Обзор
Elastic Stack превращает логи и метрики в данные, доступные для поиска, визуализации и анализа. На Cloudzy компоненты Elasticsearch, Kibana, Logstash и Filebeat поставляются предустановленными на Ubuntu Server 24.04 с разумными настройками по умолчанию — можно сразу начинать приём данных. Выделенные vCPU на базе EPYC, DDR5 RAM, чистое хранилище на NVMe и канал 10 Gbps обеспечивают быструю индексацию и отзывчивые дашборды. Почасовая тарификация подходит для быстрых тестовых кластеров, а долгосрочные планы — для продакшн-развёртываний.
Описание
Этот образ содержит полный стек Elastic Stack для поиска, аналитики и обработки логов. Сервисы управляются через systemd и предварительно настроены для взаимодействия друг с другом. При первом запуске автоматически создаётся суперпользователь, а учётные данные сохраняются на сервере для безопасного получения.
- Включённые сервисы: Elasticsearch, Kibana, Logstash, Filebeat
- Учётные данные: имя пользователя elastic, пароль сохранён в /root/.cloudzy-creds
- Основные порты: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch внутренний транспорт 127.0.0.1:9300
- Важные директории:
- Конфигурация: /etc/{service}/
- Данные: /var/lib/{service}/
- Логи: /var/log/{service}/
- Бинарные файлы: /usr/share/{service}/bin/
- Плагины (Elasticsearch и Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Доступ к веб-интерфейсу
Вот путь от первого запуска до первого дашборда. Для начального доступа используйте IP напрямую, а DNS можно добавить позже при необходимости.
- Kibana
Откройте браузер и перейдите на http://<server-ip>:5601. Войдите с именем пользователя elastic и паролем из /root/.cloudzy-creds. На главной странице Kibana добавьте первое представление данных и откройте раздел Discover или Dashboards. - Elasticsearch API
Проверьте узел командой:
| curl http://<server-ip>:9200 |
Транспортный слой кластера работает на 127.0.0.1:9300 для межпроцессного взаимодействия внутри узла.
- Beats и Logstash
Filebeat и Logstash работают как сервисы. Направьте Filebeat на логи вашего приложения и при необходимости передавайте структурированные данные через пайплайны Logstash.
Полезные команды для управления сервисами:
| systemctl статус <service> перезагрузить systemctl <service> systemctl stop <service> systemctl start <service> # Замените <service> на: elasticsearch, kibana, logstash, filebeat |
Расширенные функции
Такая конфигурация обеспечивает стабильную индексацию, быстрые запросы и безопасные обновления. Подходит для небольшой аналитики на одном узле и масштабируется вертикально под более высокие нагрузки без переустановки.
- Выделенные vCPUs и DDR5 RAM для стабильного параллелизма запросов и более быстрого слияния шардов
- Чистое хранилище NVMe для высокого IOPS при работе с сегментами, транслогами и снапшотами
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Снапшоты и быстрый откат через панель управления для безопасных обновлений и тестирования плагинов
- Почасовая тарификация для временных staging-узлов: платите только за то, что используете
Один перезапуск применяет любое изменение конфигурации — без миграции данных и правки DNS.
Простота использования
Панель управления Cloudzy отвечает за питание, изменение конфигурации, снапшоты и перенос между регионами. Развернуть сервер можно за несколько минут, подключиться к Kibana на порту 5601 и сразу начать отправлять логи. Используйте статический IP сразу или привяжите домен позже, когда будете довольны настройками.
Производительность
Качественная телеметрия помогает реальным сайтам работать быстрее. Собирая логи Nginx или приложений через Filebeat и визуализируя паттерны трафика в Kibana, вы найдёте медленные эндпоинты и снизите TTFB на публичных страницах. Быстрое хранилище NVMe I/O и канал 10 Gbps обеспечивают плавную загрузку данных при пиковом трафике, так что аналитика остаётся отзывчивой, пока вы оптимизируете Core Web Vitals.
Полный контроль над сайтом
У вас есть root-доступ для тонкой настройки кластера, управления правилами файрвола и плагинами. KVM-изоляция отделяет ваше ядро и процессы от соседних рабочих нагрузок, а выделенные IP снижают частоту CAPTCHA в административных интерфейсах.
- Управляйте сервисами через systemctl и просматривайте логи в /var/log/{service}/
- Храните конфиги в /etc/{service}/ и данные в /var/lib/{service}/
- Устанавливайте плагины, размещая их в /usr/share/{elasticsearch|kibana}/plugins/ затем перезапустите службу
- Ограничьте доступ: разрешите подключения к портам 5601 и 9200 только с вашего IP или установите перед сервисом обратный прокси с аутентификацией
Мощные инструменты
Базовый стек готов к работе сразу после развёртывания. Есть чёткие точки для настройки безопасности, мониторинга и резервного копирования. Образ настроен на предсказуемое потребление памяти и дискового пространства.
- Предустановлено: Elasticsearch, Kibana, Logstash, Filebeat на Ubuntu Server 24.04
- Опциональные инструменты безопасности и мониторинга: Fail2Ban и node_exporter
- Шаблоны снапшотов для объектных хранилищ, таких как S3 или GCS
- Шаблоны задач Cron для управления жизненным циклом индексов и очистки логов
- Примеры пайплайнов Logstash для типовых источников данных
Глобальный охват
Выберите ближайший дата-центр для минимальной задержки при приёме данных и быстрой загрузки дашбордов. Cloudzy поддерживает несколько точек присутствия на трёх континентах.
- Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас
- Европа: Лондон, Амстердам, Франкфурт, Цюрих
- Азиатско-Тихоокеанский регион: Сингапур
Все локации подключены по каналу 10 Gbps и гарантируют доступность 99,95% согласно SLA. Единственный фактор, который варьируется, - расстояние до ваших пользователей или источников данных.
Сведения о приложении
Версия: не указана
ОС: Ubuntu Server 24.04
Минимальный RAM: 8 GB
Типы IP: IPv6, IPv4
Развернуть Elastic Stack прямо сейчас: запустите готовый узел ELK с Filebeat и начните принимать данные за несколько минут.
Важно: ответственность за конфигурацию и домен
Вы получаете полный SSH/root-доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут нарушить приложения. Прочтите это, прежде чем менять конфигурации.
- Домен управляется вами. Мы не продаём и не размещаем домены/DNS. Если приложению нужен домен, необходимо направить домен на сервер (A/AAAA/CNAME и MX/TXT — если нужно). От этого зависит выдача SSL и корректная работа многих панелей управления.
- Сменить домен или имя хоста после установки — задача не из простых. Многие OCA записывают домен в конфигурации (.env, обратный прокси, URL приложения). Если вы его меняете, также обновите:
- Обратный прокси (Nginx/Caddy) и сертификаты TLS
- «Внешний URL» приложения / базовый URL и URL обратных вызовов и webhook
- Все жёстко заданные ссылки в приложении или дополнениях
- Учётные данные — это важно. Переименование стандартного администратора, ротация паролей или смена портов служб без обновления конфигурации приложения могут заблокировать доступ или остановить службы. Храните учётные данные в безопасности и синхронизируйте их между приложением, прокси и любыми интеграциями.
- Смена неймсерверов может вызвать простой. Перенос домена на новые nameservers или правка NS-записей вызывает задержки распространения. Планируйте изменения, заранее снижайте TTL и проверяйте записи A/AAAA перед переключением.
- Изменения в файерволе или портах могут нарушить доступ. Если вы меняете порты SSH, HTTP/HTTPS, RDP или приложения, обновите соответственно файрволы (UFW/CSF/security groups) и правила обратного прокси.
- Порты для почты (SMTP) закрыты по умолчанию. Исходящие почтовые порты (например, 25/465/587) могут быть закрыты для защиты от злоупотреблений. Если OCA должен отправлять почту, запросите доступ к SMTP. у поддержки либо используйте провайдера транзакционной почты (SendGrid/Mailgun/SES) через API или одобренный SMTP.
- Почта и списки разрешённых адресов. Если приложение отправляет почту или получает webhook, смена IP-адресов или имён хостов может повлиять на доставляемость или белые списки. Обновите SPF/DKIM/DMARC и все списки разрешённых IP.
- Перед любым серьёзным изменением сделайте снимок состояния. Сначала воспользуйтесь функцией снимок/резервная копия сначала. Если плагин, обновление или правка конфига дают сбой, вы откатитесь за считанные минуты.
- Зона ответственности поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущая настройка на уровне приложения (домены, DNS, настройки приложения, плагины, пользовательский код) находится в зоне ответственности пользователя.
Простое правило: если вы меняете домен, порты, пароли, имена хостов или конфигурации прокси/SSL, приготовьтесь также обновить настройки приложения, и сначала сделайте снимок.