Questions fréquentes et solutions pour l'utilisation de la console Kibana avec Alibaba Cloud Elasticsearch.
Comment se connecter à la console Kibana ? Quels sont le nom d'utilisateur et le mot de passe ?
À quoi sert le mot de passe du compte elastic dans la console Kibana ?
Pourquoi le bouton Modify Configuration de Kibana est-il grisé ?
Puis-je accéder aux services du réseau public depuis la console Kibana ?
Comment mieux gérer les autorisations dans la console Kibana ?
Kibana affiche l'erreur « Maximum call stack size exceeded ». Comment y remédier ?
Que faire si je ne peux pas me connecter à Kibana mais que je dois supprimer des données ?
Je ne parviens pas à accéder à Dev Tools dans Kibana. Comment résoudre ce problème ?
Comment consulter les informations sur les shards et les index dans la console Kibana ?
Quelles versions de Kibana permettent de modifier la langue ?
Que faire si je reçois une erreur 500 lors de l'accès à Kibana après avoir activé X-Pack ?
Que faire si Kibana est inaccessible ou devient inaccessible après une mise à jour du certificat ?
Que faire si je ne parviens pas à accéder à Kibana via un proxy Nginx ?
Connexion à la console Kibana
Connectez-vous à la console Kibana avec le nom d'utilisateur par défaut elastic et le mot de passe spécifié lors de la création de l'instance Elasticsearch. Pour réinitialiser un mot de passe oublié, consultez la rubrique Réinitialiser le mot de passe d'accès d'une instance.
Utilité du mot de passe du compte elastic
Le compte elastic est le compte administrateur Elasticsearch disposant de toutes les autorisations de gestion du cluster.
Le mot de passe du compte elastic est requis pour accéder à une instance Elasticsearch via :
Une API ou un SDK.
La console Kibana.
Le bouton Modify Configuration est grisé
Si une instance Elasticsearch n'est pas dans un état normal, le bouton Modify Configuration dans Kibana peut être grisé. Attendez que l'instance retrouve un état normal ou identifiez la cause du problème.
Accès aux services publics depuis la console Kibana
Non. La console Kibana ne peut accéder qu'aux services au sein d'un VPC, et non aux services du réseau public tels que Baidu Maps ou Amap. La liste d'autorisation d'adresses IP publiques contrôle l'accès entrant à Kibana, et non l'accès sortant de Kibana vers le réseau public.
Gestion des autorisations dans la console Kibana
Créez des utilisateurs et des rôles dédiés au lieu d'utiliser le compte elastic pour les opérations quotidiennes. Consultez la rubrique Utiliser Elasticsearch X-Pack pour gérer les rôles et contrôler les autorisations des utilisateurs.
N'utilisez pas le compte elastic pour les services de recherche. La divulgation du mot de passe elastic expose l'ensemble du cluster à des risques de sécurité.
Modifiez le mot de passe elastic avec prudence. Si des services utilisent le compte elastic, une réinitialisation du mot de passe entraîne des échecs d'authentification et des interruptions de service.
Erreur « Kibana server is not ready yet »
|
Cause possible |
Solution |
|
Plusieurs index système Kibana existent ou la structure des données a changé. |
Supprimez les index commençant par Avertissement
La suppression de l'index |
|
L'index |
Exécutez |
|
Le cluster Elasticsearch est surchargé. |
Vérifiez les données de surveillance du cluster. Causes possibles et solutions :
|
|
Le nœud Kibana est surchargé. |
Si l'erreur persiste, le nœud Kibana est peut-être surchargé. Redémarrez le nœud Kibana ou mettez à niveau ses spécifications. Redémarrer un cluster ou un nœud et Mettre à niveau un cluster. Important
Un nœud Kibana avec 1 vCPU et 2 GiB de mémoire ne convient pas aux environnements de production. Mettez-le à niveau dès que possible. |
Erreur « Maximum call stack size exceeded »
-
Cause
L'instance est dans un état anormal. Une utilisation élevée de la mémoire heap provoque des délais d'expiration des requêtes.
-
Solution
Réduisez la taille des requêtes bulk ou mettez à niveau le cluster.
Suppression de données sans accès à Kibana
Utilisez une API pour accéder à l'instance et supprimer les données. Consultez la rubrique Utiliser une commande curl pour accéder et gérer un cluster Alibaba Cloud Elasticsearch. Par exemple, interrogez tous les index, identifiez l'index cible et supprimez-le :
-
Interroger tous les index du cluster
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v' -
Supprimer un index
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'
Impossible d'accéder à Dev Tools
Vérifiez si la spécification du nœud Kibana est de 1 vCPU et 2 GiB. Cette spécification peut être instable et convient uniquement aux tests. Mettez à niveau le cluster dès que possible.
Consultation des informations sur les shards et les index
Exécutez la commande
GET _cat/indices?vpour afficher les informations sur les index, etGET _cat/shards?vpour afficher les informations sur les shards.Sur la page Monitoring, vous pouvez consulter l'état de sharding des index sur un nœud spécifique, y compris l'utilisation de la mémoire heap.
Erreur « You do not have permission to manage users »
Cette erreur s'affiche généralement sous la forme suivante : « You do not have permission to manage users. Please contact your administrator. »
Procédez au dépannage comme suit :
Exécutez
GET _licensedans la console Kibana pour vérifier si la licence a expiré.Exécutez
GET /_cat/indices?vpour vérifier la présence de plusieurs index .security-*. S'il en existe plusieurs (peut-être suite à une migration ou une synchronisation complète des index), supprimez les anciens index .security-* et conservez uniquement le plus récent.
Prise en charge des plugins personnalisés
Non. Les versions de Kibana antérieures à la 7,0 prennent en charge uniquement les plugins de console par défaut. Kibana 7.0 et les versions ultérieures ne prennent en charge aucun plugin.
Versions prises en charge pour le changement de langue
Seules les versions Kibana 6.7.0 et ultérieures permettent de changer de langue. La console prend en charge l'anglais et le chinois. Modifiez le paramètre Language pour changer la langue. Consultez la rubrique Configurer la langue de la console Kibana.
L'IP privée de Kibana se trouve en dehors du VPC
Les clusters Kibana V7.16 et certains clusters V7.10 incluent un service d'agent de couche 7 qui empêche les redémarrages lors du remplacement des certificats HTTPS. Le point de terminaison privé résout vers ce service d'agent. Cette architecture a été examinée sur le plan de la sécurité par Alibaba Cloud et n'affecte pas les fonctionnalités de Kibana.
Configuration de la taille des données pour les exports CSV
La limite de taille d'export CSV par défaut est de 10 485 760 octets (10 Mo), contrôlée par le paramètre xpack.reporting.csv.maxSizeBytes. Les données dépassant cette limite sont tronquées. Le paramètre server.maxPayloadBytes limite également la taille maximale de la charge utile pour les requêtes du serveur Kibana. Alibaba Cloud Elasticsearch ne permet pas de modifier les paramètres xpack.reporting.csv.maxSizeBytes ou server.maxPayloadBytes ; ils restent aux valeurs par défaut pour garantir la stabilité du cluster.
Si vous devez exporter des données dépassant la limite par défaut, envisagez les alternatives suivantes :
Exportez les données par lots plus petits en appliquant des filtres plus spécifiques ou des plages de temps plus courtes dans Kibana.
Utilisez Logstash pour exporter de grands ensembles de données. Logstash prend en charge des tailles de lot et des destinations de sortie configurables, ce qui le rend adapté aux scénarios d'exportation de données à grande échelle.
Installation de plugins Kibana
Consultez la rubrique Utiliser un plugin Kibana pour interroger des données ou ajouter des tags aux données.
Que faire si je reçois une erreur 500 lors de l'accès à Kibana après avoir activé X-Pack ?
L'activation de X-Pack pour votre cluster Elasticsearch peut provoquer une erreur 500 lors de l'accès à Kibana.
-
Cause
Après l'activation de X-Pack, le cluster a besoin de temps pour distribuer la configuration à tous les nœuds. Pendant cette période, Kibana ne peut pas démarrer et renvoie une erreur 500. Redémarrez Kibana pour que la configuration prenne effet.
-
Solution
Attendez que le cluster termine la distribution de la configuration X-Pack. Ce processus prend généralement quelques minutes.
Une fois la distribution de la configuration terminée, redémarrez le nœud Kibana depuis la console Elasticsearch. Sur la page de gestion du cluster, localisez le nœud Kibana et redémarrez-le.
Que faire si les caractères génériques ne correspondent à aucun index lors de la création d'un modèle d'index ?
Lors de la création d'un modèle d'index dans Kibana, le motif avec caractère générique peut ne correspondre à aucun index.
-
Cause
Le motif avec caractère générique ne correspond pas au préfixe réel des noms d'index. Par exemple, si le nom de l'index est
owl_resell_20231001, le motifresell_*ne correspond pas à l'index car le préfixe ne correspond pas. Vous devez utiliserowl_resell*à la place. -
Solution
Vérifiez les noms réels de vos index. Exécutez
GET _cat/indices?vdans la console Dev Tools de Kibana pour lister tous les index.Assurez-vous que le motif avec caractère générique correspond au préfixe réel des noms d'index. Par exemple, utilisez
owl_resell*pour faire correspondre les index nommésowl_resell_20231001etowl_resell_20231002. N'utilisez pasresell_*car ce motif ne correspond pas au préfixe complet.Une fois que le motif correspond correctement aux index, sélectionnez le champ temporel approprié pour les index à l'étape suivante afin de terminer la création du modèle d'index.
Que faire si Kibana est inaccessible ou devient inaccessible après une mise à jour du certificat ?
Si vous ne parvenez pas à accéder à Kibana, effectuez un dépannage en fonction des scénarios suivants :
-
Problème de synchronisation de l'heure sur un réseau privé
Si l'heure système de votre appareil client, tel qu'un bureau cloud, n'est pas synchronisée avec l'heure du serveur, Kibana peut être inaccessible via un réseau privé. Vérifiez et corrigez l'heure système de l'appareil client pour vous assurer qu'elle est synchronisée avec l'heure du serveur.
-
Mise à jour du certificat
Après une mise à jour du certificat HTTPS pour le cluster Elasticsearch, Kibana peut devenir inaccessible jusqu'à ce que la nouvelle configuration du certificat prenne effet. Redémarrez le nœud Kibana depuis la console Elasticsearch pour appliquer le nouveau certificat.
-
Dépannage général
Si le problème persiste, effectuez les vérifications suivantes :
Vérifiez que l'instance Elasticsearch est dans un état sain.
Vérifiez que la liste d'autorisation d'adresses IP est correctement configurée et inclut l'adresse IP de votre client.
Effacez le cache du navigateur et réessayez.
Incohérence des horodatages entre Discover et Elasticsearch
L'interface Discover de Kibana affiche par défaut le champ @timestamp en UTC, tandis que les documents Elasticsearch stockent les horodatages en heure locale. Cette incohérence peut être résolue comme suit :
- Pour les nouvelles données : modifiez le paramètre dateFormat:tz sur la page Advanced Settings de Kibana.
- Pour les données existantes : utilisez l'API Reindex pour mettre à jour les horodatages.
Kibana est inaccessible mais Elasticsearch est accessible
Redémarrez le nœud Kibana. Sur la page Basic Information de votre instance Elasticsearch, dans la section Node Visualization, survolez le voyant d'état du Kibana Node et cliquez sur Restart.
Impossible d'accéder à Kibana via un proxy Nginx
Des configurations réseau ou de proxy incorrectes peuvent empêcher l'accès à Kibana via un proxy Nginx.
Si vous ne parvenez pas à accéder à Kibana via un proxy Nginx, procédez au dépannage comme suit :
-
Vérifiez la connectivité réseau.
Vérifiez la liste d'autorisation d'adresses IP : assurez-vous que l'adresse IP du proxy Nginx ou du client ECS figure dans la liste d'autorisation d'adresses IP de Kibana. Configurez en fonction de votre environnement réseau. Se connecter à un cluster via Kibana.
-
(Facultatif) Vérifiez les règles du groupe de sécurité : effectuez cette étape si votre instance Alibaba Cloud Elasticsearch est déployée avec l'architecture Cloud-native Control Architecture (v3) et que vous y accédez depuis un réseau privé.
Dans le groupe de sécurité de Kibana : pour les règles entrantes, assurez-vous que le trafic provenant de l'adresse IP du serveur Nginx vers le port Kibana (par exemple, 5601) est autorisé. Aucun paramètre spécifique n'est requis pour les règles sortantes.
Dans le groupe de sécurité du serveur Nginx : pour les règles sortantes, assurez-vous que le trafic vers l'adresse IP et le port du service Kibana (par exemple, 5601) est autorisé.
RemarqueConfigurez les paramètres en fonction de votre environnement réseau et des numéros de port réels.
-
Vérifiez la configuration du proxy.
Vérifiez que la directive proxy_pass dans votre fichier de configuration Nginx pointe vers l'adresse correcte du service Kibana, y compris le protocole, le nom de domaine et le numéro de port.
-
Vérifiez si le fichier de configuration Nginx réécrit l'en-tête de requête Host (par exemple, proxy_set_header Host XXX). Si l'en-tête
Hostest modifié, Kibana peut ne pas identifier correctement la source de la requête. Vous pouvez résoudre ce problème de l'une des manières suivantes :Méthode 1 : commentez ou supprimez la configuration proxy_set_header Host.
Méthode 2 : si vous souhaitez conserver la configuration Host, définissez l'en-tête Host sur le nom de domaine d'origine de Kibana.
Exemple : Fichier de configuration Nginx.
-
Ajustez la méthode d'authentification Kibana.
Pour les instances d'architecture cloud-native accessibles via un réseau privé par proxy, utilisez uniquement l'authentification par nom d'utilisateur et mot de passe. Se connecter à un cluster via Kibana.
-
Redémarrez le proxy Nginx.
-
Après avoir modifié la configuration, exécutez la commande suivante pour vérifier les erreurs de syntaxe dans le fichier de configuration Nginx :
sudo nginx -t -
Exécutez la commande suivante pour appliquer les modifications en redémarrant le service Nginx :
sudo nginx -s reload
-
Impossible d'accéder à Kibana en utilisant un enregistrement CNAME
Vous ne pouvez pas utiliser un nom de domaine personnalisé avec un enregistrement CNAME pour accéder à Kibana sur une instance Elasticsearch avec l'architecture Cloud-native Control Architecture (v3). Pour utiliser un nom de domaine personnalisé, accédez à Kibana via un proxy Nginx.
Consultez la page Basic Information de l'instance pour vérifier son Control Architecture Type.
Comment exclure une ou plusieurs adresses IP à l'aide de KQL sur la page de requête de journaux Kibana ?
Sur la page Discover ou la page de requête de journaux dans Kibana, utilisez le mot-clé NOT dans KQL (Kibana Query Language) pour exclure les documents correspondant à une valeur de champ spécifiée. Ce mot-clé prend en charge les exclusions de valeur unique et de valeurs multiples.
-
Pour exclure une seule adresse IP, utilisez le format
NOT <field>: "<IP>". Par exemple :NOT remote: "10.1.146.35" -
Pour exclure plusieurs adresses IP, chaînez plusieurs conditions
NOTavecAND. Par exemple :NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
N'ajoutez pas de numéros de port aux adresses IP et reliez plusieurs conditions d'exclusion avec AND.
KQL ne prend pas en charge la syntaxe telle que no <field>:. Le jeton no est traité comme un terme de recherche ordinaire et n'exclut aucun document. Utilisez toujours le mot-clé NOT en majuscules.
Pour plus d'informations sur la syntaxe KQL, consultez la rubrique Kibana Query Language dans la documentation officielle de Kibana.