Обзор
Elastic Stack преобразует журналы и метрики в данные, доступные для поиска, визуализации и использования. В Cloudzy Elasticsearch, Kibana, Logstash и Filebeat поставляются предустановленными на Ubuntu Server 24.04 с разумными настройками по умолчанию, поэтому вы можете сразу же приступить к обработке данных. Выделенные виртуальные процессоры EPYC, оперативная память DDR5, чистое хранилище NVMe и восходящий канал 10 Гбит/с обеспечивают быструю индексацию и отзывчивость панелей мониторинга. Гибкая почасовая Инвойсинг быстрое развертывание кластеров и тестирование масштабируемости, а долгосрочные планы подходят для внедрения в производство.
Описание
Этот образ содержит полный набор Elastic Stack для поиска, аналитики и обработки журналов. Сервисы управляются systemd и заранее настроены для взаимодействия друг с другом. Первоначальный суперпользователь создается при первом запуске, а учетные данные сохраняются на сервере для безопасного извлечения.
- Включенные услуги Elasticsearch, Kibana, Logstash, Filebeat
- Учетные данные: имя пользователя эластичный, пароль хранится в /rootcloudzy
- Ключевые порты: Kibana 5601, Elasticsearch HTTP 9200, Внутренний транспорт Elasticsearch 127.0.0.1:9300
- Важные каталоги:
- Конфигурация: /etc/{service}/
- Данные: /var/lib/{service}/
- Журналы: /var/log/{service}/
- Бинарные файлы: /usr/share/{service}/bin/
- Плагины (Elasticsearch и Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Доступ к веб-интерфейсу
Вот путь от включения питания до первой панели управления. Для первоначального доступа используйте непосредственно IP-адрес, а затем, при желании, добавьте DNS.
- Kibana
Откройте браузер и перейдите по ссылке http://<server-ip>:5601. Войти с помощью эластичный и пароль в /rootcloudzy. На главной странице Kibana добавьте свой первый вид данных и изучите Discover или Dashboards. - API Elasticsearch
Протестируйте узел с помощью:
| curl http://<server-ip>:9200 |
Кластерный транспорт работает на 127.0.0.1:9300 для локальной межпроцессной коммуникации.
- Beats и Logstash
Filebeat и Logstash работают как службы. Направьте Filebeat на журналы вашего приложения и по мере необходимости передавайте структурированные входные данные через конвейеры Logstash.
Полезные служебные команды:
| systemctl status <service> systemctl restart <service> systemctl stop <service> systemctl start <service> # Replace <service> with: elasticsearch, kibana, logstash, filebeat |
Расширенные функции
Это практичное сочетание, которое обеспечивает стабильную индексацию, быстрое выполнение запросов и безопасное обновление. Оно подходит для небольших одноузловых аналитических систем и масштабируется по вертикали для более тяжелых нагрузок без переустановки.
- Выделенные виртуальные процессоры и оперативная память DDR5 для стабильной параллельной обработки запросов и более быстрого объединения фрагментов
- Чистое хранилище NVMe для высокой производительности IOPS в сегментах, транслогах и моментальных снимках
- Сетевой порт 10 Гбит/с для передачи данных с высокой скоростью и многопользовательских сеансов Kibana
- Снимки и быстрая отмена изменений с помощью снимков панели для более безопасных обновлений и тестирования плагинов
- Почасовая Инвойсинг одноразовые промежуточные узлы; сохраняйте только то, что используете
Однократная перезагрузка применяет любое изменение размера; без миграции данных, без редактирования DNS.
Простота использования
Панель Cloudzyуправляет питанием, изменением размера, созданием снимков и перемещением регионов. Вы можете развернуть систему за считанные минуты, подключиться к Kibana по порту 5601 и начать отправку журналов. Используйте статический IP-адрес сразу или подключите домен позже, когда будете удовлетворены настройками.
Ориентация на результативность
Улучшенная телеметрия помогает реальным сайтам загружаться быстрее. Собрав журналы Nginx или приложений с помощью Filebeat и визуализировав модели трафика в Kibana, вы сможете обнаружить медленные конечные точки и сократить TTFB на общедоступных страницах. Быстрый ввод-вывод NVMe и восходящий канал 10 Гбит/с обеспечивают плавную обработку данных во время пиковых нагрузок, благодаря чему ваша аналитика остается отзывчивой, пока вы настраиваете Core Web Vitals.
Полный контроль над веб-сайтом
Вы имеете root-доступ для настройки кластера, правил брандмауэра и управления плагинами. Изоляция KVM обеспечивает отделение вашего ядра и процессов от соседних рабочих нагрузок, а выделенные IP-адреса снижают нагрузку CAPTCHA для интерфейсов администратора.
- Управляйте службами с помощью systemctl и просматривайте журналы в /var/log/{service}/
- Сохранять конфигурации в /etc/{service}/ и хранить данные под /var/lib/{service}/
- Установите плагины, поместив их в /usr/share/{elasticsearch|kibana}/plugins/ затем перезапустить службу
- Обеспечьте безопасный доступ, разрешив только вашему IP-адресу доступ к портам 5601 и 9200 или установив аутентифицирующий обратный прокси-сервер.
Мощные инструменты
Вы получаете базовый стек из коробки, а также чистые хуки для укрепления, мониторинга и резервного копирования. Все настроено для предсказуемого использования памяти и дискового пространства на этом образе.
- Предустановлено: Elasticsearch, Kibana, Logstash, Filebeat на Ubuntu Server 24.04
- Дополнительные модули для укрепления безопасности и мониторинга, такие как Fail2Ban и node_exporter
- Снимки рецептов в объектное хранилище, такое как S3 или GCS
- Шаблоны Cron для обслуживания жизненного цикла индекса и очистки журналов
- Примеры конвейеров Logstash для распространенных входов
Глобальный охват
Выберите ближайший центр обработки данных для более быстрой загрузки данных и более быстрой работы панелей управления. Cloudzy несколько точек присутствия на трех континентах.
- Северная Америка: Нью-Йорк, Даллас, Майами, Юта, Лас-Вегас
- Европа: Лондон, Амстердам, Франкфурт, Цюрих
- Азиатско-Тихоокеанский регион: Сингапур
Все локации предлагают восходящий канал 10 Гбит/с и SLA с гарантированным временем безотказной работы 99,95%. Единственная переменная — это расстояние до ваших пользователей или источников данных.
Детали заявки
Версия: не указана
Операционная система: Ubuntu Server 24.04
Минимальный объем оперативной памяти: 8 ГБ
Типы IP: IPv6, IPv4
Разверните Elastic Stack прямо сейчас: запустите готовый к использованию узел ELK plus Filebeat и начните принимать данные за считанные минуты.
Важно: Конфигурация и ответственность за домен
Вы получаете полный SSH/root доступ на каждом OCA. Эта возможность также означает, что ваши изменения могут привести к сбою приложение. Пожалуйста, прочтите это перед тем, как настраивать конфигурации.
- Вы управляете доменом. Мы не продаем и не хостим домены/DNS. Если приложению нужен домен, вы должны направить свой домен на сервер (A/AAAA/CNAME и MX/TXT, если применимо). Выдача SSL-сертификатов и работа многих панелей управления зависят от правильности этих настроек.
- Изменение домена/имени хоста после установки — нетривиальная задача. Многие OCA записывают домен в конфигурационные файлы (.env, обратный прокси, URL-адреса приложений). Если вы его изменяете, обновите также:
- Обратный прокси (Nginx/Caddy) и сертификаты TLS
- Приложение «внешний URL»/базовый URL и URL обратного вызова/веб-хука
- Любые жестко запрограммированные ссылки в приложении или надстройках
- Референции имеют значение. Переименование администратора по умолчанию, смена паролей или изменение портов службы без обновления конфигурации приложения может заблокировать доступ или остановить услуги. Храните учетные данные в безопасности и синхронизируйте их между приложением, прокси-сервером и любыми интеграциями.
- Изменения в сервере имен могут привести к простоям. Перенос домена на новые серверы имен или редактирование записей NS вызывает задержки в распространении. Заранее планируйте изменения, уменьшайте TTL и проверяйте записи A/AAAA перед переключением.
- Изменения в настройках брандмауэра/портов могут нарушить доступ. Если вы изменяете порты SSH, HTTP/HTTPS, RDP или приложений, обновите правила брандмауэров (UFW/CSF/группы безопасности) и обратного прокси-сервера соответствующим образом.
- Порты электронной почты (SMTP) по умолчанию ограничены. Порты исходящей почты (например, 25/465/587) может быть закрыто для предотвращения злоупотреблений. Если ваша OCA должна отправить электронное письмо, запросить доступ SMTP. от службы поддержки или использовать поставщика транзакционных электронных писем (SendGrid/Mailgun/SES) через API или утвержденный SMTP.
- Электронная почта и списки разрешенных адресов. Если приложение отправляет почту или получает веб-хуки, изменение IP-адресов/имен хостов может повлиять на доставляемость или списки разрешенных адресов. Обновите SPF/DKIM/DMARC и любые списки разрешенных IP-адресов.
- Перед любым крупным изменением: сделайте снимок. Используйте панель моментальный снимок/резервная копия Во-первых. Если плагин, обновление или изменение настроек принесут обратный эффект, вы сможете отменить их за считанные минуты.
- Объем поддержки. Мы предоставляем сервер и предустановленный образ OCA. Текущий конфигурация на уровне приложения (домены, DNS, настройки приложений, плагины, пользовательский код) является ответственностью пользователя.
Простое правило: если вы касаетесь домен, порты, пароли, имена хостов или настройки прокси/SSL, то, скорее всего, вам придется обновить и настройки приложения, поэтому сначала сделайте снимок.