Обзор
Elastic Stack превращает журналы и метрики в доступные для поиска, визуальные и полезные данные. В Cloudzy Elasticsearch, Kibana, Logstash и Filebeat предустановлены на Ubuntu Server 24.04 с нормальными настройками по умолчанию, поэтому вы можете сразу начать принимать данные. Выделенные виртуальные процессоры EPYC, RAM DDR5, чистое хранилище NVMe и восходящий канал 10 Гбит/с обеспечивают быструю индексацию и оперативность информационных панелей. Гибкая почасовая оплата поддерживает быстрое создание кластеров и масштабируемое тестирование, а долгосрочные планы подходят для развертывания производства.
Описание
В этом образе представлен полный Elastic Stack для поиска, аналитики и обработки журналов. Службы управляются systemd и изначально настроены на взаимодействие друг с другом. Ваш первоначальный суперпользователь создается при первой загрузке, а учетные данные сохраняются на сервере для безопасного извлечения.
- Включенные сервисы Elasticsearch, Kibana, Logstash, Filebeat.
- Учетные данные: имя пользователя эластичный, пароль хранится в /root/.cloudzy-creds
- Ключевые порты: Кибана 5601, Elasticsearch HTTP 9200, Внутренний транспорт Elasticsearch 127.0.0.1:9300
- Важные каталоги:
- Конфигурация: /etc/{сервис}/
- Данные: /вар/библиотека/{сервис}/
- Журналы: /вар/журнал/{сервис}/
- Двоичные файлы: /usr/share/{service}/bin/
- Плагины (Elasticsearch и Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Доступ к веб-интерфейсу
Вот первый день пути от включения до вашей первой приборной панели. Используйте IP-адрес напрямую для первоначального доступа, а затем, если хотите, добавьте DNS позже.
- Кибана
Откройте браузер, чтобы http://<server-ip>:5601. Войти через эластичный и пароль в /root/.cloudzy-creds. На главной странице Kibana добавьте свое первое представление данных и изучите Discover или Dashboards. - Эластичный поиск API
Проверьте узел с помощью:
| завиток http://<IP-сервера>:9200 |
Кластерный транспорт работает 127.0.0.1:9300 для локального межпроцессного взаимодействия.
- Биты и Логсташ
Filebeat и Logstash работают как службы. Направьте Filebeat на журналы вашего приложения и при необходимости перенаправьте структурированные входные данные через конвейеры Logstash.
Полезные сервисные команды:
| systemctl status <сервис> systemctl restart <сервис> системаctl останавливаться <сервис> systemctl start <сервис> # Заменять <сервис> с: elasticsearch, kibana, logstash, filebeat |
Расширенные функции
Это практичное сочетание, обеспечивающее стабильное индексирование, быстрое выполнение запросов и безопасность обновлений. Он подходит для небольшой одноузловой аналитики и вертикально масштабируется для более тяжелых нагрузок без повторного создания образа.
- Выделенные виртуальные процессоры и оперативная память DDR5 для последовательного выполнения запросов и более быстрого слияния сегментов.
- Чистое хранилище NVMe для высоких операций ввода-вывода в секунду для сегментов, транслогов и снимков
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Снимки и быстрый откат с помощью снимков панели для более безопасных обновлений и пробных версий плагинов.
- Почасовая оплата за одноразовые промежуточные узлы; оставляйте только то, что используете
Одна перезагрузка применяет любое изменение размера; никакой миграции данных, никаких изменений DNS.
Простота использования
Панель управления Cloudzy управляет питанием, изменением размера, созданием снимков и перемещением регионов. Вы можете развернуть за считанные минуты, подключиться к Kibana через порт 5601 и начать доставку журналов. Используйте статический IP-адрес немедленно или подключите домен позже, как только вы будете удовлетворены настройкой.
Фокус на производительности
Улучшенная телеметрия помогает реальным сайтам загружаться быстрее. Собирая журналы Nginx или приложений через Filebeat и визуализируя шаблоны трафика в Kibana, вы можете обнаружить медленные конечные точки и уменьшить TTFB на общедоступных страницах. Быстрый ввод-вывод NVMe плюс восходящий канал 10 Гбит/с обеспечивают бесперебойную обработку данных во время пиков трафика, поэтому ваше аналитическое представление остается отзывчивым, пока вы настраиваете Core Web Vitals.
Полный контроль над сайтом
У вас есть root-доступ для настройки кластера, правил брандмауэра и управления плагинами. Изоляция KVM позволяет отделить ваше ядро и процессы от соседних рабочих нагрузок, а выделенные IP-адреса уменьшают сложность CAPTCHA для пользовательских интерфейсов администратора.
- Управляйте службами с помощью systemctl и проверяйте журналы в разделе /вар/журнал/{сервис}/
- Хранить конфиги в /etc/{сервис}/ и хранить данные под /вар/библиотека/{сервис}/
- Установите плагины, поместив их в /usr/share/{elasticsearch|kibana}/plugins/ затем перезапуск службы
- Безопасный доступ, разрешив доступ только к вашему IP-адресу 5601 и 9200 или разместив перед ним обратный прокси-сервер с аутентификацией.
Мощные инструменты
Вы получаете основной стек «из коробки», а также удобные возможности для усиления защиты, мониторинга и резервного копирования. В этом образе все настроено для предсказуемого использования памяти и диска.
- Предустановлены: Elasticsearch, Kibana, Logstash, Filebeat на сервере Ubuntu 24.04.
- Дополнительные надстройки для усиления защиты и мониторинга, такие как Fail2Ban и node_exporter.
- Рецепты моментальных снимков в хранилище объектов, например S3 или GCS.
- Шаблоны Cron для обслуживания жизненного цикла индекса и очистки журналов
- Примеры конвейеров Logstash для общих входных данных
Глобальный охват
Выберите ближайший центр обработки данных, чтобы ускорить получение данных и создание информационных панелей. Cloudzy имеет несколько точек присутствия на трех континентах.
- Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас.
- Европа: Лондон, Амстердам, Франкфурт, Цюрих.
- Азиатско-Тихоокеанский регион: Сингапур
Все местоположения предлагают восходящий канал 10 Гбит/с и SLA на уровне 99,95 процентов. Единственная переменная — расстояние до ваших пользователей или источников данных.
Детали приложения
Версия: Не указано
ОС: Ubuntu Сервер 24.04.
Минимальная оперативная память: 8 ГБ
Типы IP: IPv6, IPv4.
Разверните Elastic Stack прямо сейчас: разверните готовый к использованию узел ELK плюс Filebeat и начните принимать данные за считанные минуты.
Важно: ответственность за конфигурацию и домен
Вы получаете полный SSH/root-доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут перерыв приложения. Прочтите это, прежде чем менять конфигурации.
- Вы управляете доменом. Мы не продаём и не размещаем домены/DNS. Если приложению нужен домен, вы должны указать свой домен на сервере (A/AAAA/CNAME и MX/TXT, если применимо). Выдача SSL и многие информационные панели зависят от этого.
- Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурации (.env, обратный прокси, URL приложения). Если вы его меняете, также обновите:
- Обратный прокси (Nginx/Caddy) и сертификаты TLS
- «Внешний URL» приложения / базовый URL и URL обратных вызовов и webhook
- Любые жестко закодированные ссылки в приложении или дополнениях.
- Полномочия имеют значение. Переименование стандартного администратора, ротация паролей или смена портов служб без обновления конфигурации приложения могут запереть тебя или остановить службы. Храните учётные данные в безопасности и синхронизируйте их между приложением, прокси и любыми интеграциями.
- Изменения сервера имен могут привести к простою. Перенос домена на новые nameservers или правка NS-записей вызывает задержки распространения. Планируйте изменения, заранее снижайте TTL и проверяйте записи A/AAAA перед переключением.
- Изменения брандмауэра/порта могут нарушить доступ. Если вы меняете порты SSH, HTTP/HTTPS, RDP или приложения, обновите соответственно файрволы (UFW/CSF/security groups) и правила обратного прокси.
- Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) может быть закрыто, чтобы предотвратить злоупотребления. Если ваш OCA должен отправлять электронную почту, запросить SMTP-доступ. у поддержки либо используйте провайдера транзакционной почты (SendGrid/Mailgun/SES) через API или одобренный SMTP.
- Электронная почта и белые списки. Если приложение отправляет почту или получает webhook, смена IP-адресов или имён хостов может повлиять на доставляемость или белые списки. Обновите SPF/DKIM/DMARC и все списки разрешённых IP.
- Перед любыми большими изменениями: сделайте снимок. Используйте панель снимок/резервная копия сначала. Если плагин, обновление или правка конфига дают сбой, вы откатитесь за считанные минуты.
- Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущая конфигурация уровня приложения (домены, DNS, настройки приложения, плагины, пользовательский код) находится в зоне ответственности пользователя.
Быстрое практическое правило: если вы прикоснетесь домен, порты, пароли, имена хостов или конфигурации прокси/SSL, приготовьтесь также обновить настройки приложения, и сначала сделайте снимок.