Облачный сервер с OpenSearch
Opensearch — поисковая и аналитическая система с открытым исходным кодом. Облачный сервер с Opensearch представляет из себя коллектор и визуализатор логов облачной платформы Selectel.
Для облачного сервера можно настроить автоматическое создание бэкапов по расписанию. Из бэкапа можно восстановить диск сервера.
Вы можете создать облачный сервер с готовым приложением Opensearch. Приложение работает на облачном сервере с настроенной операционной системой Ubuntu 24.04 LTS 64-bit.
Перед созданием облачного сервера с приложением ознакомьтесь с лицензионными соглашениями программного обеспечения, которое входит в образ.
Минимальные требования к ресурсам
Создать облачный сервер с OpenSearch
Для работы OpenSearch облачный сервер должен быть доступен из интернета. Для этого при создании сервера нужно создать приватную подсеть и подключить публичный плавающий IP-адрес.
Чтобы настроить OpenSearch, при создании сервера необходимо указать параметры приложения.
После создания сервера с OpenSearch автоматически выпустится бесплатный TLS-сертификат от Let’s Encrypt® для домена, который вы укажете. Для выпуска сертификата нужно добавить A-запись для домена и указать в значении записи публичный плавающий IP-адрес сервера. Домен можно добавить в DNS-хостинг Selectel (actual).
-
Опционально: добавьте A-запись для домена.
1. Cоздать публичный плавающий IP-адрес
Создайте публичный плавающий IP-адрес, для доступа к веб-интерфейсу OpenSearch Dashboard.
Используйте подраздел Создать публичный плавающий IP-адрес инструкции Публичные плавающие IP-адреса.
2. Опционально: добавить А-запись для домена
Добавьте А-запись, если вам нужен доступ к веб-интерфейсу OpenSearch Dashboard по домену. Пропустите этот шаг, если доступ к дашборду будет только по публичному плавающему IP-адресу.
Используйте инструкцию Добавить ресурсную запись.
Укажите:
- тип ресурсных записей в группе — A;
- значение записи — публичный плавающий IP-адрес, который вы создали на этапе 1.
3. Создать сервисного пользователя
Создайте сервисного пользователя, в разрешении выберите роль member или reader и область доступа Проекты.
Создавать пользователей может Владелец аккаунта или пользователи с ролью iam.admin.
4. Выдать S3-ключ сервисному пользователю
Пользователи с доступом в панель управления могут выдавать себе S3-ключи, но мы рекомендуем создавать сервисных пользователей и выдавать S3-ключи им.
Выдавать S3-ключи другим пользователям может только Владелец аккаунта или пользователь с ролью iam.admin.
Сервисный пользователь не может получить S3-ключ самостоятельно, потому что у него нет доступа в панель управления — ему должен выдать ключ Владелец аккаунта или iam.admin.
Для каждого проекта необходимо создавать отдельный ключ. На один проект можно выпустить несколько ключей.
-
В панели управления в верхнем меню нажмите IAM.
-
Перейдите в раздел с нужным типом пользователей:
- Пользователи — для пользователей с доступом в панель управления;
- Сервисные пользователи — для сервисных пользователей.
-
Откройте страницу пользователя → вкладка Доступ .
-
В блоке S3-ключи нажмите Добавить ключ.
-
Введите имя ключа.
-
Выберите проект, для которого будет работать ключ.
-
Нажмите Сгенерировать. Будет сгенерировано два значения:
- Access key — Access Key ID, идентификатор ключа;
- Secret key — Secret Access Key, секретный ключ.
-
Нажмите Скопировать и сохраните ключ — после закрытия окна его нельзя будет просмотреть.
5. Создать облачный сервер с OpenSearch
-
В панели управления в верхнем меню нажмите Продукты и выберите Облачные серверы.
-
Нажмите Создать сервер.
-
Заполните блоки:
-
Проверьте цену облачного сервера.
-
Нажмите Создать.
Имя и расположение
-
Введите имя сервера. Оно будет установлено как имя хоста в операционной системе.
-
Выберите локацию, в которой будет создан сервер. От локации зависит список доступных конфигураций сервера и стоимость ресурсов. После создания сервера изменить локацию нельзя.
Источник
-
Откройте вкладку Приложения.
-
Выберите Cloud Opensearch.
-
Опционально: если вам нужна другая актуальная или архивная версия приложения, в поле Версия выберите нужную версию.
-
Заполните параметры приложения:
4.1. В поле Доменная зона введите домен для доступа к OpenSearch Dashboards, который вы добавили на этапе 2.
4.2. Введите адрес электронной почты администратора OpenSearch Dashboards. Почта будет использоваться для выпуска SSL-сертификатов.
4.3. Введите имя администратора для входа в OpenSearch Dashboards. Если параметр не задан, значение по умолчанию — admin.
4.4. Введите пароль администратора для входа в Opensearch Dashboards.
4.5. В поле AWS_ACCESS_KEY_ID введите значение Access key — ключ доступа к логам, который вы выдали на этапе 4.
4.6. В поле AWS_SECRET_ACCESS_KEY введите значение Secret key — ключ для получения логов, который вы выдали на этапе 4.
4.7. Опционально: нажмите Дополнительные параметры приложения и укажите период хранения — количество дней, которое будут храниться логи. По умолчанию логи хранятся семь дней.
Конфигурация
Выберите конфигурацию от 2 vCPU, RAM от 2 ГБ и размером загрузочного диска от 20 ГБ. Для всех линеек, кроме Shared и Dedicated, доступны два вида конфигураций сервера:
- фиксированные конфигурации — конфигурации линеек с разными техническими характеристиками, в которых зафиксировано соотношение ресурсов;
- произвольные конфигурации — конфигурации, в которых можно указать любое соотношение ресурсов.
В конфигурациях используются разные процессоры в зависимости от линейки и сегмента пула. Вы можете настроить выбранную конфигурацию. После создания сервера можно будет изменить конфигурацию.
Фиксированная конфигурация
Произвольная конфигурация
-
Откройте вкладку с линейкой.
-
Нажмите Фиксированная.
-
Опционально: вы можете настроить конфигурацию, если создаете сервер в сегменте мультизонального пула ru-6 или сегментах пулов ru-3b, ru-7a и ru-7b:
3.1. Откройте блок с описанием настроек конфигурации.
3.2. Опционально: выберите производителя процессора. Выбор производителя доступен не во всех пулах.
3.3. Опционально: если вы хотите, чтобы за vCPU облачного сервера не закреплялись ядра физического процессора, снимите чекбокс Выделенные ядра. Подробнее в инструкции Выделенные ядра.
3.4. Опционально: если для сервера с выделенными ядрами вы хотите выключить Hyper-Threading, снимите чекбокс Hyper-Threading (SMT).
3.5. Опционально: если вы создаете сервер с выделенными ядрами и хотите разместить многопроцессорный сервер на одной NUMA-ноде, отметьте чекбокс Обязательное размещение на одной NUMA-ноде. Разместить на одной NUMA-ноде можно сервер с 4 vCPU и больше. Если ресурсы облачного сервера не получится разместить на одной ноде, он не создаcтся. Подробнее в подразделе Размещение на одной NUMA-ноде инструкции Выделенные ядра.
-
Выберите конфигурацию.
-
Если в выбранной конфигурации доступны и локальные, и сетевые диски, выберите диск, который будет использоваться в качестве загрузочного:
- локальный диск — отметьте чекбокс Локальный SSD NVMe диск. Сервер с локальным диском можно создать только из образов и приложений;
- сетевой диск — не отмечайте чекбокс Локальный SSD NVMe диск.
Объем оперативной памяти, который выделяется серверу, может быть меньше указанного в конфигурации — ядро операционной системы резервирует часть оперативной памяти в зависимости от версии ядра и дистрибутива. Выделенный объем на сервере можно проверить с помощью команды
sudo dmesg | grep Memory.
Диски
-
Если при настройке конфигурации вы не отметили чекбокс Локальный SSD NVMe диск, в качестве загрузочного диска сервера будет использоваться первый указанный сетевой диск. Чтобы настроить его:
1.1. Выберите тип сетевого загрузочного диска.
1.2. Укажите размер сетевого загрузочного диска в ГБ или ТБ. Учитывайте лимиты сетевых дисков на максимальный размер.
1.3. Если вы выбрали тип диска Универсальный v2 или SSD Быстрый v2, укажите общее количество операций чтения и записи в IOPS. После создания диска вы можете изменить количество IOPS — уменьшить или увеличить. Количество изменений IOPS не ограничено.
-
Опционально: добавьте дополнительный сетевой диск сервера:
2.1. Нажмите Добавить.
2.2. Выберите тип сетевого диска.
2.3. Укажите размер сетевого диска в ГБ или ТБ. Учитывайте лимиты сетевых дисков на максимальный размер.
2.4. Если вы выбрали тип диска Универсальный v2 или SSD Быстрый v2, укажите общее количество операций чтения и записи в IOPS. После создания диска вы можете изменить количество IOPS — уменьшить или увеличить. Количество изменений IOPS не ограничено.
После создания сервера можно будет подключить новые дополнительные диски.
Интернет
Настройте публичный доступ к серверу.
Облачный сервер будет добавлен в приватную подсеть, которая подключена к облачному роутеру с функцией 1:1 NAT и выходом в интернет. Доступ в интернет и из интернета будет осуществляться через облачный роутер. Сервер будет доступен из интернета по публичному плавающему IP-адресу.
-
В поле Подключение из интернета выберите тип доступа Публичный плавающий IP-адрес.
-
Выберите публичный плавающий IP-адрес, который вы создали на этапе 1.
Приватная сеть
Облачный сервер можно добавить в уже существующую или в новую приватную подсеть.
Существующая приватная подсеть
Новая приватная подсеть
-
В поле Подсеть выберите приватную подсеть.
-
Опционально: в поле IP-адрес измените IP-адрес по умолчанию.
-
В поле Роутер выберите существующий роутер или создайте новый.
Если роутер не подключен к интернету, он будет автоматически подключен к интернету после создания сервера.
Безопасность
Выберите группы безопасности для фильтрации трафика на портах сервера. Без групп безопасности трафик будет запрещен. Если блок отсутствует, в сети сервера выключена фильтрация трафика (port security). С выключенной фильтрацией трафика весь трафик будет разрешен.
Доступ
Разместите на сервере SSH-ключ для проекта для безопасного подключения:
- если SSH-ключ для проекта не добавлен в облачную платформу, нажмите Добавить SSH-ключ, введите имя ключа, вставьте публичный ключ в формате OpenSSH и нажмите Добавить;
- если SSH-ключ для проекта добавлен в облачную платформу, в поле SSH-ключ выберите существующий ключ. SSH-ключ доступен только в том пуле, в котором он размещен.
Доступ по паролю отключен в образе.
Дополнительные настройки
-
Опционально: если вы планируете создать несколько серверов и хотите повысить отказоустойчивость инфраструктуры, добавьте сервер в группу размещения:
1.1. Чтобы создать новую группу, в поле Группа размещения нажмите Создать.
1.2. Выберите Новая группа и введите имя группы.
1.3. Выберите политику размещения на разных хостах:
- желательно — soft-anti-affinity. Система постарается разместить серверы на разных хостах. Если при создании сервера не будет подходящего хоста, он будет создан на том же хосте;
- обязательно — anti-affinity. Серверы в группе обязательно располагаются на разных хостах. Если при создании сервера не будет подходящего хоста, сервер не будет создан.
1.4. Если группа создана, в поле Группа размещения выберите группу размещения.
-
Опционально: чтобы добавить дополнительную информацию или фильтровать серверы в списке, добавьте теги сервера. Автоматически добавляются теги операционной системы и конфигурации. Чтобы добавить новый тег, в поле Теги введите тег.
-
Убедитесь, что тумблер User data выключен.