Tous les produits
Search
Centre de documentation

Elasticsearch:FAQ Kibana

Dernière mise à jour :Aug 22, 2026

Questions fréquentes et solutions pour l'utilisation de la console Kibana avec Alibaba Cloud Elasticsearch.

Connexion à la console Kibana

Connectez-vous à la console Kibana avec le nom d'utilisateur par défaut elastic et le mot de passe spécifié lors de la création de l'instance Elasticsearch. Pour réinitialiser un mot de passe oublié, consultez la rubrique Réinitialiser le mot de passe d'accès d'une instance.

Utilité du mot de passe du compte elastic

Remarque

Le compte elastic est le compte administrateur Elasticsearch disposant de toutes les autorisations de gestion du cluster.

Le mot de passe du compte elastic est requis pour accéder à une instance Elasticsearch via :

  • Une API ou un SDK.

  • La console Kibana.

Le bouton Modify Configuration est grisé

Si une instance Elasticsearch n'est pas dans un état normal, le bouton Modify Configuration dans Kibana peut être grisé. Attendez que l'instance retrouve un état normal ou identifiez la cause du problème.

Accès aux services publics depuis la console Kibana

Non. La console Kibana ne peut accéder qu'aux services au sein d'un VPC, et non aux services du réseau public tels que Baidu Maps ou Amap. La liste d'autorisation d'adresses IP publiques contrôle l'accès entrant à Kibana, et non l'accès sortant de Kibana vers le réseau public.

Gestion des autorisations dans la console Kibana

  • Créez des utilisateurs et des rôles dédiés au lieu d'utiliser le compte elastic pour les opérations quotidiennes. Consultez la rubrique Utiliser Elasticsearch X-Pack pour gérer les rôles et contrôler les autorisations des utilisateurs.

  • N'utilisez pas le compte elastic pour les services de recherche. La divulgation du mot de passe elastic expose l'ensemble du cluster à des risques de sécurité.

  • Modifiez le mot de passe elastic avec prudence. Si des services utilisent le compte elastic, une réinitialisation du mot de passe entraîne des échecs d'authentification et des interruptions de service.

Erreur « Kibana server is not ready yet »

Cause possible

Solution

Plusieurs index système Kibana existent ou la structure des données a changé.

Supprimez les index commençant par .kibana, puis redémarrez le nœud Kibana ou l'instance Elasticsearch. Redémarrer un cluster ou un nœud.

Avertissement

La suppression de l'index .kibana supprime les configurations Kibana telles que les espaces et les modèles. Restaurez-les à partir d'un snapshot. Restaurer l'index .kibana_1.

L'index .kibana* n'existe pas dans le système.

Exécutez GET _cluster/settings pour vérifier si la création automatique d'index est désactivée pour les index système. Si elle est désactivée, activez-la. Si elle est déjà activée, redémarrez Kibana.

Le cluster Elasticsearch est surchargé.

Vérifiez les données de surveillance du cluster. Causes possibles et solutions :

  • La spécification du nœud du cluster est de 1 vCPU et 2 GiB de mémoire : cette spécification est obsolète. Mettez à niveau le cluster dès que possible.

  • Des index inutiles consomment trop de mémoire : supprimez les index inutiles, en particulier les index .monitor. Définissez une période de rétention pour les index de surveillance. Configurer les journaux de surveillance.

Le nœud Kibana est surchargé.

Si l'erreur persiste, le nœud Kibana est peut-être surchargé. Redémarrez le nœud Kibana ou mettez à niveau ses spécifications. Redémarrer un cluster ou un nœud et Mettre à niveau un cluster.

Important

Un nœud Kibana avec 1 vCPU et 2 GiB de mémoire ne convient pas aux environnements de production. Mettez-le à niveau dès que possible.

Erreur « Maximum call stack size exceeded »

  • Cause

    L'instance est dans un état anormal. Une utilisation élevée de la mémoire heap provoque des délais d'expiration des requêtes.

  • Solution

    Réduisez la taille des requêtes bulk ou mettez à niveau le cluster.

Suppression de données sans accès à Kibana

Utilisez une API pour accéder à l'instance et supprimer les données. Consultez la rubrique Utiliser une commande curl pour accéder et gérer un cluster Alibaba Cloud Elasticsearch. Par exemple, interrogez tous les index, identifiez l'index cible et supprimez-le :

  • Interroger tous les index du cluster

    curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v'
  • Supprimer un index

    curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'

Impossible d'accéder à Dev Tools

Vérifiez si la spécification du nœud Kibana est de 1 vCPU et 2 GiB. Cette spécification peut être instable et convient uniquement aux tests. Mettez à niveau le cluster dès que possible.

Consultation des informations sur les shards et les index

  • Exécutez la commande GET _cat/indices?v pour afficher les informations sur les index, et GET _cat/shards?v pour afficher les informations sur les shards.

  • Sur la page Monitoring, vous pouvez consulter l'état de sharding des index sur un nœud spécifique, y compris l'utilisation de la mémoire heap.

Erreur « You do not have permission to manage users »

Cette erreur s'affiche généralement sous la forme suivante : « You do not have permission to manage users. Please contact your administrator. »

Procédez au dépannage comme suit :

  1. Exécutez GET _license dans la console Kibana pour vérifier si la licence a expiré.

  2. Exécutez GET /_cat/indices?v pour vérifier la présence de plusieurs index .security-*. S'il en existe plusieurs (peut-être suite à une migration ou une synchronisation complète des index), supprimez les anciens index .security-* et conservez uniquement le plus récent.

Prise en charge des plugins personnalisés

Non. Les versions de Kibana antérieures à la 7,0 prennent en charge uniquement les plugins de console par défaut. Kibana 7.0 et les versions ultérieures ne prennent en charge aucun plugin.

Versions prises en charge pour le changement de langue

Seules les versions Kibana 6.7.0 et ultérieures permettent de changer de langue. La console prend en charge l'anglais et le chinois. Modifiez le paramètre Language pour changer la langue. Consultez la rubrique Configurer la langue de la console Kibana.

L'IP privée de Kibana se trouve en dehors du VPC

Les clusters Kibana V7.16 et certains clusters V7.10 incluent un service d'agent de couche 7 qui empêche les redémarrages lors du remplacement des certificats HTTPS. Le point de terminaison privé résout vers ce service d'agent. Cette architecture a été examinée sur le plan de la sécurité par Alibaba Cloud et n'affecte pas les fonctionnalités de Kibana.

Configuration de la taille des données pour les exports CSV

La limite de taille d'export CSV par défaut est de 10 485 760 octets (10 Mo), contrôlée par le paramètre xpack.reporting.csv.maxSizeBytes. Les données dépassant cette limite sont tronquées. Le paramètre server.maxPayloadBytes limite également la taille maximale de la charge utile pour les requêtes du serveur Kibana. Alibaba Cloud Elasticsearch ne permet pas de modifier les paramètres xpack.reporting.csv.maxSizeBytes ou server.maxPayloadBytes ; ils restent aux valeurs par défaut pour garantir la stabilité du cluster.

Si vous devez exporter des données dépassant la limite par défaut, envisagez les alternatives suivantes :

  • Exportez les données par lots plus petits en appliquant des filtres plus spécifiques ou des plages de temps plus courtes dans Kibana.

  • Utilisez Logstash pour exporter de grands ensembles de données. Logstash prend en charge des tailles de lot et des destinations de sortie configurables, ce qui le rend adapté aux scénarios d'exportation de données à grande échelle.

Installation de plugins Kibana

Consultez la rubrique Utiliser un plugin Kibana pour interroger des données ou ajouter des tags aux données.

Que faire si je reçois une erreur 500 lors de l'accès à Kibana après avoir activé X-Pack ?

L'activation de X-Pack pour votre cluster Elasticsearch peut provoquer une erreur 500 lors de l'accès à Kibana.

  • Cause

    Après l'activation de X-Pack, le cluster a besoin de temps pour distribuer la configuration à tous les nœuds. Pendant cette période, Kibana ne peut pas démarrer et renvoie une erreur 500. Redémarrez Kibana pour que la configuration prenne effet.

  • Solution

    1. Attendez que le cluster termine la distribution de la configuration X-Pack. Ce processus prend généralement quelques minutes.

    2. Une fois la distribution de la configuration terminée, redémarrez le nœud Kibana depuis la console Elasticsearch. Sur la page de gestion du cluster, localisez le nœud Kibana et redémarrez-le.

Que faire si les caractères génériques ne correspondent à aucun index lors de la création d'un modèle d'index ?

Lors de la création d'un modèle d'index dans Kibana, le motif avec caractère générique peut ne correspondre à aucun index.

  • Cause

    Le motif avec caractère générique ne correspond pas au préfixe réel des noms d'index. Par exemple, si le nom de l'index est owl_resell_20231001, le motif resell_* ne correspond pas à l'index car le préfixe ne correspond pas. Vous devez utiliser owl_resell* à la place.

  • Solution

    1. Vérifiez les noms réels de vos index. Exécutez GET _cat/indices?v dans la console Dev Tools de Kibana pour lister tous les index.

    2. Assurez-vous que le motif avec caractère générique correspond au préfixe réel des noms d'index. Par exemple, utilisez owl_resell* pour faire correspondre les index nommés owl_resell_20231001 et owl_resell_20231002. N'utilisez pas resell_* car ce motif ne correspond pas au préfixe complet.

    3. Une fois que le motif correspond correctement aux index, sélectionnez le champ temporel approprié pour les index à l'étape suivante afin de terminer la création du modèle d'index.

Que faire si Kibana est inaccessible ou devient inaccessible après une mise à jour du certificat ?

Si vous ne parvenez pas à accéder à Kibana, effectuez un dépannage en fonction des scénarios suivants :

  • Problème de synchronisation de l'heure sur un réseau privé

    Si l'heure système de votre appareil client, tel qu'un bureau cloud, n'est pas synchronisée avec l'heure du serveur, Kibana peut être inaccessible via un réseau privé. Vérifiez et corrigez l'heure système de l'appareil client pour vous assurer qu'elle est synchronisée avec l'heure du serveur.

  • Mise à jour du certificat

    Après une mise à jour du certificat HTTPS pour le cluster Elasticsearch, Kibana peut devenir inaccessible jusqu'à ce que la nouvelle configuration du certificat prenne effet. Redémarrez le nœud Kibana depuis la console Elasticsearch pour appliquer le nouveau certificat.

  • Dépannage général

    Si le problème persiste, effectuez les vérifications suivantes :

    • Vérifiez que l'instance Elasticsearch est dans un état sain.

    • Vérifiez que la liste d'autorisation d'adresses IP est correctement configurée et inclut l'adresse IP de votre client.

    • Effacez le cache du navigateur et réessayez.

Incohérence des horodatages entre Discover et Elasticsearch

L'interface Discover de Kibana affiche par défaut le champ @timestamp en UTC, tandis que les documents Elasticsearch stockent les horodatages en heure locale. Cette incohérence peut être résolue comme suit :

- Pour les nouvelles données : modifiez le paramètre dateFormat:tz sur la page Advanced Settings de Kibana.

- Pour les données existantes : utilisez l'API Reindex pour mettre à jour les horodatages.

Kibana est inaccessible mais Elasticsearch est accessible

Redémarrez le nœud Kibana. Sur la page Basic Information de votre instance Elasticsearch, dans la section Node Visualization, survolez le voyant d'état du Kibana Node et cliquez sur Restart.

Impossible d'accéder à Kibana via un proxy Nginx

Des configurations réseau ou de proxy incorrectes peuvent empêcher l'accès à Kibana via un proxy Nginx.

Si vous ne parvenez pas à accéder à Kibana via un proxy Nginx, procédez au dépannage comme suit :

  1. Vérifiez la connectivité réseau.

    • Vérifiez la liste d'autorisation d'adresses IP : assurez-vous que l'adresse IP du proxy Nginx ou du client ECS figure dans la liste d'autorisation d'adresses IP de Kibana. Configurez en fonction de votre environnement réseau. Se connecter à un cluster via Kibana.

    • (Facultatif) Vérifiez les règles du groupe de sécurité : effectuez cette étape si votre instance Alibaba Cloud Elasticsearch est déployée avec l'architecture Cloud-native Control Architecture (v3) et que vous y accédez depuis un réseau privé.

      • Dans le groupe de sécurité de Kibana : pour les règles entrantes, assurez-vous que le trafic provenant de l'adresse IP du serveur Nginx vers le port Kibana (par exemple, 5601) est autorisé. Aucun paramètre spécifique n'est requis pour les règles sortantes.

      • Dans le groupe de sécurité du serveur Nginx : pour les règles sortantes, assurez-vous que le trafic vers l'adresse IP et le port du service Kibana (par exemple, 5601) est autorisé.

    Remarque

    Configurez les paramètres en fonction de votre environnement réseau et des numéros de port réels.

  2. Vérifiez la configuration du proxy.

    • Vérifiez que la directive proxy_pass dans votre fichier de configuration Nginx pointe vers l'adresse correcte du service Kibana, y compris le protocole, le nom de domaine et le numéro de port.

    • Vérifiez si le fichier de configuration Nginx réécrit l'en-tête de requête Host (par exemple, proxy_set_header Host XXX). Si l'en-tête Host est modifié, Kibana peut ne pas identifier correctement la source de la requête. Vous pouvez résoudre ce problème de l'une des manières suivantes :

      • Méthode 1 : commentez ou supprimez la configuration proxy_set_header Host.

      • Méthode 2 : si vous souhaitez conserver la configuration Host, définissez l'en-tête Host sur le nom de domaine d'origine de Kibana.

    Exemple : Fichier de configuration Nginx.

  3. Ajustez la méthode d'authentification Kibana.

    Pour les instances d'architecture cloud-native accessibles via un réseau privé par proxy, utilisez uniquement l'authentification par nom d'utilisateur et mot de passe. Se connecter à un cluster via Kibana.

  4. Redémarrez le proxy Nginx.

    1. Après avoir modifié la configuration, exécutez la commande suivante pour vérifier les erreurs de syntaxe dans le fichier de configuration Nginx :

      sudo nginx -t
    2. Exécutez la commande suivante pour appliquer les modifications en redémarrant le service Nginx :

      sudo nginx -s reload

Impossible d'accéder à Kibana en utilisant un enregistrement CNAME

Vous ne pouvez pas utiliser un nom de domaine personnalisé avec un enregistrement CNAME pour accéder à Kibana sur une instance Elasticsearch avec l'architecture Cloud-native Control Architecture (v3). Pour utiliser un nom de domaine personnalisé, accédez à Kibana via un proxy Nginx.

Remarque

Consultez la page Basic Information de l'instance pour vérifier son Control Architecture Type.

Comment exclure une ou plusieurs adresses IP à l'aide de KQL sur la page de requête de journaux Kibana ?

Sur la page Discover ou la page de requête de journaux dans Kibana, utilisez le mot-clé NOT dans KQL (Kibana Query Language) pour exclure les documents correspondant à une valeur de champ spécifiée. Ce mot-clé prend en charge les exclusions de valeur unique et de valeurs multiples.

  • Pour exclure une seule adresse IP, utilisez le format NOT <field>: "<IP>". Par exemple :

    NOT remote: "10.1.146.35"
  • Pour exclure plusieurs adresses IP, chaînez plusieurs conditions NOT avec AND. Par exemple :

    NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
Remarque

N'ajoutez pas de numéros de port aux adresses IP et reliez plusieurs conditions d'exclusion avec AND.

Avertissement

KQL ne prend pas en charge la syntaxe telle que no <field>:. Le jeton no est traité comme un terme de recherche ordinaire et n'exclut aucun document. Utilisez toujours le mot-clé NOT en majuscules.

Pour plus d'informations sur la syntaxe KQL, consultez la rubrique Kibana Query Language dans la documentation officielle de Kibana.