Przegląd
Elastic Stack zamienia dzienniki i metryki w dane wizualne, które można przeszukiwać i które umożliwiają podjęcie działań. W Cloudzy, Elasticsearch, Kibana, Logstash i Filebeat są preinstalowane na Ubuntu Server 24.04 z rozsądnymi ustawieniami domyślnymi, dzięki czemu możesz od razu rozpocząć przetwarzanie danych. Dedykowane CPU vCPU EPYC, pamięć RAM DDR5, pamięć masowa w czystej postaci NVMe i łącze wysyłające o przepustowości 10 Gb/s zapewniają szybkie indeksowanie, a pulpity nawigacyjne działają sprawnie. Elastyczne rozliczenia godzinowe umożliwiają szybkie przemieszczanie klastrów i testowanie skali, a plany długoterminowe uwzględniają wdrożenia produkcyjne.
Opis
Ten obraz zawiera pełny stos elastyczny do wyszukiwania, analiz i przetwarzania dzienników. Usługi są zarządzane przez systemd i wstępnie okablowane, aby komunikować się ze sobą od razu po wyjęciu z pudełka. Twój początkowy superużytkownik jest tworzony przy pierwszym uruchomieniu, a dane uwierzytelniające są zapisywane na serwerze w celu bezpiecznego odzyskania.
- Usługi obejmowały Elasticsearch, Kibana, Logstash, Filebeat
- Poświadczenia: nazwa użytkownika elastyczny, hasło zapisane w /root/.cloudzy-creds
- Kluczowe porty: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch transport wewnętrzny 127.0.0.1:9300
- Ważne katalogi:
- Konfiguracja: /etc/{usługa}/
- Dane: /var/lib/{usługa}/
- Dzienniki: /var/log/{usługa}/
- Pliki binarne: /usr/share/{usługa}/bin/
- Wtyczki (Elasticsearch i Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Uzyskaj dostęp do interfejsu webowego
Oto droga od pierwszego dnia od włączenia zasilania do pierwszego pulpitu nawigacyjnego. Użyj adresu IP bezpośrednio do pierwszego dostępu, a następnie dodaj DNS później, jeśli wolisz.
- Kibana
Otwórz przeglądarkę, aby http://<server-ip>:5601. Zaloguj się za pomocą elastyczny i hasło w /root/.cloudzy-creds. W domu Kibana dodaj swój pierwszy widok danych i eksploruj Discover lub Dashboardy. - API Elasticsearch
Przetestuj węzeł za pomocą:
| kędzior http://<ip-serwera>:9200 |
Transport klastrowy działa 127.0.0.1:9300 do lokalnej komunikacji międzyprocesowej.
- Beaty i Logstash
Filebeat i Logstash działają jako usługi. Wskaż Filebeat dzienniki aplikacji i w razie potrzeby przepuść ustrukturyzowane dane wejściowe przez potoki Logstash.
Przydatne polecenia serwisowe:
| systemctl status <usługa> systemctl restart <usługa> systemctl zatrzymywać się <usługa> systemctl start <usługa> # Zastępować <usługa> z: Elasticsearch, kibana, logstash, filebeat |
Zaawansowane funkcje
Jest to praktyczne połączenie, które zapewnia stabilne indeksowanie, szybkie wysyłanie zapytań i bezpieczne aktualizacje. Pasuje do małych analiz jednowęzłowych i skaluje się w pionie w przypadku większych obciążeń bez ponownego tworzenia obrazu.
- Dedykowane CPU wirtualne i pamięć RAM DDR5 zapewniają spójną współbieżność zapytań i szybsze łączenie fragmentów
- Pamięć masowa typu Pure NVMe zapewniająca wysokie IOPS w segmentach, translogach i migawkach
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Migawki i szybkie przywracanie ustawień za pomocą migawek paneli w celu bezpieczniejszych aktualizacji i prób wtyczek
- Rozliczenia godzinowe za jednorazowe węzły pomostowe; zachowaj tylko to, czego używasz
Pojedyncze ponowne uruchomienie powoduje zmianę rozmiaru; bez migracji danych, bez edycji DNS.
Łatwość użycia
Pulpit nawigacyjny Cloudzy obsługuje zasilanie, zmianę rozmiaru, migawki i przenoszenie regionów. Możesz wdrożyć w ciągu kilku minut, połączyć się z Kibaną na porcie 5601 i rozpocząć wysyłanie dzienników. Użyj statycznego adresu IP natychmiast lub podłącz domenę później, gdy konfiguracja będzie zadowalająca.
Koncentracja na wydajności
Lepsza telemetria pomaga szybciej ładować prawdziwe witryny. Zbierając dzienniki Nginx lub aplikacji za pośrednictwem Filebeat i wizualizując wzorce ruchu w Kibanie, możesz wykryć powolne punkty końcowe i zmniejszyć TTFB na stronach publicznych. Szybkie wejścia/wyjścia NVMe oraz łącze wysyłające o przepustowości 10 Gb/s zapewniają płynność przetwarzania w przypadku skoków ruchu, dzięki czemu widok analiz pozostaje responsywny podczas dostrajania podstawowych wskaźników sieciowych.
Pełna kontrola nad stroną
Masz uprawnienia roota do dostrajania klastrów, reguł zapory sieciowej i zarządzania wtyczkami. Izolacja KVM oddziela jądro i procesy od obciążeń sąsiadów, a dedykowane adresy IP zmniejszają problemy z CAPTCHA w interfejsach administratora.
- Zarządzaj usługami za pomocą systemctl i sprawdzaj logi w obszarze /var/log/{usługa}/
- Przechowuj konfiguracje w /etc/{usługa}/ i przechowuj dane pod /var/lib/{usługa}/
- Zainstaluj wtyczki, umieszczając je /usr/share/{elasticsearch|kibana}/plugins/ następnie ponowne uruchomienie usługi
- Bezpieczny dostęp, zezwalając tylko na adres IP 5601 i 9200 lub umieszczając z przodu uwierzytelniające odwrotne proxy
Mocne narzędzia
Otrzymujesz podstawowy stos od razu po wyjęciu z pudełka oraz czyste haki do wzmacniania, monitorowania i tworzenia kopii zapasowych. Wszystko jest dostrojone pod kątem przewidywalnego użycia pamięci i dysku na tym obrazie.
- Preinstalowane: Elasticsearch, Kibana, Logstash, Filebeat na Ubuntu Server 24.04
- Opcjonalne dodatki wzmacniające i monitorujące, takie jak Fail2Ban i node_exporter
- Przepisy migawkowe do pamięci obiektowej, takiej jak S3 lub GCS
- Szablony Cron do konserwacji cyklu życia indeksu i czyszczenia dzienników
- Przykładowe potoki Logstash dla typowych danych wejściowych
Globalny zasięg
Wybierz najbliższe centrum danych, aby uzyskać szybsze przetwarzanie i szybsze pulpity nawigacyjne. Cloudzy obsługuje wiele punktów obecności na trzech kontynentach.
- Ameryka Północna: Nowy Jork, Dallas, Miami, Utah, Las Vegas
- Europa: Londyn, Amsterdam, Frankfurt, Zurych
- Azja i Pacyfik: Singapur
Wszystkie lokalizacje oferują łącze wysyłające o przepustowości 10 Gb/s i umowę SLA na czas sprawności wynoszącą 99,95%. Jedyną zmienną jest odległość od użytkowników lub źródeł danych.
Szczegóły aplikacji
Wersja: nie określono
System operacyjny: Ubuntu Server 24.04
Minimalna pamięć RAM: 8 GB
Typy IP: IPv6, IPv4
Wdróż Elastic Stack teraz: uruchom gotowy do użycia węzeł ELK plus Filebeat i rozpocznij przetwarzanie danych w ciągu kilku minut.
Ważne: Konfiguracja i obowiązki dotyczące domeny
Dostajesz pełny dostęp SSH/root na każdej OCA. Ta moc oznacza też, że Twoje zmiany mogą przerwa aplikację. Przeczytaj to przed modyfikacją konfiguracji.
- Zarządzasz domeną. Nie sprzedajemy ani nie hostujemy domen/DNS. Jeśli aplikacja potrzebuje domeny, musisz skierować swoją domenę na serwer (A/AAAA/CNAME i MX/TXT, jeśli dotyczy). Wydawanie protokołu SSL i wiele pulpitów nawigacyjnych zależy od tego, czy jest to prawidłowe.
- Zmiana domeny/nazwy hosta po instalacji nie jest prosta. Wiele OCA zapisuje domenę w konfiguracjach (.env, reverse proxy, adresy URL aplikacji). Jeśli ją zmienisz, zaktualizuj również:
- Odwrotne proxy (Nginx/Caddy) i certyfikaty TLS
- Aplikacyjny external URL / base URL oraz adresy URL callback i webhook
- Wszelkie linki zakodowane na stałe w aplikacji lub dodatkach
- Poświadczenia mają znaczenie. Zmiana nazwy domyślnego administratora, rotacja haseł lub zmiana portów usług bez aktualizacji konfiguracji aplikacji może cię zablokować lub zatrzymać usługi. Trzymaj poświadczenia w bezpiecznym miejscu i zsynchronizowane między aplikacją, proxy i wszystkimi integracjami.
- Zmiany serwera nazw mogą powodować przestoje. Przeniesienie domeny na nowe nameservery lub edycja rekordów NS powoduje opóźnienia propagacji. Planuj zmiany, obniż TTL z wyprzedzeniem i zweryfikuj rekordy A/AAAA przed przełączeniem.
- Zmiany zapory sieciowej/portu mogą przerwać dostęp. Jeśli zmienisz porty SSH, HTTP/HTTPS, RDP lub portów aplikacji, zaktualizuj odpowiednio firewalle (UFW/CSF/security groups) i reguły reverse-proxy.
- Porty poczty e-mail (SMTP) są domyślnie ograniczone. Porty poczty wychodzącej (np. 25/465/587) Może zamknięte, aby zapobiec nadużyciom. Jeśli Twój OCA musi wysłać e-mail, poproś o dostęp SMTP. od supportu lub użyj dostawcy poczty transakcyjnej (SendGrid/Mailgun/SES) przez API albo zatwierdzony SMTP.
- E-maile i listy dozwolonych. Jeśli aplikacja wysyła pocztę lub odbiera webhooki, zmiana IP/hostname może wpłynąć na dostarczalność lub allowlisty. Zaktualizuj SPF/DKIM/DMARC i wszystkie allowlisty IP.
- Przed jakąkolwiek dużą zmianą: zrób migawkę. Skorzystaj z panelu migawka/kopia zapasowa najpierw. Jeśli plugin, aktualizacja lub edycja konfiguracji zawiedzie, możesz cofnąć zmiany w kilka minut.
- Zakres wsparcia. Dostarczamy serwer i preinstalowany obraz OCA. Bieżące konfiguracja na poziomie aplikacji (domeny, DNS, ustawienia aplikacji, pluginy, własny kod) leży po stronie użytkownika.
Krótka zasada: jeśli dotkniesz domena, porty, hasła, hostname lub konfiguracje proxy/SSL, przygotuj się również na aktualizację ustawień aplikacji i wykonaj najpierw snapshot.