Kibana est intégré à la console Alibaba Cloud Elasticsearch (ES) pour explorer, analyser et visualiser les données de votre cluster. Alibaba Cloud ES inclut gratuitement toutes les fonctionnalités X-Pack, avec un contrôle d'accès basé sur les rôles (RBAC) permettant une gestion fine des permissions sur les clusters, les index et les champs.
Remarques d'utilisation
Les clusters ES reposent sur deux architectures de contrôle : le contrôle de base (v2) et le contrôle cloud natif (v3). Les méthodes de connexion variant selon l'architecture, suivez les instructions correspondant au type de votre cluster. L'architecture v3 apporte des améliorations significatives en termes de fonctionnalités, de stabilité et de sécurité. Nous vous recommandons de mettre à niveau vos instances v1 ou v2 vers la v3 dès que possible. Pour plus d'informations, reportez-vous à Mettre à niveau l'architecture de l'instance.
Identifier la version d'architecture du cluster ES
Connectez-vous à la console Alibaba Cloud Elasticsearch et accédez à la page Basic Information de votre instance. Le champ Control Architecture Type affiche soit Cloud-native Control Architecture (v3), soit Basic Control Architecture (v2).
Endpoints Kibana
Endpoints et numéros de port
|
Version d'architecture |
Méthode d'accès |
État par défaut |
Port |
Méthode de configuration |
|
v2 |
Réseau public |
Activé par défaut, mais la liste d'autorisation par défaut est |
5601 |
Configurez la liste d'autorisation d'accès public pour ajouter l'adresse IP de votre appareil. |
|
Réseau privé |
Désactivé par défaut. |
5601 |
Activez l'accès au réseau privé dans la console et configurez une liste d'autorisation privée. |
|
|
v3 |
Réseau public |
Activé par défaut, mais la liste d'autorisation par défaut est |
443 |
Configurez la liste d'autorisation d'accès public pour ajouter l'adresse IP de votre appareil. |
|
Réseau privé |
Désactivé par défaut. |
5601 |
Activez l'accès au réseau privé dans la console et créez un endpoint PrivateLink. |
L'accès au réseau privé nécessite des nœuds Kibana dotés d'au moins 2 cœurs CPU et 4 Go de mémoire.
Format des endpoints
|
Méthode d'accès |
Format de l'endpoint |
|
Réseau public |
|
|
Réseau privé |
|
Description des paramètres :
{region-abbreviation}: Remplacez par l'abréviation réelle de la région (par exemple,cnpour les sites en Chine continentale).{full-region-id}: Remplacez par l'ID complet de la région (par exemple,cn-hangzhoupour China (Hangzhou)).{instance-id}: Remplacez par l'ID de votre instance ES.Différence clé : Les endpoints privés contiennent l'identifiant
.internal., contrairement aux endpoints publics.{port}: Utilisez le numéro de port correspondant à la version d'architecture.
Compte Kibana et méthode d'authentification
|
Version d'architecture |
Méthode d'authentification |
Nom d'utilisateur par défaut |
Source du mot de passe |
|
v2 |
Mot de passe d'accès à l'instance ES (authentification simple) |
|
Mot de passe défini lors de la création de l'instance |
|
v3 |
Compte Alibaba Cloud + mot de passe d'accès à l'instance ES (authentification à deux facteurs) |
|
Mot de passe défini lors de la création de l'instance |
Utilisateur par défaut : L'utilisateur
elasticest le super-administrateur du cluster ES et dispose du niveau de permissions le plus élevé.Pour réinitialiser le mot de passe, accédez à la page Basic Information de votre instance dans la console ES et cliquez sur Reset Password.
Recommandation de sécurité : Pour les environnements de production, nous vous déconseillons d'utiliser le compte
elasticpar défaut. Utilisez plutôt le mécanisme RBAC d'Elasticsearch X-Pack pour créer des rôles et des utilisateurs personnalisés afin de gérer les permissions de manière granulaire. Pour plus d'informations, reportez-vous à Gérer les permissions utilisateur avec les rôles Elasticsearch X-Pack.-
Récupération de mot de passe : Alibaba Cloud ES ne prend pas en charge la récupération d'un mot de passe oublié. Vous pouvez uniquement réinitialiser le mot de passe en utilisant l'une des méthodes suivantes.
Compte
elastic: Accédez à la page Basic Information de votre instance dans la console ES et cliquez sur Reset Password.Comptes personnalisés : Connectez-vous à Kibana avec le compte
elastic, puis choisissez Management > Stack Management > Users. Localisez l'utilisateur cible et réinitialisez son mot de passe. Vous pouvez également appeler l'opération APIPOST _xpack/security/user/{username}/_passwordavec le corps de requête{"password": "your-new-password"}.
Se connecter à Kibana via le réseau public (v2/v3)
Connectez-vous à la console Alibaba Cloud Elasticsearch, puis accédez à la page Basic Information de l'instance cible.
Dans le volet de navigation de gauche, cliquez sur . Dans la section Kibana, cliquez sur Modify Configuration.
-
Dans la section Network Access Configuration, configurez la Public IP Address Whitelist et la Authentication Method for Public Network Access.
-
Configuration de la Public IP Address Whitelist : Par défaut, la liste d'autorisation d'accès public est définie sur
127.0.0.1, ce qui bloque l'accès depuis toutes les adresses IPv4. Pour accéder à Kibana, vous devez ajouter l'adresse IP publique de votre appareil à cette liste.-
Obtenez l'adresse IP requise selon votre scénario.
Scénario
Adresse IP requise
Méthode
Accéder à Kibana depuis un appareil local via le réseau public.
L'adresse IP publique de l'appareil local.
RemarqueSi votre appareil local se trouve sur un réseau domestique ou un LAN d'entreprise, ajoutez l'adresse IP de sortie publique du LAN.
Exécutez la commande
curl ipinfo.io/ippour obtenir l'adresse IP publique de votre appareil local.Accéder à Kibana depuis une instance ECS via le réseau public.
Si l'instance ECS et le cluster ES se trouvent dans des VPC différents, utilisez l'adresse IP publique de l'instance ECS pour accéder à Kibana. Dans ce cas, ajoutez cette adresse IP publique à la liste d'autorisation publique de Kibana.
Connectez-vous à la console ECS et consultez l'adresse IP publique de l'instance dans la liste des instances.
Dans la section Public IP Address Whitelist, cliquez sur Edit.
-
Cliquez sur Configure en regard du groupe default et ajoutez la liste d'autorisation d'adresses IP dans la boîte de dialogue qui s'affiche.
Vous pouvez également cliquer sur Add a new IP whitelist group pour créer un groupe avec un nom personnalisé. Ces groupes servent uniquement à organiser les adresses IP et n'affectent pas les permissions d'accès.
Type de configuration
Format et exemples de valeurs
Remarques importantes
Format d'adresse IPv4
-
IP unique :
192.168.0.1 -
Bloc CIDR :
192.168.0.0/24. Nous vous recommandons de regrouper les adresses IP individuelles dans un bloc CIDR.
Un même cluster peut contenir jusqu'à 300 adresses IP ou blocs CIDR. Séparez plusieurs entrées par une virgule (,) sans ajouter d'espace avant ou après.
0.0.0.0/0: Autorise tout accès IPv4.Important-
Nous vous déconseillons fortement de configurer
0.0.0.0/0. Cette configuration présente un risque de sécurité élevé. -
Certains clusters et certaines régions ne prennent pas en charge
0.0.0.0/0. Les informations affichées dans l'interface utilisateur ou les messages d'erreur font foi.
Format d'adresse IPv6
(Pris en charge uniquement pour les clusters d'architecture v2 dans la région China (Hangzhou))
-
IP unique :
2401:XXXX:1000:24::5 -
Bloc CIDR :
2401:XXXX:1000::/48
Un même cluster peut contenir jusqu'à 300 adresses IP ou blocs CIDR. Séparez plusieurs entrées par une virgule (,) sans ajouter d'espace avant ou après.
-
::1: Bloque l'accès depuis toutes les adresses IPv6. -
::/0: Autorise tout accès IPv6Important-
Nous vous déconseillons fortement de configurer
::/0car cela présente un risque élevé. -
Certaines versions de cluster ne prennent pas en charge
::/0. Consultez l'interface de la console ou les messages d'erreur pour confirmation.
-
-
Une fois la configuration terminée, cliquez sur OK.
-
-
Configuration de la Authentication Method for Public Network Access :
Pour les clusters d'architecture v3, la méthode par défaut est l'authentification à deux facteurs : vous devez d'abord vous connecter avec votre compte Alibaba Cloud, puis vous authentifier avec le mot de passe de votre instance ES.
Pour les clusters d'architecture v2, l'authentification utilise par défaut le mot de passe d'accès à l'instance ES. Ce paramètre ne peut pas être modifié.
-
-
Retournez à la section Kibana et cliquez sur Access over Internet. Sur la page de connexion Kibana, saisissez votre nom d'utilisateur et votre mot de passe. Une connexion réussie vous redirige vers la console Kibana, où vous pouvez commencer à explorer vos données ES.
Vous pouvez aussi saisir directement l'endpoint dans votre navigateur. Assurez-vous que l'adresse IP de votre appareil figure bien dans la liste d'autorisation publique de Kibana.
v2 :
https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}v3 :
https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}
Se connecter à Kibana via le réseau privé (v3)
Dans l'architecture v3, l'accès au réseau privé pour Kibana est désactivé par défaut. Pour l'activer, utilisez Alibaba Cloud PrivateLink afin de créer un endpoint au sein de votre VPC. Cet endpoint est inclus dans le service ES sans frais supplémentaires.
Configurer l'endpoint privé Kibana
Sur la page Network Access Configuration, activez le commutateur Private Network Access.
-
Configurez les informations de l'endpoint comme indiqué sur la page.
Paramètre
Description
Endpoint Name
Le nom de l'endpoint est généré automatiquement, mais peut être modifié.
VPC
Le VPC doit être identique à celui de votre instance ES. Vous trouverez le VPC de l'instance sur la page Basic Information.
Zone
La Zone de l'instance est indiquée sur sa page Basic Information.
vSwitch
Le vSwitch doit correspondre à celui auquel appartient votre instance ES. L'vSwitch ID de l'instance est disponible sur sa page Basic Information.
Security Group
Les règles du groupe de sécurité contrôlent l'accès réseau à Kibana via le réseau privé. Sélectionnez un groupe de sécurité existant ou créez-en un nouveau. Pour configurer les règles, accédez à la console ECS afin de modifier les règles du groupe de sécurité.
-
La plage de ports de destination doit inclure le port privé Kibana 5601.
-
La source d'accès doit inclure l'adresse IP de l'appareil utilisé pour la connexion.
-
Lorsque vous modifiez le groupe de sécurité pour l'accès privé à Kibana, vous devez sélectionner un groupe de sécurité du même type que celui initialement choisi :
-
Si vous avez initialement sélectionné un groupe de sécurité de base, vous ne pouvez le remplacer que par un autre groupe de sécurité de base.
-
Si vous avez initialement sélectionné un groupe de sécurité d'entreprise, vous ne pouvez le remplacer que par un autre groupe de sécurité d'entreprise.
-
-
Pour créer rapidement un groupe de sécurité :
-
Cliquez sur Create sous la zone de texte Security Group.
-
Saisissez un nom pour le groupe de sécurité.
Le nom est généré automatiquement, mais peut être modifié.
-
Saisissez l'adresse IP autorisée.
Il s'agit de l'adresse IP privée de l'appareil autorisé. Par exemple, si vous accédez à Kibana depuis une instance ECS via un réseau privé, vous devez saisir l'adresse IP privée de cette instance ECS. Connectez-vous à la console ECS pour consulter l'adresse IP privée dans la liste des instances.
-
Authentication Method for Private Network Access
La méthode par défaut est l'authentification à deux facteurs, qui requiert à la fois un compte Alibaba Cloud et le mot de passe d'accès à l'instance ES.
Après avoir cliqué sur OK, patientez jusqu'à la fin de la configuration. L'endpoint privé Kibana est prêt lorsque son état de connexion passe à Connected.
Après la création, seul le nom de l'endpoint peut être modifié. Pour gérer les groupes de sécurité, accédez à la console ECS.
La désactivation du commutateur Private Network Access libère automatiquement les ressources d'endpoint associées. Sa réactivation nécessite la création d'un nouvel endpoint, mais l'adresse de l'endpoint d'accès Kibana reste inchangée.
-
Activer l'accès au réseau privé Kibana avec Terraform
Si vous utilisez la ressource alicloud_elasticsearch_instance dans Terraform pour activer l'accès au réseau privé Kibana, vous devez définir le paramètre kibana_private_security_group_id pour spécifier l'ID du Security Group, en plus de définir enable_kibana_private_network = true.
Si kibana_private_security_group_id n'est pas défini, l'appel API sous-jacent EnableKibanaPvlNetwork (POST /openapi/instances/{instanceId}/actions/enable-kibana-private) est effectué sans le paramètre securityGroups. L'appel échoue alors avec une erreur InvalidParameter (« The parameter is invalid. Modify the parameter. »).
Pour résoudre ce problème, ajoutez kibana_private_security_group_id à votre configuration Terraform comme illustré dans l'exemple suivant, puis appliquez à nouveau la configuration.
resource "alicloud_elasticsearch_instance" "example" {
enable_kibana_private_network = true
kibana_private_security_group_id = "sg-xxx"
}
Exemples de connexion
-
L'exemple suivant montre comment utiliser VNC pour vous connecter à distance à une instance ECS (sous Windows), puis accéder à Kibana via l'endpoint privé.
Saisissez l'adresse réseau privé de Kibana dans la barre d'adresse du navigateur, par exemple
https://es-<instance-id>-kibana.internal.elasticsearch.aliyuncs.com:5601.Saisissez votre nom d'utilisateur et votre mot de passe, puis cliquez sur Log In. Nous vous recommandons d'utiliser les fonctionnalités Elasticsearch X-Pack dans Kibana pour créer des rôles permettant une gestion fine des permissions.
-
L'exemple suivant illustre l'utilisation de Workbench pour vous connecter à distance à une instance ECS, puis exécuter la commande suivante afin de vous connecter à Kibana via l'endpoint privé :
curl.exe -u elastic:password! -k -I "https://es-cn-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"Une connexion réussie retourne les informations suivantes :
PS C:\Windows\system32> curl.exe -u elastic:Dxxx! -k -I "https://es-cn-xxx.aliyuncs.com:5601/" HTTP/1.1 302 Found location: /spaces/enter kbn-name: es-cn-xxx58897574f-s8x5s kbn-license-sig: cxxx11d398939051305557700a08e cache-control: private, no-cache, no-store, must-revalidate content-length: 0 Date: Tue, 16 Sep 2025 06:08:58 GMT Connection: keep-alive
Se connecter à Kibana via le réseau privé (v2)
Dans l'architecture v2, l'accès au réseau privé nécessite des nœuds Kibana dotés d'au moins 2 cœurs CPU et 4 Go de mémoire. Activez-le dans la console et ajoutez l'adresse IP de votre appareil à la liste d'autorisation privée avant de vous connecter.
Dans le volet de navigation de gauche, cliquez sur Data Visualization. Dans la zone Kibana, cliquez sur Modify Configuration.
-
Dans la section Network Access Configuration, activez le commutateur Private Network Access et configurez la liste d'autorisation d'accès.
Pour accéder à Kibana depuis une instance ECS via un réseau privé, l'instance ECS et le cluster ES doivent se trouver dans le même VPC. Connectez-vous à la console ECS et consultez l'adresse IP privée de l'instance dans la liste des instances.
-
Dans la section Private IP Address Whitelist, cliquez sur Edit. Vous pouvez ajouter l'adresse IP privée de l'instance ECS au groupe par défaut ou créer un nouveau groupe en cliquant sur Add a new IP whitelist group.
ImportantNous vous déconseillons fortement de configurer
0.0.0.0/0car cela présente un risque de sécurité élevé. De plus, certains clusters et certaines régions ne prennent pas en charge0.0.0.0/0. Consultez l'interface utilisateur ou les messages d'erreur pour confirmation.
-
L'exemple suivant montre comment utiliser Workbench pour vous connecter à distance à une instance ECS et exécuter une commande afin de vous connecter à Kibana via son endpoint privé :
curl.exe -u elastic:password! -k -I "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"Une connexion réussie retourne les informations suivantes :
PS C:\Windows\system32> curl.exe -u elastic:xxx -k -I "https://es-xx-xxx...uncs.com:5601/" HTTP/1.1 302 Found location: /spaces/enter kbn-name: es-xx-rxxxaliyuncs.com kbn-license-sig: b8xxx9b417d0dd6db5ef538095d27 cache-control: private, no-cache, no-store, must-revalidate content-length: 0 Date: Tue, 16 Sep 2025 06:53:19 GMT Connection: keep-alive
Accéder à Kibana via un proxy Nginx (exemple v3)
Configurer un proxy Nginx
Avant d'accéder à Kibana via un proxy Nginx, configurez ou obtenez les informations suivantes :
-
Endpoint Kibana :
Endpoint privé et méthode d'authentification : Pour configurer un endpoint privé, reportez-vous à Se connecter à Kibana via le réseau privé (architecture de déploiement v3). Lors de l'accès à Kibana via un proxy Nginx, la seule méthode d'authentification prise en charge est le mot de passe d'accès à l'instance ES.
Endpoint public, liste d'autorisation et méthode d'authentification : Pour obtenir l'endpoint et configurer la liste d'autorisation, reportez-vous à Se connecter à Kibana via le réseau public (architectures de déploiement v2/v3). Seul le mot de passe d'accès à l'instance ES peut être utilisé comme méthode d'authentification.
Configuration du groupe de sécurité : Si vous accédez à Kibana depuis un navigateur local via un proxy Nginx (par exemple, sur un serveur ECS), vous devez ajouter l'adresse IP de votre appareil local et le port 80 au groupe de sécurité de l'instance ECS.
-
Modification de la configuration Nginx. Les paramètres clés sont décrits ci-dessous :
server_name : Le nom de domaine du serveur. Remplacez-le par le nom de domaine réel de votre serveur.
-
proxy_pass : Transfère les requêtes vers le service Kibana backend. Vous devez remplacer la valeur par les informations de connexion privée ou publique de Kibana (endpoint et numéro de port).
server { listen 80; # Replace server_name with the actual domain name of your server. server_name _ ; # Security settings add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff; location / { # Proxy requests to the backend Kibana service. proxy_pass https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601; # Certificate verification (use a valid certificate in a production environment). proxy_ssl_verify off; proxy_ssl_server_name on; # Header settings # You can remove the Host configuration or set it to the backend Kibana service. proxy_set_header Host es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; # WebSocket support proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_cache_bypass $http_upgrade; # Timeout settings proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s; } }
Modifier le basePath de Kibana
Si vous accédez à Kibana via un sous-chemin sous votre propre nom de domaine, vous devez également modifier le basePath et les paramètres associés dans kibana.yml.
Sur la page de détails de l'instance dans la console ES, cliquez sur Configuration and Management > Data Visualization dans le volet de navigation de gauche. Sur la page Kibana Configuration, dans la section Basic Configuration, localisez Other Configuration et modifiez le fichier kibana.yml.
-
Version 7,10 et antérieures
Configurez les paramètres suivants :
server.basePath: "/subpath" server.rewriteBasePath: trueRemarqueUne fois
server.rewriteBasePathdéfini sur true, Nginx ne nécessite aucune configuration de réécriture supplémentaire. -
Versions postérieures à 7,10
Configurez les paramètres suivants :
server.basePath: "/subpath" server.rewriteBasePath: true server.publicBaseUrl: "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/subpath"RemarquePar défaut, le paramètre
server.publicBaseUrlpour Kibana sur Alibaba Cloud est défini surhttp://0.0.0.0:5601. Si vous configurez un basePath, vous devez modifier ce paramètre pour y inclure la valeur du basePath. Une foisserver.rewriteBasePathdéfini sur true, Nginx ne nécessite aucune configuration de réécriture supplémentaire.
Configurer Kibana
Modifiez les paramètres de base de Kibana, tels que la langue d'affichage et les clés de chiffrement, depuis la page de configuration de Kibana. La configuration des clés de chiffrement permet d'activer des fonctionnalités d'entreprise telles que les alertes et l'assistant IA.
Cette fonctionnalité est disponible uniquement pour les instances dotées de l'architecture de contrôle cloud natif (v3) et les versions ES 6.7.0 et ultérieures. Si votre instance utilise l'architecture de contrôle de base (v2), nous vous recommandons de passer à la v3 pour utiliser cette fonctionnalité.
Connectez-vous à la console Alibaba Cloud Elasticsearch et accédez à la page Basic Information de l'instance cible.
Dans le volet de navigation de gauche, cliquez sur Data Visualization. Dans la section Kibana, cliquez sur Modify Configuration.
Dans la section Basic Configuration, cliquez sur Modify Configuration.
-
Dans le panneau Modify Basic Configuration, modifiez les paramètres suivants selon vos besoins :
Language : Modifie la langue d'affichage de Kibana. Kibana prend en charge le chinois et l'anglais (par défaut).xpack.security.encryptionKey : Chiffre les informations de session Kibana. Doit être une chaîne d'au moins 32 caractères.xpack.encryptedSavedObjects.encryptionKey : Chiffre les objets enregistrés et active des fonctionnalités telles que les alertes et les actions. Doit être une chaîne d'au moins 32 caractères.xpack.reporting.encryptionKey : Chiffre les données sensibles dans les rapports Kibana. Doit être une chaîne d'au moins 32 caractères.Other Configuration : Ajoutez d'autres paramètres Kibana au format YAML.
RemarqueSi vous n'avez pas configuré ces clés, cliquez sur One-Click Generate pour les créer automatiquement.
Cliquez sur OK.
FAQ
-
Q : Comment distinguer les architectures de déploiement V2 et V3 ?
R : Les clusters disposent de deux modes de déploiement de contrôle : le contrôle cloud natif (v3) et le contrôle de base (v2).
Sur la page de détails de l'instance Elasticsearch, cliquez sur Basic Information dans le volet de navigation de gauche, puis consultez le champ Deployment Architecture sur le côté droit pour vérifier la version d'architecture de déploiement de l'instance actuelle.
-
Q : L'activation de l'accès public ou privé à Kibana affecte-t-elle le cluster ES ?
R : Non. L'activation de l'accès public ou privé à Kibana affecte uniquement le Server Load Balancer (SLB) connecté à Kibana.
RemarqueL'activation de l'accès privé à Kibana pour la première fois déclenche un redémarrage du nœud Kibana, mais n'entraîne aucune modification du cluster ES.
-
Q : J'ai ajouté une adresse IP à la liste d'autorisation, mais je ne peux toujours pas accéder à Kibana. Que dois-je faire ?
R : Vérifiez les points suivants pour résoudre le problème :
L'instance ES doit être dans un état sain.
La configuration de l'adresse IP peut être incorrecte : Si vous accédez au service Kibana depuis un appareil local, visitez www.cip.cc dans votre navigateur pour vérifier que l'adresse IP obtenue figure bien dans la liste d'autorisation d'accès public de Kibana.
Si vous avez configuré une liste d'autorisation d'accès pour l'instance ES, vous devez également configurer une liste d'autorisation d'accès public ou interne pour vous connecter à Kibana. Vous pouvez modifier la configuration de la liste d'autorisation Kibana dans la section de l'instance ES.
Videz le cache du navigateur et réessayez.
Redémarrez le nœud Kibana et réessayez.
-
Q : Pourquoi ne puis-je pas modifier les règles du groupe de sécurité dans la console ES ?
R : L'ajustement des règles du groupe de sécurité affecte tous les scénarios qui les utilisent pour le contrôle d'accès. Par conséquent, vous ne pouvez pas modifier les règles du groupe de sécurité dans la console ES. Pour modifier ces règles, accédez à la console des groupes de sécurité ECS.
Puis-je accéder à des services Internet (tels que Baidu Maps ou AMAP) depuis la console Kibana ?
Que faire si je ne peux pas accéder à Kibana via un proxy Nginx ?
Références
-
Documentation API :
Pour activer ou désactiver l'accès public ou privé à Kibana, reportez-vous à l'opération API TriggerNetwork.
Pour mettre à jour la liste d'autorisation d'accès public ou privé pour Kibana, reportez-vous à l'opération API ModifyWhiteIps.
Si vous rencontrez des problèmes lors de la connexion ou de l'utilisation de Kibana, reportez-vous à la FAQ Kibana.