Эластичный стек

Elasticsearch, Kibana, Logstash и Filebeat для поиска, аналитики и обработки логов.

Обзор

Elastic Stack преобразует журналы и метрики в данные, доступные для поиска, визуализации и использования. В Cloudzy Elasticsearch, Kibana, Logstash и Filebeat поставляются предустановленными на Ubuntu Server 24.04 с разумными настройками по умолчанию, поэтому вы можете сразу же приступить к обработке данных. Выделенные виртуальные процессоры EPYC, оперативная память DDR5, чистое хранилище NVMe и восходящий канал 10 Гбит/с обеспечивают быструю индексацию и отзывчивость панелей мониторинга. Гибкая почасовая Инвойсинг быстрое развертывание кластеров и тестирование масштабируемости, а долгосрочные планы подходят для внедрения в производство.

Описание

Этот образ содержит полный набор Elastic Stack для поиска, аналитики и обработки журналов. Сервисы управляются systemd и заранее настроены для взаимодействия друг с другом. Первоначальный суперпользователь создается при первом запуске, а учетные данные сохраняются на сервере для безопасного извлечения.

  • Включенные услуги Elasticsearch, Kibana, Logstash, Filebeat

  • Учетные данные: имя пользователя эластичный, пароль хранится в /rootcloudzy

  • Ключевые порты: Kibana 5601, Elasticsearch HTTP 9200, Внутренний транспорт Elasticsearch 127.0.0.1:9300

  • Важные каталоги:

    • Конфигурация: /etc/{service}/

    • Данные: /var/lib/{service}/

    • Журналы: /var/log/{service}/

    • Бинарные файлы: /usr/share/{service}/bin/

    • Плагины (Elasticsearch и Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Доступ к веб-интерфейсу

Вот путь от включения питания до первой панели управления. Для первоначального доступа используйте непосредственно IP-адрес, а затем, при желании, добавьте DNS.

  1. Kibana
    Откройте браузер и перейдите по ссылке http://<server-ip>:5601. Войти с помощью эластичный и пароль в /rootcloudzy. На главной странице Kibana добавьте свой первый вид данных и изучите Discover или Dashboards.

  2. API Elasticsearch
    Протестируйте узел с помощью:

curl http://<server-ip>:9200

Кластерный транспорт работает на 127.0.0.1:9300 для локальной межпроцессной коммуникации.

  1. Beats и Logstash
    Filebeat и Logstash работают как службы. Направьте Filebeat на журналы вашего приложения и по мере необходимости передавайте структурированные входные данные через конвейеры Logstash.

Полезные служебные команды:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Расширенные функции

Это практичное сочетание, которое обеспечивает стабильную индексацию, быстрое выполнение запросов и безопасное обновление. Оно подходит для небольших одноузловых аналитических систем и масштабируется по вертикали для более тяжелых нагрузок без переустановки.

  • Выделенные виртуальные процессоры и оперативная память DDR5 для стабильной параллельной обработки запросов и более быстрого объединения фрагментов

  • Чистое хранилище NVMe для высокой производительности IOPS в сегментах, транслогах и моментальных снимках

  • Сетевой порт 10 Гбит/с для передачи данных с высокой скоростью и многопользовательских сеансов Kibana

  • Снимки и быстрая отмена изменений с помощью снимков панели для более безопасных обновлений и тестирования плагинов

  • Почасовая Инвойсинг одноразовые промежуточные узлы; сохраняйте только то, что используете
    Однократная перезагрузка применяет любое изменение размера; без миграции данных, без редактирования DNS.

Простота использования

Панель Cloudzyуправляет питанием, изменением размера, созданием снимков и перемещением регионов. Вы можете развернуть систему за считанные минуты, подключиться к Kibana по порту 5601 и начать отправку журналов. Используйте статический IP-адрес сразу или подключите домен позже, когда будете удовлетворены настройками.

Ориентация на результативность

Улучшенная телеметрия помогает реальным сайтам загружаться быстрее. Собрав журналы Nginx или приложений с помощью Filebeat и визуализировав модели трафика в Kibana, вы сможете обнаружить медленные конечные точки и сократить TTFB на общедоступных страницах. Быстрый ввод-вывод NVMe и восходящий канал 10 Гбит/с обеспечивают плавную обработку данных во время пиковых нагрузок, благодаря чему ваша аналитика остается отзывчивой, пока вы настраиваете Core Web Vitals.

Полный контроль над веб-сайтом

Вы имеете root-доступ для настройки кластера, правил брандмауэра и управления плагинами. Изоляция KVM обеспечивает отделение вашего ядра и процессов от соседних рабочих нагрузок, а выделенные IP-адреса снижают нагрузку CAPTCHA для интерфейсов администратора.

  • Управляйте службами с помощью systemctl и просматривайте журналы в /var/log/{service}/

  • Сохранять конфигурации в /etc/{service}/ и хранить данные под /var/lib/{service}/

  • Установите плагины, поместив их в /usr/share/{elasticsearch|kibana}/plugins/ затем перезапустить службу

  • Обеспечьте безопасный доступ, разрешив только вашему IP-адресу доступ к портам 5601 и 9200 или установив аутентифицирующий обратный прокси-сервер.

Мощные инструменты

Вы получаете базовый стек из коробки, а также чистые хуки для укрепления, мониторинга и резервного копирования. Все настроено для предсказуемого использования памяти и дискового пространства на этом образе.

  • Предустановлено: Elasticsearch, Kibana, Logstash, Filebeat на Ubuntu Server 24.04

  • Дополнительные модули для укрепления безопасности и мониторинга, такие как Fail2Ban и node_exporter

  • Снимки рецептов в объектное хранилище, такое как S3 или GCS

  • Шаблоны Cron для обслуживания жизненного цикла индекса и очистки журналов

  • Примеры конвейеров Logstash для распространенных входов

Глобальный охват

Выберите ближайший центр обработки данных для более быстрой загрузки данных и более быстрой работы панелей управления. Cloudzy несколько точек присутствия на трех континентах.

  • Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас

  • Европа: Лондон, Амстердам, Франкфурт, Цюрих

  • Азиатско-Тихоокеанский регион: Сингапур

Все локации предлагают восходящий канал 10 Гбит/с и SLA с гарантированным временем безотказной работы 99,95%. Единственная переменная — это расстояние до ваших пользователей или источников данных.

Детали заявки

Версия: не указана

Операционная система: Ubuntu Server 24.04

Минимальный объем оперативной памяти: 8 ГБ

Типы IP: IPv6, IPv4

Разверните Elastic Stack прямо сейчас: запустите готовый к использованию узел ELK plus Filebeat и начните принимать данные за считанные минуты.

Важно: Конфигурация и ответственность за домен

Вы получаете полный SSH/root доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут привести к сбою приложение. Пожалуйста, прочтите это перед тем, как настраивать конфигурации.

  • Вы управляете доменом. Мы не продаем и не хостим домены/DNS. Если приложению нужен домен, вы должны направить свой домен на сервер (A/AAAA/CNAME и MX/TXT, если применимо). Выдача SSL-сертификатов и работа многих панелей управления зависят от правильности этих настроек.

  • Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурационные файлы (.env, обратный прокси, URL-адреса приложений). Если вы его изменяете, обновите также:

    • Обратный прокси (Nginx/Caddy) и сертификаты TLS

    • Приложение «внешний URL»/базовый URL и URL обратного вызова/веб-хука

    • Любые жестко запрограммированные ссылки в приложении или надстройках

  • Референции имеют значение. Переименование администратора по умолчанию, смена паролей или изменение портов службы без обновления конфигурации приложения может заблокировать доступ или остановить услуги. Храните учетные данные в безопасности и синхронизируйте их между приложением, прокси-сервером и любыми интеграциями.

  • Изменения в сервере имен могут привести к простоям. Перенос домена на новые серверы имен или редактирование записей NS вызывает задержки в распространении. Заранее планируйте изменения, уменьшайте TTL и проверяйте записи A/AAAA перед переключением.

  • Изменения в настройках брандмауэра/портов могут нарушить доступ. Если вы изменяете порты SSH, HTTP/HTTPS, RDP или приложений, обновите правила брандмауэров (UFW/CSF/группы безопасности) и обратного прокси-сервера соответствующим образом.

  • Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) может быть закрыто для предотвращения злоупотреблений. Если ваша OCA должна отправить электронное письмо, запросить доступ SMTP. от службы поддержки или использовать поставщика транзакционных электронных писем (SendGrid/Mailgun/SES) через API или утвержденный SMTP.

  • Электронная почта и списки разрешенных адресов. Если приложение отправляет почту или получает веб-хуки, изменение IP-адресов/имен хостов может повлиять на доставляемость или списки разрешенных адресов. Обновите SPF/DKIM/DMARC и любые списки разрешенных IP-адресов.

  • Перед любым крупным изменением: сделайте снимок. Используйте панель моментальный снимок/резервная копия Во-первых. Если плагин, обновление или изменение настроек принесут обратный эффект, вы сможете отменить их за считанные минуты.

  • Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущий конфигурация на уровне приложения (домены, DNS, настройки приложений, плагины, пользовательский код) является ответственностью пользователя.

Простое правило: если вы касаетесь домен, порты, пароли, имена хостов или настройки прокси/SSL, то, скорее всего, вам придется обновить и настройки приложения, поэтому сначала сделайте снимок.

Детали заявки