowania wtyczek
- Rozliczanie godzinowe dla tymczasowych węzłów testowych - płacisz tylko za to, czego używasz
Pojedynczy restart wystarczy do zastosowania zmiany rozmiaru - bez migracji danych, bez edycji DNS.
Łatwość użycia
Panel Cloudzy obsługuje zasilanie, zmianę rozmiaru, snapshoty i przenoszenie między regionami. Możesz wdrożyć w ciągu kilku minut, połączyć się z Kibana na porcie 5601 i zacząć przesyłać logi. Użyj statycznego IP od razu lub podepnij domenę później, gdy będziesz zadowolony z konfiguracji.
Fokus na wydajność
Better telemetry helps real sites load faster. By collecting Nginx or application logs through Filebeat and visualizing traffic patterns in Kibana, you can spot slow endpoints and reduce TTFB on public pages. Fast NVMe I/O plus a 40 Gbps uplink keeps ingest smooth during traffic spikes, so your analytics view stays responsive while you tune Core Web Vitals.
Pełna kontrola nad stroną
Masz dostęp root do strojenia klastra, reguł firewalla i zarządzania wtyczkami. Izolacja KVM oddziela Twój kernel i procesy od innych instancji, a dedykowane IP ograniczają pojawianie się CAPTCHA w interfejsach administracyjnych.
- Zarządzaj usługami przez systemctl i sprawdzaj logi w /var/log/{service}/
- Przechowuj konfiguracje w /etc/{service}/ a dane przechowuj w /var/lib/{service}/
- Instaluj wtyczki, umieszczając je w /usr/share/{elasticsearch|kibana}/plugins/ a następnie zrestartuj usługę
- Ogranicz dostęp, zezwalając na połączenia z portami 5601 i 9200 tylko z Twojego IP, lub postaw przed nimi reverse proxy z uwierzytelnianiem
Mocne narzędzia
Otrzymujesz gotowy do użycia podstawowy stack, z czystymi punktami zaczepienia do hardeningu, monitoringu i backupów. Obraz jest skonfigurowany pod kątem przewidywalnego zużycia pamięci i dysku.
- Preinstalowane: Elasticsearch, Kibana, Logstash, Filebeat na serwerze Ubuntu 24.04
- Opcjonalne dodatki do hardeningu i monitoringu, takie jak Fail2Ban i node_exporter
- Przepisy na snapshoty do object storage, np. S3 lub GCS
- Szablony Cron do zarządzania cyklem życia indeksów i przycinania logów
- Przykładowe pipeline'y Logstash dla typowych źródeł danych
Globalny zasięg
Pick the closest data center for faster ingest and quicker dashboards. Cloudzy operates 13 regions worldwide.
- North America: New York City, Dallas, Miami, Utah, Las Vegas, Los Angeles
- Europe: London, Amsterdam, Frankfurt, Bern
- Middle East and Asia Pacific: Dubai, Singapore, Sydney
All locations offer a 40 Gbps uplink and a 99.95 percent uptime SLA. The only variable is distance to your users or data sources.
Szczegóły aplikacji
Wersja: Nieokreślona
System operacyjny: Ubuntu Server 24.04
Minimalna ilość pamięci RAM: 8 GB
Typy IP: IPv6, IPv4
Wdróż teraz Elastic Stack: uruchom gotowy węzeł ELK z Filebeat i zacznij wczytywać dane w kilka minut.
Ważne: Konfiguracja i obowiązki dotyczące domeny
Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME oraz MX/TXT, jeśli dotyczy). Wystawienie SSL i działanie wielu paneli zależy od poprawnej konfiguracji DNS.
- Zmiana domeny lub nazwy hosta po instalacji nie jest prosta. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Reverse proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacyjny external URL / base URL oraz adresy URL callback i webhook
- Wszystkie zakodowane na stałe linki w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może zablokować dostęp lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.
- Zmiany serwerów nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Edycja zapory lub portów może zablokować dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.
- Porty poczty (SMTP) są domyślnie zablokowane. Wychodzące porty pocztowe (np. 25/465/587) może być zablokowane, aby zapobiec nadużyciom. Jeśli Twoja OCA musi wysyłać pocztę, poproś o dostęp SMTP. od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.
- Poczta e-mail i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.
- Przed każdą większą zmianą: zrób snapshot. Skorzystaj z opcji w panelu zrzut ekranu/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.
- Zakres obsługi. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.
Prosta zasada: jeśli zmieniasz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.