Tổng quan
Elastic Stack chuyển đổi nhật ký và số liệu thành dữ liệu có thể tìm kiếm, trực quan và có thể hành động được. Cloudzy Elasticsearch, Kibana, Logstash và Filebeat được cài đặt sẵn trên Ubuntu Server 24.04 với các thiết lập mặc định hợp lý, cho phép bạn bắt đầu thu thập dữ liệu ngay lập tức. CPU ảo EPYC chuyên dụng, RAM DDR5, bộ nhớ NVMe thuần túy và đường truyền 10 Gbps giúp việc lập chỉ mục nhanh chóng và bảng điều khiển hoạt động mượt mà. Chế độ tính phí theo giờ linh hoạt hỗ trợ việc thiết lập cụm máy chủ nhanh chóng và thử nghiệm quy mô, trong khi các gói dài hạn phù hợp với việc triển khai sản phẩm.
Sự miêu tả
Ảnh hệ thống này cung cấp đầy đủ Elastic Stack cho tìm kiếm, phân tích và xử lý nhật ký. Các dịch vụ được quản lý bởi systemd và được thiết lập sẵn để giao tiếp với nhau ngay từ đầu. Người dùng quản trị ban đầu của bạn được tạo khi khởi động lần đầu và thông tin đăng nhập được lưu trên máy chủ để truy xuất an toàn.
- Các dịch vụ bao gồm Elasticsearch, Kibana, Logstash, Filebeat
- Thông tin đăng nhập: tên người dùng đàn hồi, mật khẩu được lưu trữ tại /root/. cloudzy -creds
- Các cổng chính: Kibana 5601, Elasticsearch HTTP 9200Vận chuyển nội bộ Elasticsearch 127.0.0.1:9300
- Các thư mục quan trọng:
- Cấu hình: /etc/{service}/
- Dữ liệu: /var/lib/{service}/
- Nhật ký: /var/log/{service}/
- Tệp nhị phân: /usr/share/{service}/bin/
- Các plugin (Elasticsearch và Kibana): /usr/share/{elasticsearch|kibana}/plugins/
Truy cập giao diện web
Đây là lộ trình ngày đầu tiên, từ khi bật nguồn đến khi bạn truy cập vào bảng điều khiển. Sử dụng địa chỉ IP trực tiếp để truy cập ban đầu, sau đó thêm DNS nếu bạn muốn.
- Kibana
Mở trình duyệt của bạn để http://<server-ip>:5601Đăng nhập bằng đàn hồi và mật khẩu trong /root/. cloudzy -credsTừ trang chủ Kibana, hãy thêm chế độ xem dữ liệu đầu tiên của bạn và khám phá mục Khám phá hoặc Bảng điều khiển. - API Elasticsearch
Kiểm tra nút bằng lệnh:
| curl http://<server-ip>:9200 |
Chức năng vận chuyển cụm chạy trên 127.0.0.1:9300 để liên lạc giữa các tiến trình cục bộ.
- Beats và Logstash
Filebeat và Logstash hoạt động như các dịch vụ. Hãy trỏ Filebeat đến nhật ký ứng dụng của bạn và chuyển các dữ liệu đầu vào có cấu trúc thông qua các pipeline của Logstash khi cần thiết.
Các lệnh dịch vụ hữu ích:
| systemctl status <service> systemctl restart <service> systemctl stop <service> systemctl start <service> # Replace <service> with: elasticsearch, kibana, logstash, filebeat |
Tính năng nâng cao
Đây là sự kết hợp thiết thực giúp duy trì việc lập chỉ mục ổn định, truy vấn nhanh chóng và nâng cấp an toàn. Nó phù hợp với các hệ thống phân tích đơn nút nhỏ và có thể mở rộng theo chiều dọc để xử lý tải nặng hơn mà không cần cài đặt lại hệ điều hành.
- CPU ảo chuyên dụng và RAM DDR5 đảm bảo khả năng xử lý truy vấn đồng thời ổn định và hợp nhất phân vùng nhanh hơn.
- Bộ nhớ NVMe thuần túy cho hiệu suất IOPS cao trên các phân đoạn, nhật ký giao dịch và ảnh chụp nhanh.
- Cổng mạng 10 Gbps dành cho việc nhập dữ liệu theo đợt và các phiên Kibana đa người dùng.
- Tạo ảnh chụp nhanh và khôi phục nhanh chóng thông qua ảnh chụp bảng điều khiển để nâng cấp an toàn hơn và dùng thử plugin.
- Tính phí theo giờ cho các node thử nghiệm dùng một lần; chỉ giữ lại những gì bạn sử dụng.
Chỉ cần khởi động lại một lần là mọi thay đổi kích thước sẽ được áp dụng; không cần di chuyển dữ liệu, không cần chỉnh sửa DNS.
Dễ sử dụng
Cloudzy Bảng điều khiển của Kibana quản lý nguồn điện, thay đổi kích thước, ảnh chụp nhanh và di chuyển khu vực. Bạn có thể triển khai trong vài phút, kết nối với Kibana trên cổng 5601 và bắt đầu gửi nhật ký. Sử dụng địa chỉ IP tĩnh ngay lập tức hoặc gắn tên miền sau khi bạn hài lòng với thiết lập.
Tập trung vào hiệu suất
Khả năng đo lường tốt hơn giúp các trang web thực tải nhanh hơn. Bằng cách thu thập nhật ký Nginx hoặc ứng dụng thông qua Filebeat và trực quan hóa các mẫu lưu lượng truy cập trong Kibana, bạn có thể phát hiện các điểm cuối chậm và giảm TTFB trên các trang công khai. Tốc độ I/O NVMe nhanh cùng với đường truyền 10 Gbps giúp quá trình thu thập dữ liệu diễn ra mượt mà ngay cả khi lưu lượng truy cập tăng đột biến, đảm bảo chế độ xem phân tích của bạn luôn phản hồi nhanh trong khi bạn tinh chỉnh Core Web Vitals.
Kiểm soát hoàn toàn trang web
Bạn có quyền truy cập root để tinh chỉnh cụm, thiết lập quy tắc tường lửa và quản lý plugin. Cơ chế cách ly KVM giúp tách biệt nhân hệ điều hành và các tiến trình của bạn khỏi các khối lượng công việc lân cận, và địa chỉ IP chuyên dụng giúp giảm thiểu khó khăn khi nhập mã CAPTCHA cho giao diện quản trị.
- Quản lý các dịch vụ bằng systemctl và kiểm tra nhật ký. /var/log/{service}/
- Lưu cấu hình trong /etc/{service}/ và giữ dữ liệu dưới /var/lib/{service}/
- Cài đặt plugin bằng cách đặt chúng vào thư mục sau: /usr/share/{elasticsearch|kibana}/plugins/ sau đó khởi động lại dịch vụ
- Hãy bảo mật quyền truy cập bằng cách chỉ cho phép địa chỉ IP của bạn truy cập vào cổng 5601 và 9200 hoặc bằng cách đặt một máy chủ proxy ngược xác thực phía trước.
Công cụ mạnh mẽ
Bạn nhận được ngay bộ phần mềm cốt lõi, cùng với các điểm kết nối được tối ưu hóa để tăng cường bảo mật, giám sát và sao lưu. Mọi thứ đều được tinh chỉnh để đảm bảo mức sử dụng bộ nhớ và ổ đĩa ổn định trên ảnh hệ thống này.
- Đã cài đặt sẵn: Elasticsearch, Kibana, Logstash, Filebeat trên Ubuntu Server 24.04
- Các tiện ích bổ sung tùy chọn để tăng cường bảo mật và giám sát, chẳng hạn như Fail2Ban và node_exporter.
- Lưu trữ ảnh chụp nhanh các công thức vào kho lưu trữ đối tượng như S3 hoặc GCS.
- Các mẫu Cron để bảo trì vòng đời chỉ mục và dọn dẹp nhật ký.
- Ví dụ về các pipeline Logstash cho các đầu vào thông thường.
Phạm vi toàn cầu
Chọn trung tâm dữ liệu gần nhất để nhập dữ liệu nhanh hơn và tạo bảng điều khiển nhanh chóng hơn. Cloudzy Công ty này có nhiều điểm hiện diện trên ba châu lục.
- Bắc Mỹ: Thành phố New York, Dallas, Miami, Utah, Las Vegas
- Châu Âu: Luân Đôn, Amsterdam, Frankfurt, Zurich
- Châu Á Thái Bình Dương: Singapore
Tất cả các địa điểm đều cung cấp đường truyền tải lên 10 Gbps và SLA đảm bảo thời gian hoạt động 99,95%. Biến số duy nhất là khoảng cách đến người dùng hoặc nguồn dữ liệu của bạn.
Thông tin ứng dụng
Phiên bản: Không được chỉ định
Hệ điều hành: Ubuntu Server 24.04
Dung lượng RAM tối thiểu: 8 GB
Các loại IP: IPv6, IPv4
Triển khai Elastic Stack ngay bây giờ: khởi tạo một node ELK và Filebeat sẵn sàng sử dụng và bắt đầu thu thập dữ liệu chỉ trong vài phút.
Quan trọng: Trách nhiệm về cấu hình và tên miền
Bạn có quyền truy cập SSH/root đầy đủ trên mọi OCA. Quyền hạn đó cũng có nghĩa là những thay đổi của bạn có thể làm hỏng ứng dụng. Vui lòng đọc kỹ hướng dẫn này trước khi chỉnh sửa cấu hình.
- Bạn quản lý tên miền. Chúng tôi không bán hoặc cung cấp dịch vụ lưu trữ tên miền/DNS. Nếu ứng dụng cần tên miền, Bạn phải trỏ tên miền của mình đến máy chủ. (A/AAAA/CNAME và MX/TXT nếu có). Việc cấp chứng chỉ SSL và nhiều bảng điều khiển phụ thuộc vào việc thông tin này chính xác.
- Việc thay đổi tên miền/tên máy chủ sau khi cài đặt không phải là chuyện đơn giản. Nhiều OCA ghi tên miền vào các tệp cấu hình (.env, reverse proxy, URL ứng dụng). Nếu bạn thay đổi nó, hãy cập nhật cả:
- Máy chủ proxy ngược (Nginx/Caddy) và chứng chỉ TLS
- URL ứng dụng “bên ngoài”/URL cơ sở và URL gọi lại/webhook
- Bất kỳ liên kết được mã hóa cứng nào trong ứng dụng hoặc tiện ích bổ sung
- Bằng cấp rất quan trọng. Việc đổi tên quản trị viên mặc định, thay đổi mật khẩu hoặc thay đổi cổng dịch vụ mà không cập nhật cấu hình ứng dụng có thể gây ra các vấn đề. khóa bạn lại hoặc dừng các dịch vụ. Giữ thông tin đăng nhập an toàn và đồng bộ trên toàn bộ ứng dụng, máy chủ proxy và bất kỳ tích hợp nào.
- Việc thay đổi máy chủ tên miền có thể gây ra sự gián đoạn hoạt động. Việc chuyển tên miền của bạn sang máy chủ tên miền mới hoặc chỉnh sửa bản ghi NS sẽ gây ra sự chậm trễ trong quá trình lan truyền. Hãy lên kế hoạch thay đổi, giảm TTL trước đó và xác minh các bản ghi A/AAAA trước khi chuyển đổi.
- Việc chỉnh sửa tường lửa/cổng có thể làm gián đoạn quyền truy cập. Nếu bạn thay đổi cổng SSH, HTTP/HTTPS, RDP hoặc cổng ứng dụng, hãy cập nhật tường lửa (UFW/CSF/nhóm bảo mật) và các quy tắc proxy ngược cho phù hợp.
- Các cổng email (SMTP) bị hạn chế theo mặc định. Cổng gửi thư đi (ví dụ: 25/465/587) Có lẽ Đóng cửa để ngăn ngừa lạm dụngNếu OCA của bạn phải gửi email, Yêu cầu quyền truy cập SMTP. Từ bộ phận hỗ trợ hoặc sử dụng nhà cung cấp email giao dịch (SendGrid/Mailgun/SES) thông qua API hoặc SMTP được phê duyệt.
- Email và danh sách cho phép. Nếu ứng dụng gửi thư hoặc nhận webhook, việc thay đổi địa chỉ IP/tên máy chủ có thể ảnh hưởng đến khả năng gửi thư hoặc danh sách cho phép. Hãy cập nhật SPF/DKIM/DMARC và bất kỳ danh sách cho phép IP nào.
- Trước khi thực hiện bất kỳ thay đổi lớn nào: hãy chụp ảnh nhanh. Sử dụng bảng điều khiển ảnh chụp nhanh/bản sao lưu Đầu tiên, nếu một plugin, bản cập nhật hoặc chỉnh sửa cấu hình gây ra lỗi, bạn có thể hoàn tác trong vài phút.
- Phạm vi hỗ trợ. Chúng tôi cung cấp máy chủ và ảnh OCA được cài đặt sẵn. Đang tiếp diễn cấu hình cấp ứng dụng (Tên miền, DNS, cài đặt ứng dụng, plugin, mã tùy chỉnh) là trách nhiệm của người dùng.
Nguyên tắc đơn giản: nếu bạn động đến tên miền, cổng, mật khẩu, tên máy chủ hoặc cấu hình proxy/SSL , hãy chuẩn bị tinh thần rằng cài đặt của ứng dụng cũng sẽ được cập nhật, và nhớ chụp ảnh màn hình trước.