Elastic Stack

Elasticsearch, Kibana, Logstash e Filebeat para pesquisa, análise e processamento de registos.

Visão geral

O Elastic Stack transforma registos e métricas em dados pesquisáveis, visuais e acionáveis. No Cloudzy, o Elasticsearch, o Kibana, o Logstash e o Filebeat vêm pré-instalados no Ubuntu Server 24.04 com predefinições sensatas, para que possa começar a inserir dados imediatamente. CPUs virtuais EPYC dedicadas, RAM DDR5, armazenamento NVMe puro e um uplink de 10 Gbps mantêm a indexação rápida e os painéis ágeis. O faturamento flexível por hora oferece suporte a clusters de preparação rápidos e testes de escala, enquanto os planos de longo prazo se adaptam às implementações de produção.

Descrição

Esta imagem inclui o Elastic Stack completo para pesquisa, análise e processamento de registos. Os serviços são geridos pelo systemd e pré-configurados para comunicarem entre si imediatamente após a instalação. O seu superutilizador inicial é criado na primeira inicialização e as credenciais são guardadas no servidor para recuperação segura.

  • Serviços incluídos Elasticsearch, Kibana, Logstash, Filebeat

  • Credenciais: nome de utilizador elástico, palavra-passe armazenada em /rootcloudzy

  • Portas principais: Kibana 5601, Elasticsearch HTTP 9200, Transporte interno do Elasticsearch 127.0.0.1:9300

  • Diretórios importantes:

    • Configuração: /etc/{serviço}/

    • Dados: /var/lib/{serviço}/

    • Registos: /var/log/{serviço}/

    • Binários: /usr/share/{serviço}/bin/

    • Plugins (Elasticsearch e Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Acesse a interface web

Aqui está o caminho do primeiro dia, desde a inicialização até o seu primeiro painel. Use o IP diretamente para o acesso inicial e, depois, adicione o DNS, se preferir.

  1. Kibana
    Abra o seu navegador em http://<server-ip>:5601. Inicie sessão com elástico e a palavra-passe em /rootcloudzyNa página inicial do Kibana, adicione a sua primeira visualização de dados e explore o Discover ou os Dashboards.

  2. API do Elasticsearch
    Teste o nó com:

curl http://<server-ip>:9200

O transporte do cluster é executado em 127.0.0.1:9300 para comunicação local entre processos.

  1. Beats e Logstash
    O Filebeat e o Logstash são executados como serviços. Direcione o Filebeat para os registos da sua aplicação e canalize entradas estruturadas através dos pipelines do Logstash, conforme necessário.

Comandos de serviço úteis:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Recursos avançados

Esta é a combinação prática que mantém a indexação estável, as consultas rápidas e as atualizações seguras. Ela se adapta a análises pequenas de nó único e pode ser ampliada verticalmente para cargas mais pesadas sem necessidade de reimagem.

  • vCPUs dedicadas e RAM DDR5 para concorrência consistente de consultas e fusões de fragmentos mais rápidas

  • Armazenamento NVMe puro para IOPS elevadas em segmentos, translogs e instantâneos

  • Porta de rede de 10 Gbps para ingestão em rajadas e sessões Kibana com vários utilizadores

  • Instantâneos e reversão rápida através de instantâneos do painel para atualizações mais seguras e testes de plug-ins

  • Faturamento por hora para nós de preparação descartáveis; mantenha apenas o que você usa
    Uma única reinicialização aplica qualquer redimensionamento; sem migração de dados, sem edições de DNS.

Facilidade de uso

O painel Cloudzycontrola a energia, o redimensionamento, os instantâneos e as mudanças de região. Você pode fazer a implementação em minutos, conectar-se ao Kibana na porta 5601 e começar a enviar logs. Use o IP estático imediatamente ou conecte um domínio mais tarde, quando estiver satisfeito com a configuração.

Foco no desempenho

Uma telemetria melhor ajuda os sites reais a carregarem mais rapidamente. Ao recolher logs do Nginx ou de aplicações através do Filebeat e visualizar padrões de tráfego no Kibana, pode identificar pontos finais lentos e reduzir o TTFB em páginas públicas. A E/S NVMe rápida, juntamente com um uplink de 10 Gbps, mantém a ingestão suave durante picos de tráfego, para que a sua visualização analítica permaneça responsiva enquanto ajusta o Core Web Vitals.

Controlo total do site

Tem acesso root para ajuste de cluster, regras de firewall e gestão de plugins. O isolamento KVM mantém o seu kernel e processos separados das cargas de trabalho vizinhas, e os IPs dedicados reduzem o atrito CAPTCHA para as interfaces de utilizador administrativas.

  • Gerencie serviços com o systemctl e inspecione os registos em /var/log/{serviço}/

  • Armazenar configurações em /etc/{serviço}/ e manter os dados sob /var/lib/{serviço}/

  • Instale os plugins colocando-os em /usr/share/{elasticsearch|kibana}/plugins/ e, em seguida, reinicie o serviço

  • Proteja o acesso permitindo apenas o seu IP para 5601 e 9200 ou colocando um proxy reverso de autenticação na frente

Ferramentas poderosas

Você obtém o conjunto básico pronto para uso, além de ganchos limpos para fortalecimento, monitoramento e backups. Tudo está ajustado para uso previsível de memória e disco nesta imagem.

  • Pré-instalado: Elasticsearch, Kibana, Logstash, Filebeat no Ubuntu Server 24.04

  • Complementos opcionais de reforço e monitorização, como Fail2Ban e node_exporter

  • Recomendações instantâneas para armazenamento de objetos como S3 ou GCS

  • Modelos Cron para manutenção do ciclo de vida do índice e poda de registos

  • Exemplos de pipelines Logstash para entradas comuns

Alcance global

Escolha o centro de dados mais próximo para uma ingestão mais rápida e painéis mais ágeis. Cloudzy vários pontos de presença em três continentes.

  • América do Norte: Nova Iorque, Dallas, Miami, Utah, Las Vegas

  • Europa: Londres, Amesterdão, Frankfurt, Zurique

  • Ásia-Pacífico: Singapura

Todos os locais oferecem um uplink de 10 Gbps e um SLA com 99,95% de tempo de atividade. A única variável é a distância até os seus utilizadores ou fontes de dados.

Detalhes da candidatura

Versão: Não especificada

SO: Ubuntu Server 24.04

RAM mínima: 8 GB

Tipos de IP: IPv6, IPv4

Implemente o Elastic Stack agora: inicie um ELK pronto para uso mais um nó Filebeat e comece a ingestão de dados em minutos.

Importante: Responsabilidades de configuração e domínio

Você obtém acesso SSH/root total em cada OCA. Esse poder também significa que suas alterações podem danificar aplicativo. Leia isto antes de ajustar as configurações.

  • Você gere o domínio. Não vendemos nem hospedamos domínios/DNS. Se a aplicação precisar de um domínio, deve apontar o seu domínio para o servidor (A/AAAA/CNAME e MX/TXT, se relevante). A emissão de SSL e muitos painéis dependem da correção destas informações.

  • Alterar o domínio/nome do host após a instalação não é trivial. Muitos OCAs escrevem o domínio nas configurações (.env, proxy reverso, URLs de aplicativos). Se você alterá-lo, atualize também:

    • Proxy reverso (Nginx/Caddy) e certificados TLS

    • Aplicação «URL externa»/URL base e URLs de retorno de chamada/webhook

    • Quaisquer links codificados no aplicativo ou complementos

  • As credenciais são importantes. Renomear o administrador padrão, alternar senhas ou alterar portas de serviço sem atualizar a configuração do aplicativo pode deixar-te de fora ou interrompa os serviços. Mantenha as credenciais seguras e sincronizadas entre a aplicação, o proxy e quaisquer integrações.

  • Alterações no servidor de nomes podem causar tempo de inatividade. Mudar o seu domínio para novos servidores de nomes ou editar registos NS provoca atrasos na propagação. Planeie as alterações, reduza o TTL com antecedência e verifique os registos A/AAAA antes de mudar.

  • As edições na firewall/porta podem interromper o acesso. Se alterar as portas SSH, HTTP/HTTPS, RDP ou de aplicações, atualize as firewalls (UFW/CSF/grupos de segurança) e as regras de proxy reverso de acordo com as alterações.

  • As portas de e-mail (SMTP) são restritas por predefinição. Portas de saída de correio (por exemplo, 25/465/587) pode ser fechado para evitar abusos. Se a sua OCA precisar enviar um e-mail, solicitar acesso SMTP. do suporte ou utilize um provedor de e-mail transacional (SendGrid/Mailgun/SES) via API ou SMTP aprovado.

  • E-mail e listas de permissões. Se a aplicação enviar e-mails ou receber webhooks, a alteração de IPs/nomes de host pode afetar a capacidade de entrega ou as listas de permissões. Atualize SPF/DKIM/DMARC e quaisquer listas de permissões de IP.

  • Antes de qualquer grande mudança: tire uma foto. Use o painel instantâneo/cópia de segurança primeiro. Se um plugin, atualização ou edição de configuração der errado, você pode reverter em poucos minutos.

  • Âmbito do suporte. Fornecemos o servidor e a imagem OCA pré-instalada. Em andamento configuração ao nível da aplicação (domínios, DNS, configurações de aplicações, plugins, código personalizado) é da responsabilidade do utilizador.

Regra prática rápida: se você tocar em domínio, portas, senhas, nomes de host ou configurações de proxy/SSL, espere ter de atualizar também as definições da aplicação e faça primeiro um instantâneo.

Detalhes da candidatura