Tous les produits
Search
Centre de documentation

Elasticsearch:Connect to a cluster via Kibana

Dernière mise à jour :Aug 13, 2026

Kibana est intégré à la console Alibaba Cloud Elasticsearch (ES) pour explorer, analyser et visualiser les données de votre cluster. Alibaba Cloud ES inclut gratuitement toutes les fonctionnalités X-Pack, avec un contrôle d'accès basé sur les rôles (RBAC) permettant une gestion fine des permissions sur les clusters, les index et les champs.

Remarques d'utilisation

Les clusters ES reposent sur deux architectures de contrôle : le contrôle de base (v2) et le contrôle cloud natif (v3). Les méthodes de connexion variant selon l'architecture, suivez les instructions correspondant au type de votre cluster. L'architecture v3 apporte des améliorations significatives en termes de fonctionnalités, de stabilité et de sécurité. Nous vous recommandons de mettre à niveau vos instances v1 ou v2 vers la v3 dès que possible. Pour plus d'informations, reportez-vous à Mettre à niveau l'architecture de l'instance.

Identifier la version d'architecture du cluster ES

Connectez-vous à la console Alibaba Cloud Elasticsearch et accédez à la page Basic Information de votre instance. Le champ Control Architecture Type affiche soit Cloud-native Control Architecture (v3), soit Basic Control Architecture (v2).

Endpoints Kibana

Endpoints et numéros de port

Version d'architecture

Méthode d'accès

État par défaut

Port

Méthode de configuration

v2

Réseau public

Activé par défaut, mais la liste d'autorisation par défaut est 127.0.0.1, ce qui refuse l'accès depuis toutes les adresses IPv4.

5601

Configurez la liste d'autorisation d'accès public pour ajouter l'adresse IP de votre appareil.

Réseau privé

Désactivé par défaut.

5601

Activez l'accès au réseau privé dans la console et configurez une liste d'autorisation privée.

v3

Réseau public

Activé par défaut, mais la liste d'autorisation par défaut est 127.0.0.1, ce qui refuse l'accès depuis toutes les adresses IPv4.

443

Configurez la liste d'autorisation d'accès public pour ajouter l'adresse IP de votre appareil.

Réseau privé

Désactivé par défaut.

5601

Activez l'accès au réseau privé dans la console et créez un endpoint PrivateLink.

Important

L'accès au réseau privé nécessite des nœuds Kibana dotés d'au moins 2 cœurs CPU et 4 Go de mémoire.

Format des endpoints

Méthode d'accès

Format de l'endpoint

Réseau public

  • v2 : https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

  • v3 : https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Réseau privé

https://es-{region-abbreviation}-{instance-id}-kibana.internal.elasticsearch.aliyuncs.com:{port}

Description des paramètres :

  • {region-abbreviation} : Remplacez par l'abréviation réelle de la région (par exemple, cn pour les sites en Chine continentale).

  • {full-region-id} : Remplacez par l'ID complet de la région (par exemple, cn-hangzhou pour China (Hangzhou)).

  • {instance-id} : Remplacez par l'ID de votre instance ES.

  • Différence clé : Les endpoints privés contiennent l'identifiant .internal., contrairement aux endpoints publics.

  • {port} : Utilisez le numéro de port correspondant à la version d'architecture.

Compte Kibana et méthode d'authentification

Version d'architecture

Méthode d'authentification

Nom d'utilisateur par défaut

Source du mot de passe

v2

Mot de passe d'accès à l'instance ES (authentification simple)

elastic

Mot de passe défini lors de la création de l'instance

v3

Compte Alibaba Cloud + mot de passe d'accès à l'instance ES (authentification à deux facteurs)

elastic

Mot de passe défini lors de la création de l'instance

Important
  • Utilisateur par défaut : L'utilisateur elastic est le super-administrateur du cluster ES et dispose du niveau de permissions le plus élevé.

  • Pour réinitialiser le mot de passe, accédez à la page Basic Information de votre instance dans la console ES et cliquez sur Reset Password.

  • Recommandation de sécurité : Pour les environnements de production, nous vous déconseillons d'utiliser le compte elastic par défaut. Utilisez plutôt le mécanisme RBAC d'Elasticsearch X-Pack pour créer des rôles et des utilisateurs personnalisés afin de gérer les permissions de manière granulaire. Pour plus d'informations, reportez-vous à Gérer les permissions utilisateur avec les rôles Elasticsearch X-Pack.

  • Récupération de mot de passe : Alibaba Cloud ES ne prend pas en charge la récupération d'un mot de passe oublié. Vous pouvez uniquement réinitialiser le mot de passe en utilisant l'une des méthodes suivantes.

    • Compte elastic : Accédez à la page Basic Information de votre instance dans la console ES et cliquez sur Reset Password.

    • Comptes personnalisés : Connectez-vous à Kibana avec le compte elastic, puis choisissez Management > Stack Management > Users. Localisez l'utilisateur cible et réinitialisez son mot de passe. Vous pouvez également appeler l'opération API POST _xpack/security/user/{username}/_password avec le corps de requête {"password": "your-new-password"}.

Se connecter à Kibana via le réseau public (v2/v3)

  1. Connectez-vous à la console Alibaba Cloud Elasticsearch, puis accédez à la page Basic Information de l'instance cible.

  2. Dans le volet de navigation de gauche, cliquez sur Configuration and Management > > Data Visualization. Dans la section Kibana, cliquez sur Modify Configuration.

  3. Dans la section Network Access Configuration, configurez la Public IP Address Whitelist et la Authentication Method for Public Network Access.

    • Configuration de la Public IP Address Whitelist : Par défaut, la liste d'autorisation d'accès public est définie sur 127.0.0.1, ce qui bloque l'accès depuis toutes les adresses IPv4. Pour accéder à Kibana, vous devez ajouter l'adresse IP publique de votre appareil à cette liste.

      • Obtenez l'adresse IP requise selon votre scénario.

        Scénario

        Adresse IP requise

        Méthode

        Accéder à Kibana depuis un appareil local via le réseau public.

        L'adresse IP publique de l'appareil local.

        Remarque

        Si votre appareil local se trouve sur un réseau domestique ou un LAN d'entreprise, ajoutez l'adresse IP de sortie publique du LAN.

        Exécutez la commande curl ipinfo.io/ip pour obtenir l'adresse IP publique de votre appareil local.

        Accéder à Kibana depuis une instance ECS via le réseau public.

        Si l'instance ECS et le cluster ES se trouvent dans des VPC différents, utilisez l'adresse IP publique de l'instance ECS pour accéder à Kibana. Dans ce cas, ajoutez cette adresse IP publique à la liste d'autorisation publique de Kibana.

        Connectez-vous à la console ECS et consultez l'adresse IP publique de l'instance dans la liste des instances.

      • Dans la section Public IP Address Whitelist, cliquez sur Edit.

      • Cliquez sur Configure en regard du groupe default et ajoutez la liste d'autorisation d'adresses IP dans la boîte de dialogue qui s'affiche.

        Vous pouvez également cliquer sur Add a new IP whitelist group pour créer un groupe avec un nom personnalisé. Ces groupes servent uniquement à organiser les adresses IP et n'affectent pas les permissions d'accès.

        Type de configuration

        Format et exemples de valeurs

        Remarques importantes

        Format d'adresse IPv4

        • IP unique : 192.168.0.1

        • Bloc CIDR : 192.168.0.0/24. Nous vous recommandons de regrouper les adresses IP individuelles dans un bloc CIDR.

        Un même cluster peut contenir jusqu'à 300 adresses IP ou blocs CIDR. Séparez plusieurs entrées par une virgule (,) sans ajouter d'espace avant ou après.

        0.0.0.0/0 : Autorise tout accès IPv4.

        Important
        • Nous vous déconseillons fortement de configurer 0.0.0.0/0. Cette configuration présente un risque de sécurité élevé.

        • Certains clusters et certaines régions ne prennent pas en charge 0.0.0.0/0. Les informations affichées dans l'interface utilisateur ou les messages d'erreur font foi.

        Format d'adresse IPv6

        (Pris en charge uniquement pour les clusters d'architecture v2 dans la région China (Hangzhou))

        • IP unique : 2401:XXXX:1000:24::5

        • Bloc CIDR : 2401:XXXX:1000::/48

        Un même cluster peut contenir jusqu'à 300 adresses IP ou blocs CIDR. Séparez plusieurs entrées par une virgule (,) sans ajouter d'espace avant ou après.

        • ::1 : Bloque l'accès depuis toutes les adresses IPv6.

        • ::/0 : Autorise tout accès IPv6

          Important
          • Nous vous déconseillons fortement de configurer ::/0 car cela présente un risque élevé.

          • Certaines versions de cluster ne prennent pas en charge ::/0. Consultez l'interface de la console ou les messages d'erreur pour confirmation.

      • Une fois la configuration terminée, cliquez sur OK.

    • Configuration de la Authentication Method for Public Network Access :

      Pour les clusters d'architecture v3, la méthode par défaut est l'authentification à deux facteurs : vous devez d'abord vous connecter avec votre compte Alibaba Cloud, puis vous authentifier avec le mot de passe de votre instance ES.

      Pour les clusters d'architecture v2, l'authentification utilise par défaut le mot de passe d'accès à l'instance ES. Ce paramètre ne peut pas être modifié.

  1. Retournez à la section Kibana et cliquez sur Access over Internet. Sur la page de connexion Kibana, saisissez votre nom d'utilisateur et votre mot de passe. Une connexion réussie vous redirige vers la console Kibana, où vous pouvez commencer à explorer vos données ES.

    Vous pouvez aussi saisir directement l'endpoint dans votre navigateur. Assurez-vous que l'adresse IP de votre appareil figure bien dans la liste d'autorisation publique de Kibana.

    • v2 : https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

    • v3 : https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Se connecter à Kibana via le réseau privé (v3)

Dans l'architecture v3, l'accès au réseau privé pour Kibana est désactivé par défaut. Pour l'activer, utilisez Alibaba Cloud PrivateLink afin de créer un endpoint au sein de votre VPC. Cet endpoint est inclus dans le service ES sans frais supplémentaires.

Configurer l'endpoint privé Kibana

  1. Sur la page Network Access Configuration, activez le commutateur Private Network Access.

  2. Configurez les informations de l'endpoint comme indiqué sur la page.

    Paramètre

    Description

    Endpoint Name

    Le nom de l'endpoint est généré automatiquement, mais peut être modifié.

    VPC

    Le VPC doit être identique à celui de votre instance ES. Vous trouverez le VPC de l'instance sur la page Basic Information.

    Zone

    La Zone de l'instance est indiquée sur sa page Basic Information.

    vSwitch

    Le vSwitch doit correspondre à celui auquel appartient votre instance ES. L'vSwitch ID de l'instance est disponible sur sa page Basic Information.

    Security Group

    Les règles du groupe de sécurité contrôlent l'accès réseau à Kibana via le réseau privé. Sélectionnez un groupe de sécurité existant ou créez-en un nouveau. Pour configurer les règles, accédez à la console ECS afin de modifier les règles du groupe de sécurité.

    • La plage de ports de destination doit inclure le port privé Kibana 5601.

    • La source d'accès doit inclure l'adresse IP de l'appareil utilisé pour la connexion.

    • Lorsque vous modifiez le groupe de sécurité pour l'accès privé à Kibana, vous devez sélectionner un groupe de sécurité du même type que celui initialement choisi :

      • Si vous avez initialement sélectionné un groupe de sécurité de base, vous ne pouvez le remplacer que par un autre groupe de sécurité de base.

      • Si vous avez initialement sélectionné un groupe de sécurité d'entreprise, vous ne pouvez le remplacer que par un autre groupe de sécurité d'entreprise.

    • Pour créer rapidement un groupe de sécurité :

      1. Cliquez sur Create sous la zone de texte Security Group.

      2. Saisissez un nom pour le groupe de sécurité.

        Le nom est généré automatiquement, mais peut être modifié.

      3. Saisissez l'adresse IP autorisée.

        Il s'agit de l'adresse IP privée de l'appareil autorisé. Par exemple, si vous accédez à Kibana depuis une instance ECS via un réseau privé, vous devez saisir l'adresse IP privée de cette instance ECS. Connectez-vous à la console ECS pour consulter l'adresse IP privée dans la liste des instances.

    Authentication Method for Private Network Access

    La méthode par défaut est l'authentification à deux facteurs, qui requiert à la fois un compte Alibaba Cloud et le mot de passe d'accès à l'instance ES.

    Après avoir cliqué sur OK, patientez jusqu'à la fin de la configuration. L'endpoint privé Kibana est prêt lorsque son état de connexion passe à Connected.

    • Après la création, seul le nom de l'endpoint peut être modifié. Pour gérer les groupes de sécurité, accédez à la console ECS.

    • La désactivation du commutateur Private Network Access libère automatiquement les ressources d'endpoint associées. Sa réactivation nécessite la création d'un nouvel endpoint, mais l'adresse de l'endpoint d'accès Kibana reste inchangée.

Activer l'accès au réseau privé Kibana avec Terraform

Si vous utilisez la ressource alicloud_elasticsearch_instance dans Terraform pour activer l'accès au réseau privé Kibana, vous devez définir le paramètre kibana_private_security_group_id pour spécifier l'ID du Security Group, en plus de définir enable_kibana_private_network = true.

Si kibana_private_security_group_id n'est pas défini, l'appel API sous-jacent EnableKibanaPvlNetwork (POST /openapi/instances/{instanceId}/actions/enable-kibana-private) est effectué sans le paramètre securityGroups. L'appel échoue alors avec une erreur InvalidParameter (« The parameter is invalid. Modify the parameter. »).

Pour résoudre ce problème, ajoutez kibana_private_security_group_id à votre configuration Terraform comme illustré dans l'exemple suivant, puis appliquez à nouveau la configuration.

resource "alicloud_elasticsearch_instance" "example" {
  enable_kibana_private_network     = true
  kibana_private_security_group_id  = "sg-xxx"
}

Exemples de connexion

  • L'exemple suivant montre comment utiliser VNC pour vous connecter à distance à une instance ECS (sous Windows), puis accéder à Kibana via l'endpoint privé.

    Saisissez l'adresse réseau privé de Kibana dans la barre d'adresse du navigateur, par exemple https://es-<instance-id>-kibana.internal.elasticsearch.aliyuncs.com:5601.

    Saisissez votre nom d'utilisateur et votre mot de passe, puis cliquez sur Log In. Nous vous recommandons d'utiliser les fonctionnalités Elasticsearch X-Pack dans Kibana pour créer des rôles permettant une gestion fine des permissions.

  • L'exemple suivant illustre l'utilisation de Workbench pour vous connecter à distance à une instance ECS, puis exécuter la commande suivante afin de vous connecter à Kibana via l'endpoint privé :

    curl.exe -u elastic:password! -k -I "https://es-cn-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Une connexion réussie retourne les informations suivantes :

    PS C:\Windows\system32> curl.exe -u elastic:Dxxx! -k -I "https://es-cn-xxx.aliyuncs.com:5601/"
    HTTP/1.1 302 Found
    location: /spaces/enter
    kbn-name: es-cn-xxx58897574f-s8x5s
    kbn-license-sig: cxxx11d398939051305557700a08e
    cache-control: private, no-cache, no-store, must-revalidate
    content-length: 0
    Date: Tue, 16 Sep 2025 06:08:58 GMT
    Connection: keep-alive

Se connecter à Kibana via le réseau privé (v2)

Dans l'architecture v2, l'accès au réseau privé nécessite des nœuds Kibana dotés d'au moins 2 cœurs CPU et 4 Go de mémoire. Activez-le dans la console et ajoutez l'adresse IP de votre appareil à la liste d'autorisation privée avant de vous connecter.

  1. Dans le volet de navigation de gauche, cliquez sur Data Visualization. Dans la zone Kibana, cliquez sur Modify Configuration.

  2. Dans la section Network Access Configuration, activez le commutateur Private Network Access et configurez la liste d'autorisation d'accès.

    1. Pour accéder à Kibana depuis une instance ECS via un réseau privé, l'instance ECS et le cluster ES doivent se trouver dans le même VPC. Connectez-vous à la console ECS et consultez l'adresse IP privée de l'instance dans la liste des instances.

    2. Dans la section Private IP Address Whitelist, cliquez sur Edit. Vous pouvez ajouter l'adresse IP privée de l'instance ECS au groupe par défaut ou créer un nouveau groupe en cliquant sur Add a new IP whitelist group.

      Important

      Nous vous déconseillons fortement de configurer 0.0.0.0/0 car cela présente un risque de sécurité élevé. De plus, certains clusters et certaines régions ne prennent pas en charge 0.0.0.0/0. Consultez l'interface utilisateur ou les messages d'erreur pour confirmation.

  3. L'exemple suivant montre comment utiliser Workbench pour vous connecter à distance à une instance ECS et exécuter une commande afin de vous connecter à Kibana via son endpoint privé :

    curl.exe -u elastic:password! -k -I "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Une connexion réussie retourne les informations suivantes :

    PS C:\Windows\system32> curl.exe -u elastic:xxx -k -I "https://es-xx-xxx...uncs.com:5601/"
    HTTP/1.1 302 Found
    location: /spaces/enter
    kbn-name: es-xx-rxxxaliyuncs.com
    kbn-license-sig: b8xxx9b417d0dd6db5ef538095d27
    cache-control: private, no-cache, no-store, must-revalidate
    content-length: 0
    Date: Tue, 16 Sep 2025 06:53:19 GMT
    Connection: keep-alive

Accéder à Kibana via un proxy Nginx (exemple v3)

Configurer un proxy Nginx

Avant d'accéder à Kibana via un proxy Nginx, configurez ou obtenez les informations suivantes :

  • Endpoint Kibana :

  • Configuration du groupe de sécurité : Si vous accédez à Kibana depuis un navigateur local via un proxy Nginx (par exemple, sur un serveur ECS), vous devez ajouter l'adresse IP de votre appareil local et le port 80 au groupe de sécurité de l'instance ECS.

  • Modification de la configuration Nginx. Les paramètres clés sont décrits ci-dessous :

    • server_name : Le nom de domaine du serveur. Remplacez-le par le nom de domaine réel de votre serveur.

    • proxy_pass : Transfère les requêtes vers le service Kibana backend. Vous devez remplacer la valeur par les informations de connexion privée ou publique de Kibana (endpoint et numéro de port).

      server
       {
          listen 80;
           # Replace server_name with the actual domain name of your server.
          server_name _ ;
          # Security settings
          add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff;
      
          location / {
              # Proxy requests to the backend Kibana service.
              proxy_pass https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601;
      
              # Certificate verification (use a valid certificate in a production environment).
              proxy_ssl_verify off; proxy_ssl_server_name on;
      
              # Header settings
              # You can remove the Host configuration or set it to the backend Kibana service.
              proxy_set_header Host es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header
              X-Forwarded-Proto $scheme;
      
              # WebSocket support
              proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_cache_bypass $http_upgrade;
      
              # Timeout settings
              proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s;
          }
      }

Modifier le basePath de Kibana

Si vous accédez à Kibana via un sous-chemin sous votre propre nom de domaine, vous devez également modifier le basePath et les paramètres associés dans kibana.yml.

Sur la page de détails de l'instance dans la console ES, cliquez sur Configuration and Management > Data Visualization dans le volet de navigation de gauche. Sur la page Kibana Configuration, dans la section Basic Configuration, localisez Other Configuration et modifiez le fichier kibana.yml.

  • Version 7,10 et antérieures

    Configurez les paramètres suivants :

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    Remarque

    Une fois server.rewriteBasePath défini sur true, Nginx ne nécessite aucune configuration de réécriture supplémentaire.

  • Versions postérieures à 7,10

    Configurez les paramètres suivants :

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    server.publicBaseUrl: "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/subpath"
    Remarque

    Par défaut, le paramètre server.publicBaseUrl pour Kibana sur Alibaba Cloud est défini sur http://0.0.0.0:5601. Si vous configurez un basePath, vous devez modifier ce paramètre pour y inclure la valeur du basePath. Une fois server.rewriteBasePath défini sur true, Nginx ne nécessite aucune configuration de réécriture supplémentaire.

Configurer Kibana

Modifiez les paramètres de base de Kibana, tels que la langue d'affichage et les clés de chiffrement, depuis la page de configuration de Kibana. La configuration des clés de chiffrement permet d'activer des fonctionnalités d'entreprise telles que les alertes et l'assistant IA.

Remarque

Cette fonctionnalité est disponible uniquement pour les instances dotées de l'architecture de contrôle cloud natif (v3) et les versions ES 6.7.0 et ultérieures. Si votre instance utilise l'architecture de contrôle de base (v2), nous vous recommandons de passer à la v3 pour utiliser cette fonctionnalité.

  1. Connectez-vous à la console Alibaba Cloud Elasticsearch et accédez à la page Basic Information de l'instance cible.

  2. Dans le volet de navigation de gauche, cliquez sur Data Visualization. Dans la section Kibana, cliquez sur Modify Configuration.

  3. Dans la section Basic Configuration, cliquez sur Modify Configuration.

  4. Dans le panneau Modify Basic Configuration, modifiez les paramètres suivants selon vos besoins :

    Language : Modifie la langue d'affichage de Kibana. Kibana prend en charge le chinois et l'anglais (par défaut).xpack.security.encryptionKey : Chiffre les informations de session Kibana. Doit être une chaîne d'au moins 32 caractères.xpack.encryptedSavedObjects.encryptionKey : Chiffre les objets enregistrés et active des fonctionnalités telles que les alertes et les actions. Doit être une chaîne d'au moins 32 caractères.xpack.reporting.encryptionKey : Chiffre les données sensibles dans les rapports Kibana. Doit être une chaîne d'au moins 32 caractères.Other Configuration : Ajoutez d'autres paramètres Kibana au format YAML.

    Remarque

    Si vous n'avez pas configuré ces clés, cliquez sur One-Click Generate pour les créer automatiquement.

  5. Cliquez sur OK.

FAQ

  • Q : Comment distinguer les architectures de déploiement V2 et V3 ?

    R : Les clusters disposent de deux modes de déploiement de contrôle : le contrôle cloud natif (v3) et le contrôle de base (v2).

    Sur la page de détails de l'instance Elasticsearch, cliquez sur Basic Information dans le volet de navigation de gauche, puis consultez le champ Deployment Architecture sur le côté droit pour vérifier la version d'architecture de déploiement de l'instance actuelle.

  • Q : L'activation de l'accès public ou privé à Kibana affecte-t-elle le cluster ES ?

    R : Non. L'activation de l'accès public ou privé à Kibana affecte uniquement le Server Load Balancer (SLB) connecté à Kibana.

    Remarque

    L'activation de l'accès privé à Kibana pour la première fois déclenche un redémarrage du nœud Kibana, mais n'entraîne aucune modification du cluster ES.

  • Q : J'ai ajouté une adresse IP à la liste d'autorisation, mais je ne peux toujours pas accéder à Kibana. Que dois-je faire ?

    R : Vérifiez les points suivants pour résoudre le problème :

    • L'instance ES doit être dans un état sain.

    • La configuration de l'adresse IP peut être incorrecte : Si vous accédez au service Kibana depuis un appareil local, visitez www.cip.cc dans votre navigateur pour vérifier que l'adresse IP obtenue figure bien dans la liste d'autorisation d'accès public de Kibana.

    • Si vous avez configuré une liste d'autorisation d'accès pour l'instance ES, vous devez également configurer une liste d'autorisation d'accès public ou interne pour vous connecter à Kibana. Vous pouvez modifier la configuration de la liste d'autorisation Kibana dans la section Configuration and Management > Data Visualization de l'instance ES.

    • Videz le cache du navigateur et réessayez.

    • Redémarrez le nœud Kibana et réessayez.

  • Q : Pourquoi ne puis-je pas modifier les règles du groupe de sécurité dans la console ES ?

    R : L'ajustement des règles du groupe de sécurité affecte tous les scénarios qui les utilisent pour le contrôle d'accès. Par conséquent, vous ne pouvez pas modifier les règles du groupe de sécurité dans la console ES. Pour modifier ces règles, accédez à la console des groupes de sécurité ECS.

  • Puis-je accéder à des services Internet (tels que Baidu Maps ou AMAP) depuis la console Kibana ?

  • Pourquoi l'adresse IP résolue à partir du nom de domaine privé d'une instance Kibana V7.16 ne se trouve-t-elle pas dans mon réseau VPC ?

  • Que faire si je ne peux pas accéder à Kibana via un proxy Nginx ?

  • Que faire si je ne peux pas accéder à Kibana en utilisant un nom de domaine personnalisé avec un enregistrement CNAME ?

Références

  • Documentation API :

    • Pour activer ou désactiver l'accès public ou privé à Kibana, reportez-vous à l'opération API TriggerNetwork.

    • Pour mettre à jour la liste d'autorisation d'accès public ou privé pour Kibana, reportez-vous à l'opération API ModifyWhiteIps.

  • Si vous rencontrez des problèmes lors de la connexion ou de l'utilisation de Kibana, reportez-vous à la FAQ Kibana.