Pertanyaan umum dan solusi untuk menggunakan konsol Kibana dengan Alibaba Cloud Elasticsearch.
-
Bagaimana cara login ke konsol Kibana? Apa username dan password-nya?
-
Apakah saya dapat mengakses layanan di jaringan publik dari konsol Kibana?
-
Bagaimana cara mengelola izin secara lebih baik di konsol Kibana?
-
Kibana menampilkan error "Maximum call stack size exceeded". Bagaimana cara mengatasinya?
-
Apa yang harus saya lakukan jika tidak dapat login ke Kibana tetapi perlu menghapus data?
-
Saya tidak dapat mengakses Dev Tools di Kibana. Bagaimana cara mengatasinya?
-
Bagaimana cara melihat informasi shard dan indeks di konsol Kibana?
-
Apakah saya dapat mengonfigurasi ukuran data saat mengekspor data log sebagai file CSV dari Kibana?
-
Apa yang harus saya lakukan jika wildcard gagal mencocokkan indeks saat membuat pola indeks?
-
Apa yang harus saya lakukan jika tidak dapat mengakses Kibana melalui proxy Nginx?
-
Mengapa saya tidak dapat mengakses Kibana menggunakan nama domain kustom dengan rekaman CNAME?
Login ke konsol Kibana
Login ke konsol Kibana dengan username default elastic dan password yang Anda tentukan saat membuat instans Elasticsearch. Untuk mengatur ulang password yang lupa, lihat Atur ulang password akses instans.
Tujuan password akun elastic
Akun elastic adalah akun administrator Elasticsearch dengan izin manajemen kluster penuh.
Password akun elastic diperlukan untuk mengakses instans Elasticsearch melalui:
-
API atau SDK.
-
Konsol Kibana.
Bagaimana cara mengubah daftar putih akses untuk Kibana?
Alibaba Cloud Elasticsearch memungkinkan Anda mengubah daftar putih akses jaringan publik dan internal untuk Kibana. Anda dapat menggunakan konsol atau operasi API:
Gunakan konsol: Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Configuration and Management > Data Visualization pada instans tujuan. Di bagian Kibana, ubah daftar putih akses jaringan publik atau internal untuk Kibana. Untuk langkah-langkah detail, lihat Hubungkan ke kluster menggunakan Kibana.
Memanggil operasi API: Panggil operasi
UpdateKibanaWhiteIps untuk memperbarui daftar putih akses jaringan publik atau internal Kibana untuk Instans.
Daftar putih mendukung satu alamat IP atau satu Blok CIDR (misalnya, 192.168.0.1 atau 192.168.0.0/24). Pisahkan beberapa alamat IP dengan koma (,). Jika tombol Modify Configuration di Kibana berwarna abu-abu, instans Elasticsearch biasanya tidak dalam keadaan normal. Tunggu hingga instans kembali normal, lalu coba lagi.
Akses layanan publik dari Konsol Kibana
Tidak. Konsol Kibana hanya dapat mengakses layanan dalam VPC, bukan layanan jaringan publik seperti Baidu Maps atau Amap. Daftar putih alamat IP publik mengontrol akses inbound ke Kibana, bukan akses outbound dari Kibana ke jaringan publik.
Manajemen izin di Konsol Kibana
-
Buat pengguna dan peran khusus alih-alih menggunakan akun elastic untuk operasi sehari-hari. Gunakan Elasticsearch X-Pack untuk mengelola peran dan mengontrol izin pengguna.
-
Jangan gunakan akun elastic untuk layanan pencarian. Kebocoran password elastic membuka seluruh kluster terhadap risiko keamanan.
-
Ubah password elastic dengan hati-hati. Jika layanan menggunakan akun elastic, penggantian password menyebabkan kegagalan autentikasi dan gangguan layanan.
Galat "Kibana server is not ready yet"
|
Kemungkinan penyebab |
Solusi |
|
Terdapat beberapa indeks sistem Kibana, atau struktur data telah berubah. |
Hapus indeks yang diawali dengan Peringatan
Menghapus indeks |
|
Indeks |
Jalankan |
|
Kluster Elasticsearch kelebihan beban. |
Periksa data pemantauan kluster. Kemungkinan penyebab dan solusinya:
|
|
Node Kibana kelebihan beban. |
Jika galat tetap muncul, kemungkinan node Kibana kelebihan beban. Restart node Kibana atau tingkatkan spesifikasinya. Restart kluster atau node dan Upgrade kluster. Penting
Node Kibana dengan 1 vCPU dan memori 2 GiB tidak cocok untuk lingkungan produksi. Segera lakukan upgrade. |
Error "Maximum call stack size exceeded"
-
Penyebab
Instans berada dalam kondisi abnormal. Penggunaan memori heap yang tinggi menyebabkan timeout permintaan.
-
Solusi
Kurangi ukuran permintaan bulk atau tingkatkan kluster.
Hapus data tanpa akses Kibana
Gunakan API untuk mengakses instans dan menghapus data. Gunakan perintah curl untuk mengakses dan mengelola kluster Alibaba Cloud Elasticsearch. Misalnya, kueri semua indeks, identifikasi indeks target, lalu hapus:
-
Kueri semua indeks di kluster
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v' -
Hapus indeks
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'
Tidak dapat mengakses Dev Tools
Periksa apakah spesifikasi node Kibana adalah 1 vCPU dan 2 GiB. Spesifikasi ini bisa tidak stabil dan hanya cocok untuk pengujian. Tingkatkan kluster sesegera mungkin.
Lihat informasi shard dan indeks
-
Jalankan perintah
GET _cat/indices?vuntuk melihat informasi indeks, danGET _cat/shards?vuntuk melihat informasi shard. -
Di halaman Monitoring, Anda dapat melihat status sharding indeks pada node tertentu, termasuk penggunaan memori heap.
Error "You do not have permission to manage users"
Kesalahan ini biasanya muncul dengan pesan: "Anda tidak memiliki izin untuk mengelola pengguna. Silakan hubungi administrator Anda."
Lakukan troubleshooting sebagai berikut:
-
Jalankan
GET _licensedi konsol Kibana untuk memeriksa apakah lisensi telah kedaluwarsa. -
Jalankan
GET /_cat/indices?vuntuk memeriksa adanya beberapa indeks .security-*. Jika terdapat beberapa (kemungkinan akibat migrasi atau sinkronisasi indeks penuh), hapus indeks .security-* yang lebih lama dan simpan hanya yang paling baru.
Dukungan untuk plugin kustom
Tidak. Versi Kibana sebelum 7.0 hanya mendukung plugin konsol default. Kibana 7.0 dan versi setelahnya tidak mendukung plugin apa pun.
Versi yang didukung untuk penggantian bahasa
Hanya Kibana 6.7.0 dan versi setelahnya yang mendukung penggantian bahasa. Konsol mendukung bahasa Inggris dan Tionghoa. Ubah pengaturan Language untuk mengganti bahasa. Konfigurasi bahasa konsol Kibana.
IP privat Kibana berada di luar VPC
Kluster Kibana V7.16 dan beberapa kluster V7.10 mencakup layanan agen Lapisan 7 yang mencegah restart selama penggantian sertifikat HTTPS. Titik akhir pribadi di-resolve ke layanan agen ini. Arsitektur ini telah ditinjau keamanannya oleh Alibaba Cloud dan tidak memengaruhi fungsionalitas Kibana.
Konfigurasi ukuran data untuk ekspor CSV
Batas ukuran ekspor CSV default adalah 10.485.760 byte (10 MB), dikontrol oleh parameter xpack.reporting.csv.maxSizeBytes. Data yang melebihi batas ini akan dipotong. Parameter server.maxPayloadBytes juga membatasi ukuran muatan maksimum untuk permintaan server Kibana. Alibaba Cloud Elasticsearch tidak mendukung modifikasi parameter xpack.reporting.csv.maxSizeBytes atau server.maxPayloadBytes; nilai-nilai tersebut tetap pada nilai default untuk memastikan stabilitas kluster.
Jika Anda perlu mengekspor data yang melebihi batas default, pertimbangkan alternatif berikut:
-
Ekspor data dalam batch lebih kecil dengan menerapkan filter lebih spesifik atau rentang waktu lebih pendek di Kibana.
-
Gunakan Logstash untuk mengekspor dataset besar. Logstash mendukung ukuran batch dan tujuan output yang dapat dikonfigurasi, sehingga cocok untuk skenario ekspor data skala besar.
Instal plugin Kibana
Gunakan plugin Kibana untuk mengkueri data atau menambahkan tag ke data.
Apa yang harus saya lakukan jika menerima error 500 saat mengakses Kibana setelah mengaktifkan X-Pack?
Mengaktifkan X-Pack untuk kluster Elasticsearch Anda dapat menyebabkan error 500 saat mengakses Kibana.
-
Penyebab
Setelah X-Pack diaktifkan, kluster memerlukan waktu untuk mendistribusikan konfigurasi ke semua node. Selama periode ini, Kibana tidak dapat dimulai dan mengembalikan error 500. Restart Kibana agar konfigurasi berlaku.
-
Solusi
-
Tunggu hingga kluster selesai mendistribusikan konfigurasi X-Pack. Proses ini biasanya memakan waktu beberapa menit.
-
Setelah distribusi konfigurasi selesai, restart node Kibana dari konsol Elasticsearch. Di halaman manajemen kluster, temukan node Kibana dan restart.
-
Apa yang harus saya lakukan jika wildcard gagal mencocokkan indeks saat membuat pola indeks?
Saat membuat pola indeks di Kibana, pola wildcard mungkin gagal mencocokkan indeks apa pun.
-
Penyebab
Pola wildcard tidak sesuai dengan awalan aktual nama indeks. Misalnya, jika nama indeks adalah
owl_resell_20231001, polaresell_*tidak akan mencocokkan indeks karena awalannya tidak sesuai. Anda harus menggunakanowl_resell*sebagai gantinya. -
Solusi
-
Periksa nama aktual indeks Anda. Jalankan
GET _cat/indices?vdi konsol Dev Tools Kibana untuk menampilkan semua indeks. -
Pastikan pola wildcard sesuai dengan awalan aktual nama indeks. Misalnya, gunakan
owl_resell*untuk mencocokkan indeks bernamaowl_resell_20231001danowl_resell_20231002. Jangan gunakanresell_*karena pola ini tidak mencocokkan awalan lengkap. -
Setelah pola berhasil mencocokkan indeks, pilih bidang waktu yang benar untuk indeks pada langkah berikutnya untuk menyelesaikan pembuatan pola indeks.
-
Apa yang harus saya lakukan jika Kibana tidak dapat diakses atau menjadi tidak dapat diakses setelah pembaruan sertifikat?
Jika Anda tidak dapat mengakses Kibana, lakukan troubleshooting berdasarkan skenario berikut:
-
Masalah sinkronisasi waktu pada jaringan pribadi
Jika waktu sistem perangkat client Anda, seperti cloud desktop, tidak tersinkronisasi dengan waktu server, Kibana mungkin tidak dapat diakses melalui jaringan pribadi. Periksa dan perbaiki waktu sistem perangkat client untuk memastikan tersinkronisasi dengan waktu server.
-
Pembaruan sertifikat
Setelah pembaruan sertifikat HTTPS untuk kluster Elasticsearch, Kibana mungkin tidak dapat diakses hingga konfigurasi sertifikat baru berlaku. Restart node Kibana dari konsol Elasticsearch untuk menerapkan sertifikat baru.
-
Troubleshooting umum
Jika masalah tetap berlanjut, lakukan pemeriksaan berikut:
-
Verifikasi bahwa instans Elasticsearch berada dalam kondisi sehat.
-
Verifikasi bahwa daftar putih alamat IP dikonfigurasi dengan benar dan mencakup alamat IP client Anda.
-
Bersihkan cache browser dan coba lagi.
-
Ketidaksesuaian timestamp antara Discover dan Elasticsearch
UI Discover Kibana menampilkan bidang @timestamp dalam UTC secara default, sedangkan dokumen Elasticsearch menyimpan timestamp dalam waktu lokal. Ketidaksesuaian ini dapat diatasi sebagai berikut:
- Untuk data baru: Ubah pengaturan dateFormat:tz di halaman Pengaturan Lanjutan Kibana.
- Untuk data yang sudah ada: Gunakan API Reindex untuk memperbarui timestamp.
Kibana tidak dapat diakses tetapi Elasticsearch dapat diakses
Restart node Kibana. Di halaman Basic Information instans Elasticsearch Anda, di bagian Node Visualization, arahkan kursor ke lampu status Kibana Node dan klik Restart.
Tidak dapat mengakses Kibana melalui proxy Nginx
Konfigurasi jaringan atau proxy yang tidak tepat dapat mencegah akses Kibana melalui proxy Nginx.
Jika Anda tidak dapat mengakses Kibana melalui proxy Nginx, lakukan troubleshooting sebagai berikut:
-
Periksa konektivitas jaringan.
-
Periksa daftar putih alamat IP: Pastikan alamat IP proxy Nginx atau ECS client berada dalam daftar putih alamat IP Kibana. Konfigurasikan berdasarkan lingkungan jaringan Anda. Hubungkan ke kluster melalui Kibana.
-
(Opsional) Periksa aturan grup keamanan: Lakukan langkah ini jika instans Alibaba Cloud Elasticsearch Anda diterapkan dengan arsitektur Cloud-native Control Architecture (v3) dan Anda mengaksesnya dari jaringan pribadi.
-
Di grup keamanan Kibana: Untuk aturan inbound, pastikan traffic dari alamat IP server Nginx ke port Kibana (misalnya, 5601) diizinkan. Tidak diperlukan pengaturan khusus untuk aturan outbound.
-
Di grup keamanan untuk server Nginx: Untuk aturan outbound, pastikan traffic ke alamat IP dan port layanan Kibana (misalnya, 5601) diizinkan.
-
CatatanKonfigurasikan pengaturan berdasarkan lingkungan jaringan dan nomor port aktual Anda.
-
-
Periksa konfigurasi proxy.
-
Verifikasi bahwa direktif
proxy_passdi file konfigurasi Nginx mengarah ke alamat layanan Kibana yang benar, termasuk protokol, nama domain, dan nomor port. -
Periksa apakah file konfigurasi Nginx menulis ulang header permintaan
Host(misalnya,proxy_set_header Host XXX). Jika headerHostdimodifikasi, Kibana mungkin gagal mengidentifikasi sumber permintaan dengan benar. Anda dapat mengatasi masalah ini dengan salah satu cara berikut:-
Metode 1: Beri komentar atau hapus konfigurasi
proxy_set_header Host. -
Metode 2: Jika Anda ingin mempertahankan konfigurasi
Host, atur header Host ke nama domain asli Kibana.
-
Contoh: File konfigurasi Nginx.
-
-
Sesuaikan metode autentikasi Kibana.
Untuk instans arsitektur cloud-native yang diakses melalui jaringan pribadi melalui proxy, gunakan hanya autentikasi username dan password. Hubungkan ke kluster melalui Kibana.
-
Restart proxy Nginx.
-
Setelah mengubah konfigurasi, jalankan perintah berikut untuk memeriksa kesalahan sintaks pada file konfigurasi Nginx:
sudo nginx -t -
Jalankan perintah berikut untuk menerapkan perubahan dengan merestart layanan Nginx:
sudo nginx -s reload
-
Tidak dapat mengakses Kibana menggunakan rekaman CNAME
Anda tidak dapat menggunakan nama domain kustom dengan rekaman CNAME untuk mengakses Kibana pada instans Elasticsearch dengan arsitektur Cloud-native Control Architecture (v3). Untuk menggunakan nama domain kustom, akses Kibana melalui proxy Nginx.
Lihat halaman Basic Information instans untuk memeriksa Control Architecture Type-nya.
Bagaimana cara mengecualikan satu atau beberapa alamat IP menggunakan KQL pada halaman kueri log Kibana?
Pada halaman Discover atau halaman log kueri di Kibana, gunakan kata kunci
-
Untuk mengecualikan alamat IP tunggal, gunakan format
<code code-type="xCode" data-tag="code" id="kql_not_code_single_inline">NOT <field>: "<IP>" . Contohnya:NOT remote: "10.1.146.35" -
Untuk mengecualikan beberapa alamat IP, rangkai beberapa kondisi
<code code-type="xCode" data-tag="code" id="kql_not_code_not_inline">NOT dengan<code code-type="xCode" data-tag="code" id="kql_not_code_and_inline">AND . Contohnya:NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
Jangan menambahkan nomor Port ke alamat IP, dan hubungkan beberapa kondisi pengecualian dengan
KQL tidak mendukung sintaks seperti
Untuk informasi selengkapnya tentang sintaks KQL, lihat Kibana Query Language di dokumentasi resmi Kibana.