Visão geral
O Elastic Stack transforma logs e métricas em dados pesquisáveis, visuais e acionáveis. No Cloudzy, Elasticsearch, Kibana, Logstash e Filebeat chegam pré-instalados no Ubuntu Server 24.04 com padrões sensatos, para que você possa começar a ingerir dados imediatamente. vCPUs EPYC dedicadas, RAM DDR5, armazenamento NVMe puro e um uplink de 10 Gbps mantêm a indexação rápida e os painéis rápidos. O faturamento flexível por hora oferece suporte a clusters de preparação rápida e testes de escala, enquanto os planos de longo prazo se adaptam às implementações de produção.
Descrição
Esta imagem envia o Elastic Stack completo para pesquisa, análise e processamento de logs. Os serviços são gerenciados pelo systemd e pré-conectados para se comunicarem entre si imediatamente. Seu superusuário inicial é criado na primeira inicialização e a credencial é salva no servidor para recuperação segura.
- Serviços incluídos Elasticsearch, Kibana, Logstash, Filebeat
- Credenciais: nome de usuário elástico, senha armazenada em /root/.cloudzy-creds
- Portas principais: Kibana 5601, Elasticsearch HTTP 9200, Transporte interno do Elasticsearch 127.0.0.1:9300
- Diretórios importantes:
- Configuração: /etc/{serviço}/
- Dados: /var/lib/{serviço}/
- Registros: /var/log/{serviço}/
- Binários: /usr/share/{serviço}/bin/
- Plug-ins (Elasticsearch e Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Aceda à interface web
Aqui está o caminho do primeiro dia, desde a inicialização até o primeiro painel. Use o IP diretamente para o acesso inicial e adicione o DNS posteriormente, se preferir.
- Kibana
Abra seu navegador para http://<server-ip>:5601. Faça login com elástico e a senha em /root/.cloudzy-creds. Na página inicial do Kibana, adicione sua primeira visualização de dados e explore o Discover ou Dashboards. - API Elasticsearch
Teste o nó com:
| enrolar http://<ip-do-servidor>:9200 |
O transporte de cluster é executado em 127.0.0.1:9300 para comunicação entre processos locais.
- Batidas e Logstash
Filebeat e Logstash são executados como serviços. Aponte o Filebeat para os logs do seu aplicativo e canalize entradas estruturadas por meio de pipelines do Logstash, conforme necessário.
Comandos de serviço úteis:
| systemctl status <serviço> reinicialização do systemctl <serviço> sistemactl parar <serviço> início do systemctl <serviço> # Substituir <serviço> com: elasticsearch, kibana, logstash, filebeat |
Funcionalidades avançadas
Esta é a combinação prática que mantém a indexação estável, as consultas rápidas e as atualizações seguras. Ele se adapta a pequenas análises de nó único e pode ser dimensionado verticalmente para cargas mais pesadas sem necessidade de recriação de imagens.
- vCPUs dedicadas e RAM DDR5 para simultaneidade de consulta consistente e mesclagens de fragmentos mais rápidas
- Armazenamento NVMe puro para alto IOPS em segmentos, translogs e snapshots
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Instantâneos e reversão rápida por meio de instantâneos do painel para atualizações e testes de plug-ins mais seguros
- Faturamento por hora para nós de teste descartáveis; guarde apenas o que você usa
Uma única reinicialização aplica qualquer redimensionamento; sem migração de dados, sem edições de DNS.
Facilidade de uso
O painel do Cloudzy lida com energia, redimensionamento, instantâneos e movimentos de região. Você pode implantar em minutos, conectar-se ao Kibana na porta 5601 e começar a enviar logs. Use o IP estático imediatamente ou anexe um domínio mais tarde, quando estiver satisfeito com a configuração.
Foco no desempenho
Uma telemetria melhor ajuda sites reais a carregarem mais rapidamente. Ao coletar logs do Nginx ou de aplicativos por meio do Filebeat e visualizar padrões de tráfego no Kibana, você pode detectar endpoints lentos e reduzir o TTFB em páginas públicas. A E/S NVMe rápida mais um uplink de 10 Gbps mantêm a ingestão suave durante picos de tráfego, para que sua visualização analítica permaneça responsiva enquanto você ajusta o Core Web Vitals.
Controlo total do site
Você tem acesso root para ajuste de cluster, regras de firewall e gerenciamento de plug-ins. O isolamento KVM mantém seu kernel e processos separados das cargas de trabalho vizinhas, e IPs dedicados reduzem o atrito de CAPTCHA para UIs administrativas.
- Gerencie serviços com systemctl e inspecione logs em /var/log/{serviço}/
- Armazenar configurações em /etc/{serviço}/ e manter os dados sob /var/lib/{serviço}/
- Instale plug-ins colocando-os em /usr/share/{elasticsearch|kibana}/plugins/ então reiniciando o serviço
- Acesso seguro permitindo apenas o seu IP para 5601 e 9200 ou colocando um proxy reverso de autenticação na frente
Ferramentas poderosas
Você obtém a pilha principal pronta para uso, além de ganchos limpos para proteção, monitoramento e backups. Tudo está ajustado para uso previsível de memória e disco nesta imagem.
- Pré-instalado: Elasticsearch, Kibana, Logstash, Filebeat no Ubuntu Server 24.04
- Complementos opcionais de proteção e monitoramento, como Fail2Ban e node_exporter
- Receitas de snapshot para armazenamento de objetos como S3 ou GCS
- Modelos Cron para manutenção do ciclo de vida do índice e remoção de log
- Exemplo de pipelines do Logstash para entradas comuns
Alcance global
Escolha o data center mais próximo para uma ingestão e painéis mais rápidos. Cloudzy opera vários pontos de presença em três continentes.
- América do Norte: Nova York, Dallas, Miami, Utah, Las Vegas
- Europa: Londres, Amsterdã, Frankfurt, Zurique
- Ásia-Pacífico: Singapura
Todos os locais oferecem um uplink de 10 Gbps e um SLA de tempo de atividade de 99,95%. A única variável é a distância até seus usuários ou fontes de dados.
Detalhes do aplicativo
Versão: Não especificada
SO: Ubuntu Server 24.04
RAM mínima: 8 GB
Tipos de IP: IPv6, IPv4
Implante o Elastic Stack agora: crie um nó ELK plus Filebeat pronto para uso e comece a ingerir dados em minutos.
Importante: Responsabilidades de Configuração e Domínio
Tem acesso total SSH/root em cada OCA. Esse poder também significa que as suas alterações podem quebrar a aplicação. Leia isto antes de alterar configurações.
- Você gerencia o domínio. Não vendemos nem alojamos domínios/DNS. Se a aplicação precisar de um domínio, você deve apontar seu domínio para o servidor (A/AAAA/CNAME e MX/TXT se relevante). A emissão de SSL e muitos painéis dependem de que isso esteja correto.
- Alterar o domínio/nome do host após a instalação não é trivial. Muitas OCAs escrevem o domínio nas configurações (.env, reverse proxy, URLs da aplicação). Se o alterar, atualize também:
- Proxy reverso (Nginx/Caddy) e certificados TLS
- URL “externo” da aplicação/URL base e URLs de callback/webhook
- Quaisquer links codificados no aplicativo ou complementos
- As credenciais são importantes. Renomear o administrador predefinido, rodar palavras-passe ou alterar portas de serviço sem atualizar a configuração da aplicação pode bloquear você ou parar serviços. Mantenha as credenciais seguras e sincronizadas entre a aplicação, o proxy e quaisquer integrações.
- Alterações no servidor de nomes podem causar tempo de inatividade. Mover o seu domínio para novos nameservers ou editar registos NS provoca atrasos de propagação. Planeie as alterações, baixe o TTL com antecedência e verifique os registos A/AAAA antes de mudar.
- Edições de firewall/porta podem quebrar o acesso. Se alterar as portas SSH, HTTP/HTTPS, RDP ou da aplicação, atualize as firewalls (UFW/CSF/grupos de segurança) e as regras de reverse-proxy em conformidade.
- As portas de e-mail (SMTP) são restritas por padrão. Portas de correio de saída (por exemplo, 25/465/587) talvez fechado para evitar abusos. Se o seu OCA precisar enviar e-mail, solicitar acesso SMTP. junto do suporte ou utilize um fornecedor de email transacional (SendGrid/Mailgun/SES) via API ou SMTP aprovado.
- E-mail e listas de permissões. Se a aplicação enviar email ou receber webhooks, alterar IPs/hostnames pode afetar a entregabilidade ou as listas de permissões. Atualize SPF/DKIM/DMARC e quaisquer listas de IPs permitidos.
- Antes de qualquer grande mudança: tire um instantâneo. Use o painel instantâneo/backup primeiro. Se um plugin, atualização ou edição de configuração correr mal, pode reverter em minutos.
- Escopo de suporte. Fornecemos o servidor e a imagem OCA pré-instalada. A gestão contínua configuração em nível de aplicativo (domínios, DNS, definições da aplicação, plugins, código personalizado) é da responsabilidade do utilizador.
Regra prática rápida: se você tocar domínio, portas, palavras-passe, hostnames ou configurações de proxy/SSL, conte com atualizar também as definições da aplicação e faça um snapshot primeiro.