Обзор
Elastic Stack превращает логи и метрики в данные, доступные для поиска, визуализации и анализа. На Cloudzy компоненты Elasticsearch, Kibana, Logstash и Filebeat поставляются предустановленными на Ubuntu Server 24.04 с разумными настройками по умолчанию — можно сразу начинать приём данных. Выделенные vCPU на базе EPYC, DDR5 RAM, чистое хранилище на NVMe и канал 10 Gbps обеспечивают быструю индексацию и отзывчивые дашборды. Почасовая тарификация подходит для быстрых тестовых кластеров, а долгосрочные планы — для продакшн-развёртываний.
Описание
Этот образ содержит полный стек Elastic Stack для поиска, аналитики и обработки логов. Сервисы управляются через systemd и предварительно настроены для взаимодействия друг с другом. При первом запуске автоматически создаётся суперпользователь, а учётные данные сохраняются на сервере для безопасного получения.
- Включённые сервисы: Elasticsearch, Kibana, Logstash, Filebeat
- Учётные данные: имя пользователя elastic, пароль сохранён в /root/.cloudzy-creds
- Основные порты: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch внутренний транспорт 127.0.0.1:9300
- Важные директории:
- Конфигурация: /etc/{service}/
- Данные: /var/lib/{service}/
- Логи: /var/log/{service}/
- Бинарные файлы: /usr/share/{service}/bin/
- Плагины (Elasticsearch и Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Открыть веб-интерфейс
Вот путь от первого запуска до первого дашборда. Для начального доступа используйте IP напрямую, а DNS можно добавить позже при необходимости.
- Kibana
Откройте браузер и перейдите на http://<server-ip>:5601. Войдите с именем пользователя elastic и паролем из /root/.cloudzy-creds. На главной странице Kibana добавьте первое представление данных и откройте раздел Discover или Dashboards. - Elasticsearch API
Проверьте узел командой:
| curl http://<server-ip>:9200 |
Транспортный слой кластера работает на 127.0.0.1:9300 для межпроцессного взаимодействия внутри узла.
- Beats и Logstash
Filebeat и Logstash работают как сервисы. Направьте Filebeat на логи вашего приложения и при необходимости передавайте структурированные данные через пайплайны Logstash.
Полезные команды для управления сервисами:
| systemctl статус <service> перезагрузить systemctl <service> systemctl stop <service> systemctl start <service> # Замените <service> на: elasticsearch, kibana, logstash, filebeat |
Расширенные возможности
Такая конфигурация обеспечивает стабильную индексацию, быстрые запросы и безопасные обновления. Подходит для небольшой аналитики на одном узле и масштабируется вертикально под более высокие нагрузки без переустановки.
- Выделенные vCPUs и DDR5 RAM для стабильного параллелизма запросов и более быстрого слияния шардов
- Чистое хранилище NVMe для высокого IOPS при работе с сегментами, транслогами и снапшотами
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Снапшоты и быстрый откат через панель управления для безопасных обновлений и тестирования плагинов
- Почасовая тарификация для временных staging-узлов: платите только за то, что используете
Один перезапуск применяет любое изменение конфигурации — без миграции данных и правки DNS.
Простота использования
Панель управления Cloudzy отвечает за питание, изменение конфигурации, снапшоты и перенос между регионами. Развернуть сервер можно за несколько минут, подключиться к Kibana на порту 5601 и сразу начать отправлять логи. Используйте статический IP сразу или привяжите домен позже, когда будете довольны настройками.
Производительность
Качественная телеметрия помогает реальным сайтам работать быстрее. Собирая логи Nginx или приложений через Filebeat и визуализируя паттерны трафика в Kibana, вы найдёте медленные эндпоинты и снизите TTFB на публичных страницах. Быстрое хранилище NVMe I/O и канал 10 Gbps обеспечивают плавную загрузку данных при пиковом трафике, так что аналитика остаётся отзывчивой, пока вы оптимизируете Core Web Vitals.
Полный контроль над сайтом
У вас есть root-доступ для тонкой настройки кластера, управления правилами файрвола и плагинами. KVM-изоляция отделяет ваше ядро и процессы от соседних рабочих нагрузок, а выделенные IP снижают частоту CAPTCHA в административных интерфейсах.
- Управляйте сервисами через systemctl и просматривайте логи в /var/log/{service}/
- Храните конфиги в /etc/{service}/ и данные в /var/lib/{service}/
- Устанавливайте плагины, размещая их в /usr/share/{elasticsearch|kibana}/plugins/ затем перезапустите службу
- Ограничьте доступ: разрешите подключения к портам 5601 и 9200 только с вашего IP или установите перед сервисом обратный прокси с аутентификацией
Широкий набор инструментов
Базовый стек готов к работе сразу после развёртывания. Есть чёткие точки для настройки безопасности, мониторинга и резервного копирования. Образ настроен на предсказуемое потребление памяти и дискового пространства.
- Предустановлено: Elasticsearch, Kibana, Logstash, Filebeat на Ubuntu Server 24.04
- Опциональные инструменты безопасности и мониторинга: Fail2Ban и node_exporter
- Шаблоны снапшотов для объектных хранилищ, таких как S3 или GCS
- Шаблоны задач Cron для управления жизненным циклом индексов и очистки логов
- Примеры пайплайнов Logstash для типовых источников данных
Глобальное покрытие
Выберите ближайший дата-центр для минимальной задержки при приёме данных и быстрой загрузки дашбордов. Cloudzy поддерживает несколько точек присутствия на трёх континентах.
- Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас
- Европа: Лондон, Амстердам, Франкфурт, Цюрих
- Азиатско-Тихоокеанский регион: Сингапур
Все локации подключены по каналу 10 Gbps и гарантируют доступность 99,95% согласно SLA. Единственный фактор, который варьируется, - расстояние до ваших пользователей или источников данных.
Сведения о приложении
Версия: не указана
ОС: Ubuntu Server 24.04
Минимальный RAM: 8 GB
Типы IP: IPv6, IPv4
Развернуть Elastic Stack прямо сейчас: запустите готовый узел ELK с Filebeat и начните принимать данные за несколько минут.
Важно: настройка и управление доменом
Вы получаете полный доступ SSH/root к каждому OCA. Вместе с этим вы несёте ответственность за изменения - некорректная конфигурация может нарушить работу приложения. Прочитайте это перед тем, как вносить изменения в настройки.
- Домен управляется вами. Мы не продаём и не размещаем домены/DNS. Если приложению нужен домен, необходимо направить домен на сервер (A/AAAA/CNAME и MX/TXT — если нужно). От этого зависит выдача SSL и корректная работа многих панелей управления.
- Сменить домен или имя хоста после установки — задача не из простых. Многие OCA прописывают домен в конфигах (.env, обратный прокси, URL приложения). При смене домена обновите:
- Обратный прокси (Nginx/Caddy) и сертификаты TLS
- «Внешний URL» / базовый URL приложения, а также URLs для callback и webhook
- Все жёстко заданные ссылки в приложении или дополнениях
- Учётные данные — это важно. Переименование администратора по умолчанию, смена паролей или изменение портов служб без обновления конфига приложения могут заблокировать доступ или остановить сервисы. Храните учётные данные в безопасности и следите за их согласованностью в приложении, прокси и всех интеграциях.
- Смена неймсерверов может вызвать простой. Перенос домена на новые неймсерверы или редактирование NS-записей запускает задержку propagation. Планируйте изменения заранее, заблаговременно снизьте TTL и проверьте A/AAAA-записи перед переключением.
- Изменения в файерволе или портах могут нарушить доступ. Если вы меняете SSH, HTTP/HTTPS, RDP или порты приложения — обновите правила файервола (UFW/CSF/security groups) и настройки обратного прокси.
- Порты для почты (SMTP) закрыты по умолчанию. Исходящие почтовые порты (например, 25/465/587) могут быть закрыты для защиты от злоупотреблений. Если OCA должен отправлять почту, запросите доступ к SMTP. в службе поддержки или используйте провайдера транзакционной почты (SendGrid/Mailgun/SES) через API или разрешённый SMTP.
- Почта и списки разрешённых адресов. Если приложение отправляет письма или принимает webhook-запросы, смена IP-адресов или имён хостов может повлиять на доставляемость или списки разрешённых. Обновите SPF/DKIM/DMARC и все IP-allowlist.
- Перед любым серьёзным изменением сделайте снимок состояния. Сначала воспользуйтесь функцией снимок/резервная копия в панели управления. Если плагин, обновление или изменение конфигурации приведут к сбою, вы сможете откатиться за несколько минут.
- Зона ответственности поддержки. Мы предоставляем сервер и предустановленный OCA-образ. Дальнейшая настройка на уровне приложения (домены, DNS, параметры приложения, плагины, пользовательский код) остаётся на стороне пользователя.
Простое правило: если вы меняете домен, порты, пароли, имена хостов или конфигурации proxy/SSL, обязательно обновите настройки приложения и сделайте snapshot заранее.