Elastik Yığın

Arama, analiz ve günlük işleme için Elasticsearch, Kibana, Logstash ve Filebeat.

Genel Bakış

Elastic Stack, günlükleri ve metrikleri aranabilir, görsel ve eyleme geçirilebilir verilere dönüştürür. Cloudzy Elasticsearch, Kibana, Logstash ve Filebeat, Ubuntu Server 24.04'te varsayılan ayarlarla önceden yüklenmiş olarak gelir, böylece verileri hemen almaya başlayabilirsiniz. Özel EPYC vCPU'lar, DDR5 RAM, saf NVMe depolama ve 10 Gbps uplink, indekslemeyi hızlı ve panelleri çevik tutar. Esnek saatlik faturalandırma, hızlı aşamalı kümeleri ve ölçek testlerini desteklerken, uzun vadeli planlar üretim lansmanlarına uygundur.

Açıklama

Bu görüntü, arama, analiz ve günlük işleme için tam Elastic Stack'i içerir. Hizmetler systemd tarafından yönetilir ve birbirleriyle iletişim kurmak için önceden yapılandırılmıştır. İlk süper kullanıcı, ilk başlatmada oluşturulur ve kimlik bilgileri güvenli bir şekilde geri alınabilmesi için sunucuya kaydedilir.

  • Hizmetler arasında Elasticsearch, Kibana, Logstash, Filebeat yer alıyordu.

  • Kimlik bilgileri: kullanıcı adı elastik, şifre şu adreste saklanmaktadır: /rootcloudzy

  • Anahtar bağlantı noktaları: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch dahili aktarım 127.0.0.1:9300

  • Önemli dizinler:

    • Yapılandırma: /etc/{hizmet}/

    • Veri: /var/lib/{hizmet}/

    • Günlükler: /var/log/{hizmet}/

    • İkili dosyalar: /usr/share/{hizmet}/bin/

    • Eklentiler (Elasticsearch ve Kibana): /usr/share/{elasticsearch|kibana}/plugins/

Web Arayüzüne Erişin

İşte, gücü açtığınız andan ilk kontrol panelinize ulaşana kadar olan ilk günün yolu. İlk erişim için doğrudan IP adresini kullanın, daha sonra isterseniz DNS ekleyin.

  1. Kibana
    Tarayıcınızı açın http://<server-ip>:5601. Oturum açın elastik ve şifre /rootcloudzyKibana ana sayfasından ilk veri görünümünüzü ekleyin ve Keşfet veya Gösterge Tabloları'nı keşfedin.

  2. Elasticsearch API
    Düğümü şu komutla test edin:

curl http://<server-ip>:9200

Küme aktarımı 127.0.0.1:9300 adresinde çalışır.

  1. Beats ve Logstash
    Filebeat ve Logstash hizmet olarak çalışır. Filebeat'i uygulama günlüklerinize yönlendirin ve gerektiğinde Logstash boru hatları aracılığıyla yapılandırılmış girdileri aktarın.

Yararlı hizmet komutları:

systemctl status <service>
systemctl restart <service>
systemctl stop <service>
systemctl start <service>
# Replace <service> with: elasticsearch, kibana, logstash, filebeat

Gelişmiş Özellikler

Bu, indekslemeyi istikrarlı, sorguları hızlı ve yükseltmeleri güvenli tutan pratik bir karışımdır. Küçük tek düğümlü analitiklere uygundur ve yeniden görüntüleme yapmadan daha ağır yükler için dikey olarak ölçeklenebilir.

  • Tutarlı sorgu eşzamanlılığı ve daha hızlı parçalama birleştirme için özel vCPU'lar ve DDR5 RAM

  • Segmentler, transloglar ve anlık görüntülerde yüksek IOPS için saf NVMe depolama

  • Hızlı veri girişi ve çok kullanıcılı Kibana oturumları için 10 Gbps ağ bağlantı noktası

  • Daha güvenli yükseltmeler ve eklenti denemeleri için panel anlık görüntüleri aracılığıyla anlık görüntüler ve hızlı geri alma

  • Tek kullanımlık hazırlık düğümleri için saatlik faturalandırma; yalnızca kullandığınız kadar ödeyin
    Tek bir yeniden başlatma ile yeniden boyutlandırma işlemi uygulanır; veri taşıma veya DNS düzenlemesi gerekmez.

Kullanım Kolaylığı

Cloudzykontrol paneli güç, yeniden boyutlandırma, anlık görüntüler ve bölge taşıma işlemlerini yönetir. Dakikalar içinde dağıtım yapabilir, 5601 numaralı bağlantı noktasında Kibana'ya bağlanabilir ve günlükleri göndermeye başlayabilirsiniz. Statik IP'yi hemen kullanın veya kurulumdan memnun kaldığınızda daha sonra bir etki alanı ekleyin.

Performans Odaklılık

Daha iyi telemetri, gerçek sitelerin daha hızlı yüklenmesine yardımcı olur. Filebeat aracılığıyla Nginx veya uygulama günlüklerini toplayarak ve Kibana'da trafik modellerini görselleştirerek, yavaş uç noktaları tespit edebilir ve genel sayfalarda TTFB'yi azaltabilirsiniz. Hızlı NVMe I/O ve 10 Gbps uplink, trafik yoğunluğu sırasında veri alımını sorunsuz tutar, böylece Core Web Vitals'ı ayarlarken analiz görünümünüz yanıt vermeye devam eder.

Tam Web Sitesi Kontrolü

Küme ayarları, güvenlik duvarı kuralları ve eklenti yönetimi için kök erişiminiz vardır. KVM izolasyonu, çekirdeğinizi ve işlemlerinizi komşu iş yüklerinden ayrı tutar ve özel IP'ler, yönetici kullanıcı arayüzleri için CAPTCHA sürtünmesini azaltır.

  • systemctl ile hizmetleri yönetin ve /var/log/{hizmet}/

  • Yapılandırmaları şurada saklayın /etc/{hizmet}/ ve verileri saklayın /var/lib/{hizmet}/

  • Eklentileri şu konuma yerleştirerek yükleyin /usr/share/{elasticsearch|kibana}/plugins/ ardından hizmeti yeniden başlatın

  • Yalnızca IP adresinizin 5601 ve 9200 numaralarına erişimine izin vererek veya öncesine kimlik doğrulama ters proxy yerleştirerek güvenli erişim sağlayın.

Güçlü Araçlar

Kutudan çıktığı gibi temel yığını elde edersiniz, ayrıca güçlendirme, izleme ve yedekleme için temiz kancalar da bulunur. Bu görüntüde her şey öngörülebilir bellek ve disk kullanımı için ayarlanmıştır.

  • Önceden yüklenmiş: Ubuntu Server 24.04 üzerinde Elasticsearch, Kibana, Logstash, Filebeat

  • Fail2Ban ve node_exporter gibi isteğe bağlı sertleştirme ve izleme eklentileri

  • S3 veya GCS gibi nesne depolama alanlarına anlık görüntü tarifleri

  • Dizin yaşam döngüsü bakımı ve günlük budama için Cron şablonları

  • Yaygın girdiler için örnek Logstash boru hatları

Küresel Erişim

Daha hızlı veri alımı ve daha hızlı gösterge panelleri için en yakın veri merkezini seçin. Cloudzy , üç kıtada birden fazla varlık noktası Cloudzy .

  • Kuzey Amerika: New York, Dallas, Miami, Utah, Las Vegas

  • Avrupa: Londra, Amsterdam, Frankfurt, Zürih

  • Asya Pasifik: Singapur

Tüm konumlar 10 Gbps uplink ve %99,95 çalışma süresi SLA sunar. Tek değişken, kullanıcılarınıza veya veri kaynaklarınıza olan mesafedir.

Başvuru Detayları

Sürüm: Belirtilmemiş

İşletim Sistemi: Ubuntu Sunucu 24.04

Minimum RAM: 8 GB

IP Türleri: IPv6, IPv4

Elastic Stack'i şimdi kullanıma alın: kullanıma hazır ELK ve Filebeat düğümünü başlatın ve dakikalar içinde veri almaya başlayın.

Önemli: Yapılandırma ve Etki Alanı Sorumlulukları

Her OCA'da tam SSH/root erişimi elde edersiniz. Bu güç, değişikliklerinizin uygulamayı bozabileceği . Yapılandırmaları değiştirmeden önce lütfen bunu okuyun.

  • Etki alanını siz yönetiyorsunuz. Domain/DNS satmıyoruz veya barındırmıyoruz. Uygulamanın bir domain'e ihtiyacı varsa, alan adınızı sunucuya yönlendirmelisiniz (A/AAAA/CNAME ve MX/TXT, ilgiliyse). SSL sertifikası düzenlenmesi ve birçok kontrol paneli bunun doğru olmasına bağlıdır.

  • Kurulumdan sonra etki alanı/ana bilgisayar adını değiştirmek kolay bir iş değildir. Birçok OCA, etki alanını yapılandırmalara (.env, ters proxy, uygulama URL'leri) yazar. Değiştirirseniz, şunları da güncelleyin:

    • Ters proxy (Nginx/Caddy) ve TLS sertifikaları

    • Uygulama "harici URL"/temel URL ve geri arama/webhook URL'leri

    • Uygulama veya eklentilerdeki sabit kodlanmış bağlantılar

  • Referanslar önemlidir. Varsayılan yöneticiyi yeniden adlandırmak, şifreleri değiştirmek veya uygulama yapılandırmasını güncellemeden hizmet bağlantı noktalarını değiştirmek seni dışarıda bırakmak veya hizmetleri durdurun. Kimlik bilgilerini uygulama, proxy ve tüm entegrasyonlarda güvenli bir şekilde saklayın ve senkronize edin.

  • Ad sunucusu değişiklikleri kesintiye neden olabilir. Etki alanınızı yeni ad sunucularına taşıma veya NS kayıtlarını düzenleme, yayılma gecikmelerine neden olur. Değişiklikleri planlayın, TTL'yi önceden düşürün ve geçiş yapmadan önce A/AAAA kayıtlarını doğrulayın.

  • Güvenlik duvarı/bağlantı noktası düzenlemeleri erişimi engelleyebilir. SSH, HTTP/HTTPS, RDP veya uygulama bağlantı noktalarını değiştirirseniz, güvenlik duvarlarını (UFW/CSF/güvenlik grupları) ve ters proxy kurallarını buna göre güncelleyin.

  • E-posta (SMTP) bağlantı noktaları varsayılan olarak kısıtlanmıştır. Giden posta bağlantı noktaları (örneğin, 25/465/587) olabilir kötüye kullanımı önlemek için kapatıldı. OCA'nız e-posta göndermek zorundaysa, SMTP erişimi talep edin. destekten veya API veya onaylanmış SMTP aracılığıyla bir işlem e-postası sağlayıcısı (SendGrid/Mailgun/SES) kullanın.

  • E-posta ve izin listeleri. Uygulama posta gönderiyor veya webhook'lar alıyorsa, IP'lerin/ana bilgisayar adlarının değiştirilmesi teslim edilebilirliği veya izin listelerini etkileyebilir. SPF/DKIM/DMARC ve tüm IP izin listelerini güncelleyin.

  • Herhangi bir büyük değişiklikten önce: bir anlık görüntü alın. Panelin anlık görüntü/yedekleme İlk olarak. Bir eklenti, güncelleme veya yapılandırma düzenlemesi ters teperse, birkaç dakika içinde geri alabilirsiniz.

  • Destek kapsamı. Sunucu ve önceden yüklenmiş OCA görüntüsünü sağlıyoruz. Devam ediyor uygulama düzeyinde yapılandırma (alan adları, DNS, uygulama ayarları, eklentiler, özel kod) kullanıcının sorumluluğundadır.

Hızlı bir kural: etki alanı, bağlantı noktaları, şifreler, ana bilgisayar adları veya proxy/SSL yapılandırmalarınadokunduğunuzda, uygulamanın ayarlarını da güncellemeniz gerekeceğini ve önce bir anlık görüntü almanız gerektiğini unutmayın.

Başvuru Detayları