All Products
Search
Document Center

Elasticsearch:FAQ Kibana

Last Updated:Sep 11, 2026

Pertanyaan umum dan solusi untuk menggunakan konsol Kibana dengan Alibaba Cloud Elasticsearch.

Login ke konsol Kibana

Login ke konsol Kibana dengan username default elastic dan password yang Anda tentukan saat membuat instans Elasticsearch. Untuk mengatur ulang password yang lupa, lihat Atur ulang password akses instans.

Tujuan password akun elastic

Catatan

Akun elastic adalah akun administrator Elasticsearch dengan izin manajemen kluster penuh.

Password akun elastic diperlukan untuk mengakses instans Elasticsearch melalui:

  • API atau SDK.

  • Konsol Kibana.

Bagaimana cara mengubah daftar putih akses untuk Kibana?

Alibaba Cloud Elasticsearch memungkinkan Anda mengubah daftar putih akses jaringan publik dan internal untuk Kibana. Anda dapat menggunakan konsol atau operasi API:

  • Gunakan konsol: Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Configuration and Management > Data Visualization pada instans tujuan. Di bagian Kibana, ubah daftar putih akses jaringan publik atau internal untuk Kibana. Untuk langkah-langkah detail, lihat Hubungkan ke kluster menggunakan Kibana.

  • Memanggil operasi API: Panggil operasi UpdateKibanaWhiteIps untuk memperbarui daftar putih akses jaringan publik atau internal Kibana untuk Instans.

Catatan

Daftar putih mendukung satu alamat IP atau satu Blok CIDR (misalnya, 192.168.0.1 atau 192.168.0.0/24). Pisahkan beberapa alamat IP dengan koma (,). Jika tombol Modify Configuration di Kibana berwarna abu-abu, instans Elasticsearch biasanya tidak dalam keadaan normal. Tunggu hingga instans kembali normal, lalu coba lagi.

Akses layanan publik dari Konsol Kibana

Tidak. Konsol Kibana hanya dapat mengakses layanan dalam VPC, bukan layanan jaringan publik seperti Baidu Maps atau Amap. Daftar putih alamat IP publik mengontrol akses inbound ke Kibana, bukan akses outbound dari Kibana ke jaringan publik.

Manajemen izin di Konsol Kibana

  • Buat pengguna dan peran khusus alih-alih menggunakan akun elastic untuk operasi sehari-hari. Gunakan Elasticsearch X-Pack untuk mengelola peran dan mengontrol izin pengguna.

  • Jangan gunakan akun elastic untuk layanan pencarian. Kebocoran password elastic membuka seluruh kluster terhadap risiko keamanan.

  • Ubah password elastic dengan hati-hati. Jika layanan menggunakan akun elastic, penggantian password menyebabkan kegagalan autentikasi dan gangguan layanan.

Galat "Kibana server is not ready yet"

Kemungkinan penyebab

Solusi

Terdapat beberapa indeks sistem Kibana, atau struktur data telah berubah.

Hapus indeks yang diawali dengan .kibana, lalu restart node Kibana atau instans Elasticsearch. Restart kluster atau node.

Peringatan

Menghapus indeks .kibana akan menghilangkan konfigurasi Kibana seperti spaces dan patterns. Pulihkan konfigurasi tersebut dari Snapshot. Pulihkan indeks .kibana_1.

Indeks .kibana* tidak ada dalam sistem.

Jalankan GET _cluster/settings untuk memeriksa apakah pembuatan indeks otomatis dinonaktifkan untuk indeks sistem. Jika dinonaktifkan, aktifkan kembali. Jika sudah diaktifkan, restart Kibana.

Kluster Elasticsearch kelebihan beban.

Periksa data pemantauan kluster. Kemungkinan penyebab dan solusinya:

  • Spesifikasi node kluster adalah 1 vCPU dan memori 2 GiB: Spesifikasi ini sudah tidak tersedia. Upgrade kluster sesegera mungkin.

  • Indeks yang tidak diperlukan mengonsumsi terlalu banyak memori: Hapus indeks yang tidak diperlukan, terutama indeks .monitor. Tetapkan periode retensi untuk indeks pemantauan. Konfigurasikan log Pemantauan.

Node Kibana kelebihan beban.

Jika galat tetap muncul, kemungkinan node Kibana kelebihan beban. Restart node Kibana atau tingkatkan spesifikasinya. Restart kluster atau node dan Upgrade kluster.

Penting

Node Kibana dengan 1 vCPU dan memori 2 GiB tidak cocok untuk lingkungan produksi. Segera lakukan upgrade.

Error "Maximum call stack size exceeded"

  • Penyebab

    Instans berada dalam kondisi abnormal. Penggunaan memori heap yang tinggi menyebabkan timeout permintaan.

  • Solusi

    Kurangi ukuran permintaan bulk atau tingkatkan kluster.

Hapus data tanpa akses Kibana

Gunakan API untuk mengakses instans dan menghapus data. Gunakan perintah curl untuk mengakses dan mengelola kluster Alibaba Cloud Elasticsearch. Misalnya, kueri semua indeks, identifikasi indeks target, lalu hapus:

  • Kueri semua indeks di kluster

    curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v'
  • Hapus indeks

    curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'

Tidak dapat mengakses Dev Tools

Periksa apakah spesifikasi node Kibana adalah 1 vCPU dan 2 GiB. Spesifikasi ini bisa tidak stabil dan hanya cocok untuk pengujian. Tingkatkan kluster sesegera mungkin.

Lihat informasi shard dan indeks

  • Jalankan perintah GET _cat/indices?v untuk melihat informasi indeks, dan GET _cat/shards?v untuk melihat informasi shard.

  • Di halaman Monitoring, Anda dapat melihat status sharding indeks pada node tertentu, termasuk penggunaan memori heap.

Error "You do not have permission to manage users"

Kesalahan ini biasanya muncul dengan pesan: "Anda tidak memiliki izin untuk mengelola pengguna. Silakan hubungi administrator Anda."

Lakukan troubleshooting sebagai berikut:

  1. Jalankan GET _license di konsol Kibana untuk memeriksa apakah lisensi telah kedaluwarsa.

  2. Jalankan GET /_cat/indices?v untuk memeriksa adanya beberapa indeks .security-*. Jika terdapat beberapa (kemungkinan akibat migrasi atau sinkronisasi indeks penuh), hapus indeks .security-* yang lebih lama dan simpan hanya yang paling baru.

Dukungan untuk plugin kustom

Tidak. Versi Kibana sebelum 7.0 hanya mendukung plugin konsol default. Kibana 7.0 dan versi setelahnya tidak mendukung plugin apa pun.

Versi yang didukung untuk penggantian bahasa

Hanya Kibana 6.7.0 dan versi setelahnya yang mendukung penggantian bahasa. Konsol mendukung bahasa Inggris dan Tionghoa. Ubah pengaturan Language untuk mengganti bahasa. Konfigurasi bahasa konsol Kibana.

IP privat Kibana berada di luar VPC

Kluster Kibana V7.16 dan beberapa kluster V7.10 mencakup layanan agen Lapisan 7 yang mencegah restart selama penggantian sertifikat HTTPS. Titik akhir pribadi di-resolve ke layanan agen ini. Arsitektur ini telah ditinjau keamanannya oleh Alibaba Cloud dan tidak memengaruhi fungsionalitas Kibana.

Konfigurasi ukuran data untuk ekspor CSV

Batas ukuran ekspor CSV default adalah 10.485.760 byte (10 MB), dikontrol oleh parameter xpack.reporting.csv.maxSizeBytes. Data yang melebihi batas ini akan dipotong. Parameter server.maxPayloadBytes juga membatasi ukuran muatan maksimum untuk permintaan server Kibana. Alibaba Cloud Elasticsearch tidak mendukung modifikasi parameter xpack.reporting.csv.maxSizeBytes atau server.maxPayloadBytes; nilai-nilai tersebut tetap pada nilai default untuk memastikan stabilitas kluster.

Jika Anda perlu mengekspor data yang melebihi batas default, pertimbangkan alternatif berikut:

  • Ekspor data dalam batch lebih kecil dengan menerapkan filter lebih spesifik atau rentang waktu lebih pendek di Kibana.

  • Gunakan Logstash untuk mengekspor dataset besar. Logstash mendukung ukuran batch dan tujuan output yang dapat dikonfigurasi, sehingga cocok untuk skenario ekspor data skala besar.

Instal plugin Kibana

Gunakan plugin Kibana untuk mengkueri data atau menambahkan tag ke data.

Apa yang harus saya lakukan jika menerima error 500 saat mengakses Kibana setelah mengaktifkan X-Pack?

Mengaktifkan X-Pack untuk kluster Elasticsearch Anda dapat menyebabkan error 500 saat mengakses Kibana.

  • Penyebab

    Setelah X-Pack diaktifkan, kluster memerlukan waktu untuk mendistribusikan konfigurasi ke semua node. Selama periode ini, Kibana tidak dapat dimulai dan mengembalikan error 500. Restart Kibana agar konfigurasi berlaku.

  • Solusi

    1. Tunggu hingga kluster selesai mendistribusikan konfigurasi X-Pack. Proses ini biasanya memakan waktu beberapa menit.

    2. Setelah distribusi konfigurasi selesai, restart node Kibana dari konsol Elasticsearch. Di halaman manajemen kluster, temukan node Kibana dan restart.

Apa yang harus saya lakukan jika wildcard gagal mencocokkan indeks saat membuat pola indeks?

Saat membuat pola indeks di Kibana, pola wildcard mungkin gagal mencocokkan indeks apa pun.

  • Penyebab

    Pola wildcard tidak sesuai dengan awalan aktual nama indeks. Misalnya, jika nama indeks adalah owl_resell_20231001, pola resell_* tidak akan mencocokkan indeks karena awalannya tidak sesuai. Anda harus menggunakan owl_resell* sebagai gantinya.

  • Solusi

    1. Periksa nama aktual indeks Anda. Jalankan GET _cat/indices?v di konsol Dev Tools Kibana untuk menampilkan semua indeks.

    2. Pastikan pola wildcard sesuai dengan awalan aktual nama indeks. Misalnya, gunakan owl_resell* untuk mencocokkan indeks bernama owl_resell_20231001 dan owl_resell_20231002. Jangan gunakan resell_* karena pola ini tidak mencocokkan awalan lengkap.

    3. Setelah pola berhasil mencocokkan indeks, pilih bidang waktu yang benar untuk indeks pada langkah berikutnya untuk menyelesaikan pembuatan pola indeks.

Apa yang harus saya lakukan jika Kibana tidak dapat diakses atau menjadi tidak dapat diakses setelah pembaruan sertifikat?

Jika Anda tidak dapat mengakses Kibana, lakukan troubleshooting berdasarkan skenario berikut:

  • Masalah sinkronisasi waktu pada jaringan pribadi

    Jika waktu sistem perangkat client Anda, seperti cloud desktop, tidak tersinkronisasi dengan waktu server, Kibana mungkin tidak dapat diakses melalui jaringan pribadi. Periksa dan perbaiki waktu sistem perangkat client untuk memastikan tersinkronisasi dengan waktu server.

  • Pembaruan sertifikat

    Setelah pembaruan sertifikat HTTPS untuk kluster Elasticsearch, Kibana mungkin tidak dapat diakses hingga konfigurasi sertifikat baru berlaku. Restart node Kibana dari konsol Elasticsearch untuk menerapkan sertifikat baru.

  • Troubleshooting umum

    Jika masalah tetap berlanjut, lakukan pemeriksaan berikut:

    • Verifikasi bahwa instans Elasticsearch berada dalam kondisi sehat.

    • Verifikasi bahwa daftar putih alamat IP dikonfigurasi dengan benar dan mencakup alamat IP client Anda.

    • Bersihkan cache browser dan coba lagi.

Ketidaksesuaian timestamp antara Discover dan Elasticsearch

UI Discover Kibana menampilkan bidang @timestamp dalam UTC secara default, sedangkan dokumen Elasticsearch menyimpan timestamp dalam waktu lokal. Ketidaksesuaian ini dapat diatasi sebagai berikut:

- Untuk data baru: Ubah pengaturan dateFormat:tz di halaman Pengaturan Lanjutan Kibana.

- Untuk data yang sudah ada: Gunakan API Reindex untuk memperbarui timestamp.

Kibana tidak dapat diakses tetapi Elasticsearch dapat diakses

Restart node Kibana. Di halaman Basic Information instans Elasticsearch Anda, di bagian Node Visualization, arahkan kursor ke lampu status Kibana Node dan klik Restart.

Tidak dapat mengakses Kibana melalui proxy Nginx

Konfigurasi jaringan atau proxy yang tidak tepat dapat mencegah akses Kibana melalui proxy Nginx.

Jika Anda tidak dapat mengakses Kibana melalui proxy Nginx, lakukan troubleshooting sebagai berikut:

  1. Periksa konektivitas jaringan.

    • Periksa daftar putih alamat IP: Pastikan alamat IP proxy Nginx atau ECS client berada dalam daftar putih alamat IP Kibana. Konfigurasikan berdasarkan lingkungan jaringan Anda. Hubungkan ke kluster melalui Kibana.

    • (Opsional) Periksa aturan grup keamanan: Lakukan langkah ini jika instans Alibaba Cloud Elasticsearch Anda diterapkan dengan arsitektur Cloud-native Control Architecture (v3) dan Anda mengaksesnya dari jaringan pribadi.

      • Di grup keamanan Kibana: Untuk aturan inbound, pastikan traffic dari alamat IP server Nginx ke port Kibana (misalnya, 5601) diizinkan. Tidak diperlukan pengaturan khusus untuk aturan outbound.

      • Di grup keamanan untuk server Nginx: Untuk aturan outbound, pastikan traffic ke alamat IP dan port layanan Kibana (misalnya, 5601) diizinkan.

    Catatan

    Konfigurasikan pengaturan berdasarkan lingkungan jaringan dan nomor port aktual Anda.

  2. Periksa konfigurasi proxy.

    • Verifikasi bahwa direktif proxy_pass di file konfigurasi Nginx mengarah ke alamat layanan Kibana yang benar, termasuk protokol, nama domain, dan nomor port.

    • Periksa apakah file konfigurasi Nginx menulis ulang header permintaan Host (misalnya, proxy_set_header Host XXX). Jika header Host dimodifikasi, Kibana mungkin gagal mengidentifikasi sumber permintaan dengan benar. Anda dapat mengatasi masalah ini dengan salah satu cara berikut:

      • Metode 1: Beri komentar atau hapus konfigurasi proxy_set_header Host.

      • Metode 2: Jika Anda ingin mempertahankan konfigurasi Host, atur header Host ke nama domain asli Kibana.

    Contoh: File konfigurasi Nginx.

  3. Sesuaikan metode autentikasi Kibana.

    Untuk instans arsitektur cloud-native yang diakses melalui jaringan pribadi melalui proxy, gunakan hanya autentikasi username dan password. Hubungkan ke kluster melalui Kibana.

  4. Restart proxy Nginx.

    1. Setelah mengubah konfigurasi, jalankan perintah berikut untuk memeriksa kesalahan sintaks pada file konfigurasi Nginx:

      sudo nginx -t
    2. Jalankan perintah berikut untuk menerapkan perubahan dengan merestart layanan Nginx:

      sudo nginx -s reload

Tidak dapat mengakses Kibana menggunakan rekaman CNAME

Anda tidak dapat menggunakan nama domain kustom dengan rekaman CNAME untuk mengakses Kibana pada instans Elasticsearch dengan arsitektur Cloud-native Control Architecture (v3). Untuk menggunakan nama domain kustom, akses Kibana melalui proxy Nginx.

Catatan

Lihat halaman Basic Information instans untuk memeriksa Control Architecture Type-nya.

Bagaimana cara mengecualikan satu atau beberapa alamat IP menggunakan KQL pada halaman kueri log Kibana?

Pada halaman Discover atau halaman log kueri di Kibana, gunakan kata kunci <code code-type="xCode" data-tag="code" id="kql_not_code_not">NOT dalam KQL (Kibana Query Language) untuk mengecualikan dokumen yang cocok dengan nilai bidang yang ditentukan. Kata kunci ini mendukung pengecualian nilai tunggal dan nilai jamak.

  • Untuk mengecualikan alamat IP tunggal, gunakan format <code code-type="xCode" data-tag="code" id="kql_not_code_single_inline">NOT <field>: "<IP>". Contohnya:

    NOT remote: "10.1.146.35"
  • Untuk mengecualikan beberapa alamat IP, rangkai beberapa kondisi <code code-type="xCode" data-tag="code" id="kql_not_code_not_inline">NOT dengan <code code-type="xCode" data-tag="code" id="kql_not_code_and_inline">AND. Contohnya:

    NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
Catatan

Jangan menambahkan nomor Port ke alamat IP, dan hubungkan beberapa kondisi pengecualian dengan <code code-type="xCode" data-tag="code" id="kql_not_code_and_note">AND.

Peringatan

KQL tidak mendukung sintaks seperti <code code-type="xCode" data-tag="code" id="kql_not_code_no">no <field>:. Token <code code-type="xCode" data-tag="code" id="kql_not_code_no_word">no diperlakukan sebagai istilah pencarian biasa dan tidak mengecualikan dokumen apa pun. Selalu gunakan kata kunci <code code-type="xCode" data-tag="code" id="kql_not_code_not_warn">NOT dalam huruf kapital.

Untuk informasi selengkapnya tentang sintaks KQL, lihat Kibana Query Language di dokumentasi resmi Kibana.