Overview
Elastic Stack biến logs và metrics thành dữ liệu có thể tìm kiếm, trực quan hóa và hành động ngay. Trên Cloudzy, các thành phần Elasticsearch, Kibana, Logstash và Filebeat được cài đặt sẵn trên Ubuntu Server 24.04 với cấu hình mặc định hợp lý, giúp bạn bắt đầu nhập dữ liệu ngay lập tức. vCPU chuyên dụng EPYC, DDR5 RAM, ổ đĩa NVMe thuần túy và đường truyền 10 Gbps giúp việc lập chỉ mục luôn nhanh và dashboard phản hồi tức thì. Thanh toán theo giờ linh hoạt phù hợp cho các cụm staging ngắn hạn và kiểm thử tải, trong khi các gói dài hạn đáp ứng nhu cầu triển khai sản xuất.
Description
Image này đi kèm bộ Elastic Stack đầy đủ cho tìm kiếm, phân tích và xử lý log. Các dịch vụ được quản lý bởi systemd và được cấu hình sẵn để giao tiếp với nhau ngay khi khởi động. Tài khoản superuser ban đầu được tạo lúc khởi động lần đầu, thông tin đăng nhập được lưu trên server để truy xuất an toàn.
- Các dịch vụ đi kèm: Elasticsearch, Kibana, Logstash, Filebeat
- Credentials: username elastic, password stored at /root/.cloudzy-creds
- Các cổng chính: Kibana 5601, Elasticsearch HTTP 9200, Elasticsearch kết nối nội bộ 127.0.0.1:9300
- Important directories:
- Config: /etc/{service}/
- Data: /var/lib/{service}/
- Logs: /var/log/{service}/
- Binaries: /usr/share/{service}/bin/
- Plugin (Elasticsearch và Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Truy cập giao diện web
Đây là các bước từ lúc khởi động đến dashboard đầu tiên của bạn. Dùng IP trực tiếp để truy cập lần đầu, sau đó thêm DNS nếu cần.
- Kibana
Mở trình duyệt và truy cập http://<server-ip>:5601. Log in with elastic và mật khẩu trong /root/.cloudzy-creds. Từ trang chủ Kibana, thêm data view đầu tiên và khám phá Discover hoặc Dashboards. - Elasticsearch API
Kiểm tra node bằng lệnh:
| curl http://<server-ip>:9200 |
Cluster transport chạy trên 127.0.0.1:9300 để giao tiếp nội bộ giữa các tiến trình.
- Beats và Logstash
Filebeat và Logstash chạy dưới dạng dịch vụ. Trỏ Filebeat vào app log của bạn và đẩy dữ liệu có cấu trúc qua pipeline Logstash khi cần.
Các lệnh quản lý dịch vụ thông dụng:
| systemctl status <service> systemctl restart <service> systemctl stop <service> systemctl start <service> # Replace <service> với: elasticsearch, kibana, logstash, filebeat |
Advanced Features
Đây là cấu hình thực tế giúp việc lập chỉ mục ổn định, truy vấn nhanh và nâng cấp an toàn. Phù hợp cho analytics trên một node đơn lẻ và có thể mở rộng theo chiều dọc cho khối lượng công việc lớn hơn mà không cần cài lại image.
- vCPU chuyên dụng và DDR5 RAM để đảm bảo độ đồng thời truy vấn ổn định và tốc độ hợp nhất shard nhanh hơn
- Ổ đĩa NVMe thuần túy cho IOPS cao trên segment, translog và snapshot
- 10 Gbps network port for bursty ingest and multi-user Kibana sessions
- Snapshot và rollback nhanh qua tính năng snapshot của bảng điều khiển, giúp nâng cấp và thử nghiệm plugin an toàn hơn
- Thanh toán theo giờ cho các node staging tạm thời; chỉ trả tiền cho những gì bạn thực sự dùng
Một lần khởi động lại là áp dụng xong bất kỳ thay đổi cấu hình nào; không cần di chuyển dữ liệu, không cần chỉnh sửa DNS.
Ease of Use
Bảng điều khiển của Cloudzy xử lý nguồn điện, thay đổi cấu hình, snapshot và chuyển vùng. Bạn có thể triển khai trong vài phút, kết nối tới Kibana trên cổng 5601 và bắt đầu đẩy log. Dùng IP tĩnh ngay lập tức, hoặc gắn tên miền sau khi bạn đã hài lòng với cấu hình.
Performance Focus
Telemetry tốt hơn giúp các trang web thực tế tải nhanh hơn. Bằng cách thu thập log của Nginx hoặc ứng dụng qua Filebeat và trực quan hóa các mẫu lưu lượng trong Kibana, bạn có thể phát hiện các endpoint chậm và giảm TTFB trên các trang công khai. NVMe I/O nhanh cùng đường uplink 10 Gbps giữ cho quá trình ingest ổn định trong các đợt tăng lưu lượng đột biến, nhờ đó giao diện phân tích vẫn phản hồi nhanh trong khi bạn tinh chỉnh Core Web Vitals.
Toàn quyền kiểm soát Website
Bạn có quyền truy cập root để tinh chỉnh cluster, cấu hình tường lửa và quản lý plugin. KVM isolation giữ kernel và các tiến trình của bạn tách biệt hoàn toàn khỏi các workload lân cận, và IP riêng giảm thiểu ma sát CAPTCHA trên các giao diện quản trị.
- Quản lý các dịch vụ bằng systemctl và xem log tại /var/log/{service}/
- Store configs in /etc/{service}/ và lưu dữ liệu tại /var/lib/{service}/
- Cài đặt plugin bằng cách đặt chúng vào /usr/share/{elasticsearch|kibana}/plugins/ sau đó khởi động lại dịch vụ
- Bảo mật truy cập bằng cách chỉ cho phép IP của bạn kết nối tới 5601 và 9200, hoặc đặt một reverse proxy có xác thực ở phía trước
Powerful Tools
Bạn nhận được bộ stack cốt lõi đã được cấu hình sẵn, cùng các điểm tích hợp rõ ràng cho việc tăng cường bảo mật, giám sát và sao lưu. Mọi thứ đều được tối ưu cho mức sử dụng bộ nhớ và ổ đĩa ổn định, có thể dự đoán trên image này.
- Cài đặt sẵn: Elasticsearch, Kibana, Logstash, Filebeat trên Ubuntu Server 24.04
- Các tùy chọn tăng cường bảo mật và giám sát như Fail2Ban và node_exporter
- Các mẫu snapshot tới object storage như S3 hoặc GCS
- Các mẫu Cron để bảo trì vòng đời index và dọn dẹp log
- Các pipeline Logstash mẫu cho các đầu vào phổ biến
Global Reach
Chọn data center gần nhất để ingest nhanh hơn và dashboard phản hồi nhanh hơn. Cloudzy vận hành nhiều điểm hiện diện trên ba châu lục.
- Bắc Mỹ: New York City, Dallas, Miami, Utah, Las Vegas
- Châu Âu: London, Amsterdam, Frankfurt, Zurich
- Châu Á - Thái Bình Dương: Singapore
Tất cả các vị trí đều có đường uplink 10 Gbps và SLA uptime 99,95%. Yếu tố duy nhất thay đổi là khoảng cách tới người dùng hoặc nguồn dữ liệu của bạn.
Application Details
Phiên bản: Chưa chỉ định
OS: Ubuntu Server 24.04
Minimum RAM: 8 GB
IP Types: IPv6, IPv4
Triển khai Elastic Stack ngay: khởi động một node ELK và Filebeat đã sẵn sàng sử dụng, bắt đầu ingest dữ liệu trong vài phút.
Lưu ý quan trọng: Trách nhiệm cấu hình và tên miền
Bạn có toàn quyền truy cập SSH/root trên mọi OCA. Quyền này cũng đồng nghĩa các thay đổi của bạn có thể break ảnh hưởng đến ứng dụng. Vui lòng đọc phần này trước khi chỉnh sửa cấu hình.
- Bạn tự quản lý tên miền. Chúng tôi không bán hoặc lưu trữ tên miền/DNS. Nếu ứng dụng cần tên miền, bạn phải trỏ tên miền về server (A/AAAA/CNAME và MX/TXT nếu cần). Việc cấp SSL và nhiều trang quản trị phụ thuộc vào cấu hình này phải chính xác.
- Thay đổi tên miền/hostname sau khi cài đặt không phải chuyện đơn giản. Nhiều OCA ghi tên miền vào các file cấu hình (.env, reverse proxy, URL của ứng dụng). Nếu bạn thay đổi, hãy cập nhật thêm:
- Reverse proxy (Nginx/Caddy) và chứng chỉ TLS
- "URL ngoài"/URL gốc của ứng dụng và các URL callback/webhook
- Mọi liên kết cố định trong ứng dụng hoặc các tiện ích bổ sung
- Credentials matter. Đổi tên tài khoản admin mặc định, xoay vòng mật khẩu, hoặc thay đổi port dịch vụ mà không cập nhật cấu hình ứng dụng có thể khóa bạn khỏi hệ thống hoặc làm dừng dịch vụ. Hãy bảo quản thông tin đăng nhập cẩn thận và đảm bảo đồng bộ giữa ứng dụng, proxy và các tích hợp liên quan.
- Thay đổi nameserver có thể gây gián đoạn dịch vụ. Chuyển tên miền sang nameserver mới hoặc chỉnh sửa bản ghi NS sẽ kích hoạt quá trình lan truyền DNS mất thời gian. Lên kế hoạch trước, giảm TTL sớm, và kiểm tra bản ghi A/AAAA trước khi chuyển đổi.
- Chỉnh sửa firewall/port có thể làm mất quyền truy cập. Nếu bạn thay đổi SSH, HTTP/HTTPS, RDP, hoặc port ứng dụng, hãy cập nhật firewall (UFW/CSF/security groups) và các quy tắc reverse proxy cho phù hợp.
- Port email (SMTP) bị giới hạn theo mặc định. Các port gửi mail ra ngoài (ví dụ: 25/465/587) may be bị chặn để ngăn lạm dụng. Nếu OCA của bạn cần gửi email, hãy yêu cầu quyền truy cập SMTP. từ bộ phận hỗ trợ hoặc sử dụng nhà cung cấp email giao dịch (SendGrid/Mailgun/SES) qua API hoặc SMTP được chấp thuận.
- Email & allowlists. Nếu ứng dụng gửi mail hoặc nhận webhook, việc thay đổi IP/hostname có thể ảnh hưởng đến khả năng gửi thư hoặc danh sách cho phép. Hãy cập nhật SPF/DKIM/DMARC và mọi danh sách IP được phép.
- Trước mọi thay đổi lớn: hãy chụp snapshot. Dùng tính năng snapshot/backup trước. Nếu một plugin, bản cập nhật, hay chỉnh sửa cấu hình gây ra sự cố, bạn có thể khôi phục trong vài phút.
- Support scope. Chúng tôi cung cấp máy chủ và image OCA đã cài sẵn. Việc cấu hình ở tầng ứng dụng (tên miền, DNS, cài đặt ứng dụng, plugin, code tùy chỉnh) là trách nhiệm của người dùng.
Nguyên tắc nhanh: nếu bạn thay đổi tên miền, cổng, mật khẩu, hostname, hoặc cấu hình proxy/SSL, hãy cập nhật cài đặt của ứng dụng theo, và chụp snapshot trước.