Topik ini mencantumkan pertanyaan yang sering diajukan (FAQ) tentang penggunaan konsol Kibana untuk Alibaba Cloud Elasticsearch.
Bagaimana cara login ke konsol Kibana? Apa username dan password-nya?
Dapatkah saya mengakses layanan di jaringan publik dari konsol Kibana?
Bagaimana cara mengelola izin di konsol Kibana dengan lebih baik?
Kibana menampilkan error "Maximum call stack size exceeded". Bagaimana cara memperbaikinya?
Saya tidak dapat mengakses Dev Tools di Kibana. Bagaimana cara memperbaikinya?
Bagaimana cara melihat informasi shard dan index di konsol Kibana?
Saat saya mengekspor data log dalam format CSV dari Kibana, dapatkah saya mengatur volume datanya?
Bagaimana cara mengatasi masalah ketika saya tidak dapat mengakses Kibana melalui agen Nginx?
Bagaimana cara login ke konsol Kibana? Apa username dan password-nya?
Untuk informasi selengkapnya tentang cara login ke konsol Kibana, lihat Login ke konsol Kibana. Username default untuk konsol Kibana adalah elastic. Password-nya adalah yang Anda atur saat membuat instans Alibaba Cloud Elasticsearch. Jika Anda lupa password tersebut, Anda dapat meresetnya. Untuk informasi selengkapnya tentang cara mereset password, lihat Reset password akses instans.
Untuk apa password akun elastic di konsol Kibana digunakan?
Akun elastic adalah akun administrator untuk layanan Elasticsearch dan memiliki semua izin untuk manajemen kluster.
Password akun elastic diperlukan untuk autentikasi saat Anda mengakses instans Elasticsearch dengan cara berikut:
Mengakses instans menggunakan API atau SDK.
Mengakses instans melalui layanan Kibana.
Tombol Modify Configuration untuk Kibana berwarna abu-abu, dan saya tidak dapat mengubah daftar putih Kibana.
Jika instans ES tidak berada dalam status Normal, tombol Modify Configuration untuk Kibana mungkin berwarna abu-abu. Tunggu hingga status instans kembali ke Normal, atau selidiki penyebab status abnormal tersebut.
Dapatkah saya mengakses layanan di jaringan publik dari konsol Kibana?
Tidak. Anda tidak dapat mengakses layanan di jaringan publik, seperti Baidu Maps atau AMAP, dari konsol Kibana. Anda hanya dapat mengakses layanan dalam virtual private cloud (VPC). Mengonfigurasi daftar putih jaringan publik untuk Kibana memungkinkan Anda mengakses layanan Kibana melalui jaringan publik.
Bagaimana cara mengelola izin di konsol Kibana dengan lebih baik?
Buat pengguna baru dan tetapkan peran serta izin di konsol Kibana. Hindari menggunakan akun elastic (akun administrator) secara langsung untuk mengelola instans. Untuk informasi selengkapnya, lihat Gunakan Elasticsearch X-Pack untuk mengelola izin pengguna.
Jangan gunakan akun elastic untuk layanan pencarian. Jika password akun elastic bocor, kluster Anda mungkin menghadapi risiko keamanan.
Ubah password akun elastic dengan hati-hati. Jika Anda menggunakan akun elastic untuk menyediakan layanan, mereset password akan menyebabkan layanan menjadi tidak tersedia karena permintaan autentikasi gagal.
Kibana gagal dimulai dan menampilkan error "Kibana server is not ready yet" saat login. Bagaimana cara memperbaikinya?
Kemungkinan penyebab | Solusi |
Terdapat beberapa index sistem Kibana atau struktur data telah berubah. | Anda dapat menghapus index yang diawali dengan Peringatan Setelah Anda menghapus index |
Index | Anda dapat menjalankan perintah |
Beban kluster Elasticsearch terlalu tinggi. | Anda dapat membuka pemantauan kluster untuk memecahkan masalah tersebut. Penyebab dan solusi yang mungkin adalah sebagai berikut:
|
Beban Kibana tinggi. | Jika error tetap muncul setelah Anda memecahkan masalah menggunakan metode di atas, kemungkinan besar masalah tersebut terkait dengan beban Kibana. Anda dapat restart node Kibana atau upgrade spesifikasi node Kibana di konsol. Untuk informasi selengkapnya, lihat Restart kluster atau node dan Upgrade kluster. Penting Node Kibana dengan spesifikasi 1-core dan 2 GB tidak cocok untuk lingkungan produksi. Segera lakukan upgrade. |
Kibana menampilkan error "Maximum call stack size exceeded". Bagaimana cara memperbaikinya?
Penyebab
Error ini menunjukkan bahwa status instans abnormal. Overhead memori heap yang tinggi dapat menyebabkan kekurangan memori heap, yang pada gilirannya menyebabkan permintaan Kibana timeout.
Solusi
Anda dapat mengurangi ukuran penulisan bulk atau upgrade kluster.
Terjadi error login di Kibana, dan saya perlu login ke Kibana untuk purge data. Apa yang harus saya lakukan?
Anda dapat mengakses instans melalui API untuk purge data. Untuk informasi selengkapnya, lihat Gunakan perintah curl untuk mengakses dan mengelola kluster Alibaba Cloud Elasticsearch. Misalnya, Anda dapat mengkueri semua index di kluster, menemukan index yang ingin dihapus berdasarkan hasilnya, lalu purge index tersebut. Perintah yang sesuai adalah sebagai berikut:
Perintah untuk mengkueri semua index di kluster
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v'Purge data
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'
Saya tidak dapat mengakses Dev Tools di Kibana. Bagaimana cara memperbaikinya?
Periksa apakah spesifikasi node Kibana adalah 1-core dan 2 GB. Spesifikasi ini tidak stabil dan hanya cocok untuk pengujian, bukan untuk lingkungan produksi. Segera lakukan upgrade spesifikasi. Untuk informasi selengkapnya, lihat Upgrade kluster.
Bagaimana cara melihat informasi shard dan index di konsol Kibana?
Anda dapat menjalankan perintah
GET _nodes/statsuntuk melihat informasi index.
Di halaman Monitoring, Anda dapat melihat status shard dari index pada suatu node, termasuk penggunaan memori heap, seperti yang ditunjukkan pada gambar berikut.

Saat saya menggunakan akun elastic untuk membuat RAM user di konsol Kibana, muncul pesan "You do not have permission to manage users". Bagaimana cara memperbaikinya?
Gambar berikut menunjukkan pesan error tersebut.
Anda dapat memecahkan masalah tersebut sebagai berikut:
Di konsol Kibana, jalankan perintah
GET _licenseuntuk memeriksa apakah sertifikat telah kedaluwarsa.Jalankan perintah
GET /_cat/indices?vuntuk memeriksa apakah terdapat beberapa index sistem .security-* di kluster. Jika iya, artinya Anda telah melakukan migrasi atau sinkronisasi index penuh. Anda harus menghapus versi sebelumnya dari index .security-*.
Apakah Kibana mendukung plugin kustom?
Tidak. Untuk versi Kibana sebelum 7.0, hanya plugin default yang disediakan di konsol yang didukung. Kibana V7.0 dan versi setelahnya tidak mendukung plugin apa pun.
Versi Kibana mana yang mendukung modifikasi bahasa?
Saat ini, hanya Kibana V6.7.0 dan versi yang lebih baru yang mendukung pengubahan bahasa. Konsol Kibana mendukung Bahasa Inggris dan Bahasa Mandarin. Anda dapat mengubah Kibana Language Configuration untuk menampilkan konsol dalam bahasa pilihan Anda. Untuk informasi selengkapnya, lihat Konfigurasikan bahasa Kibana.
Mengapa alamat IP yang di-resolve dari nama domain pribadi instans Kibana V7.16 tidak berada di VPC saya?
Untuk mencegah Kibana restart saat sertifikat HTTPS diganti, arsitektur deployment Kibana V7.16 dan beberapa instans V7.10 telah disesuaikan. Layanan agen Lapisan 7 ditambahkan ke layanan Kibana. Oleh karena itu, alamat IP yang di-resolve dari nama domain pribadi adalah alamat IP layanan agen Lapisan 7. Penyesuaian ini tidak memengaruhi keamanan atau penggunaan normal Kibana dan telah lulus tinjauan keamanan oleh tim terkait Alibaba Cloud. Anda dapat menggunakannya dengan percaya diri.
Saat saya mengekspor data log dalam format CSV dari Kibana, dapatkah saya mengatur volume datanya?
Saat Anda mengekspor file CSV dari Kibana, ukuran default-nya adalah 10.485.760 byte (10 MB). Data yang melebihi batas ini akan dipotong. Pengaturan ini bertujuan untuk mencegah ekspor besar menyebabkan masalah performa dan penyimpanan. Untuk kesehatan dan stabilitas kluster, parameter ini tidak dapat dimodifikasi. Anda harus mengekspor file secara batch.
Bagaimana cara menginstal plugin Kibana?
Untuk informasi selengkapnya tentang prasyarat, catatan, dan prosedur instalasi plugin Kibana, lihat Instal plugin Kibana.
Timestamp yang digunakan untuk filtering di antarmuka Discover tidak sesuai dengan timestamp yang disimpan di dokumen Elasticsearch. Mengapa?
Timestamp (@timestamp) yang digunakan di antarmuka Discover Kibana secara default dalam Coordinated Universal Time (UTC), sedangkan timestamp yang disimpan di dokumen Elasticsearch dalam waktu lokal. Oleh karena itu, kedua timestamp tersebut mungkin berbeda. Untuk mengatasi masalah ini, Anda dapat menggunakan salah satu solusi berikut:
- Untuk data baru: Ubah pengaturan zona waktu di Kibana. Caranya, ubah dateFormat:tz di halaman Advanced Settings di Kibana.
- Untuk data historis: Gunakan Reindex API untuk melakukan pengindeksan ulang data yang telah disimpan sebelumnya dan mengubah timestamp-nya.
Setelah saya melakukan suatu operasi, saya tidak dapat lagi mengakses Kibana, tetapi masih bisa mengakses ES. Bagaimana cara memperbaikinya?
Anda dapat restart node Kibana. Di halaman Basic Information instans ES, pada bagian Node Visualization, arahkan pointer mouse ke lampu status Kibana Node lalu klik Restart.
Bagaimana cara mengatasi masalah ketika saya tidak dapat mengakses Kibana melalui agen Nginx?
Pengguna sering menggunakan agen Nginx untuk mengakses Kibana melalui jaringan pribadi atau publik. Namun, Anda mungkin tidak dapat mengakses Kibana karena konfigurasi jaringan yang tidak tepat atau pengaturan agen yang salah.
Jika Anda tidak dapat mengakses Kibana melalui agen Nginx, Anda dapat memecahkan masalah tersebut sebagai berikut:
Periksa konektivitas jaringan.
Periksa daftar putih alamat IP: Pastikan alamat IP server Nginx atau alamat IP instans ECS tempat Anda menginisiasi permintaan akses telah ditambahkan ke daftar putih akses jaringan publik atau pribadi Kibana. Konfigurasikan pengaturan berdasarkan lingkungan jaringan Anda. Untuk informasi selengkapnya, lihat Hubungkan ke kluster melalui Kibana.
(Opsional) Periksa aturan security group: Jika Anda menggunakan instans Alibaba Cloud Elasticsearch yang diterapkan dalam mode cloud-native new control (v3) dan mengaksesnya di lingkungan jaringan pribadi, Anda harus melakukan pemeriksaan ini.
Security group tempat Kibana beradasecurity group: Untuk arah inbound, pastikan lalu lintas inbound dari alamat IP server Nginx ke port Kibana (misalnya 5601) diizinkan. Tidak diperlukan konfigurasi untuk arah outbound.
Grup keamanan tempat server Nginx berada: Untuk lalu lintas keluar, pastikan bahwa lalu lintas ke alamat IP dan port (misalnya, 5601) layanan Kibana diizinkan.
CatatanKonfigurasikan pengaturan berdasarkan lingkungan jaringan dan port aktual Anda.
Periksa konfigurasi agen.
Pastikan endpoint layanan Kibana, protokol, nama domain, dan nomor port yang ditentukan oleh instruksi
proxy_passdi file konfigurasi Nginx benar.Periksa apakah file konfigurasi Nginx menulis ulang header permintaan
Host(misalnya,proxy_set_header Host XXX). JikaHostdiubah, Kibana mungkin gagal mengenali sumber permintaan dengan benar. Anda dapat mengatasi masalah ini dengan salah satu cara berikut:Metode 1: Beri komentar atau hapus konfigurasi
proxy_set_header Host.Metode 2: Jika Anda ingin mempertahankan konfigurasi
Host, atur Host ke nama domain asli Kibana.
Untuk contoh file konfigurasi, lihat File konfigurasi Nginx.
Sesuaikan metode autentikasi Kibana.
Jika Anda menggunakan instans arsitektur cloud-native dan mengakses Kibana melalui jaringan pribadi melalui agen, Anda harus hanya menggunakan username dan password untuk autentikasi. Untuk informasi selengkapnya, lihat Hubungkan ke kluster melalui Kibana.
Restart agen Nginx.
Setelah Anda memeriksa dan mengubah konfigurasi di atas, Anda dapat menjalankan perintah berikut untuk memeriksa apakah sintaksis file konfigurasi Nginx benar.
sudo nginx -tAnda dapat menjalankan perintah berikut untuk restart layanan Nginx agar konfigurasi yang dimodifikasi berlaku.
sudo nginx -s reload
Bagaimana cara mengatasi masalah ketika saya tidak dapat mengakses Kibana menggunakan nama domain kustom melalui rekaman CNAME?
Untuk instans Alibaba Cloud Elasticsearch yang diterapkan dalam mode cloud-native new control (v3), Anda tidak dapat mengakses layanan Kibana menggunakan nama domain kustom melalui rekaman CNAME. Untuk menggunakan nama domain kustom guna mengakses Kibana, lihat Akses Kibana melalui agen Nginx.
Anda dapat membuka halaman Basic Information instans untuk melihat Control Deployment Mode instans tersebut.