All Products
Search
Document Center

Elasticsearch:Pulihkan indeks .kibana_1

Last Updated:Aug 21, 2026

Saat kluster Kibana di-reset, indeks konfigurasi .kibana_{num}-nya ({num} adalah variabel, seperti .kibana_1 atau .kibana_2) juga di-reset. Topik ini menggunakan .kibana_1 sebagai contoh untuk menunjukkan cara memulihkan indeks .kibana_{num} dari snapshot atau melalui pengindeksan ulang.

Latar Belakang

Indeks .kibana_{num} menyimpan konfigurasi Kibana seperti dashboard dan pola indeks. Kibana membaca data melalui alias .kibana, yang hanya mengarah ke satu indeks .kibana_{num} meskipun terdapat beberapa indeks tersebut. Hanya indeks tersebut yang menggunakan alias .kibana.

Jika indeks .kibana_1 rusak dan Anda perlu menghapus indeks .kibana_1 untuk mereset Kibana, atau jika tugas terjadwal yang salah konfigurasi menghapus indeks .kibana_1, maka .kibana_task_manager_1 akan membuat indeks .kibana_1 baru yang terikat ke alias .kibana. Semua pola indeks, dashboard, dan peran pengguna yang sebelumnya dikonfigurasi akan hilang.

Anda dapat memulihkan indeks .kibana_1 dengan metode berikut:

  • Pulihkan langsung dari snapshot.

  • Pulihkan ke indeks backup, lalu lakukan pengindeksan ulang data ke dalam indeks .kibana_1.

  • Buat ulang secara manual pola indeks atau peran pengguna Kibana.

Prasyarat

  • Cadangan snapshot otomatis diaktifkan, atau Anda telah melakukan backup manual terhadap indeks sistem. Snapshot tersebut harus berisi indeks .kibana_1 yang sehat.

  • Alias .kibana ada dan mengarah ke indeks .kibana_1. Jika indeks .kibana_1 tidak ada, restart Kibana untuk menginisialisasi indeks .kibana_1 baru.

Prosedur

Pemulihan snapshot

  1. Masuk ke konsol Kibana kluster Elasticsearch Anda dan buka halaman utama Kibana.

  2. Di bilah navigasi kiri, klik Dev tools.

  3. Di tab Console, jalankan perintah berikut untuk menampilkan semua snapshot di repositori.

    GET _cat/snapshots/aliyun_auto_snapshot?v

    aliyun_auto_snapshot adalah nama repositori default untuk backup otomatis Alibaba Cloud Elasticsearch (selalu aliyun_auto_snapshot). Jika Anda menggunakan backup manual, ganti aliyun_auto_snapshot dengan nama repositori Anda.

    Output akan menampilkan daftar semua snapshot beserta id dan status-nya.

    Catatan

    Catat id dari snapshot terbaru yang dibuat sebelum masalah terjadi.

    Contoh output:

    GET _cat/snapshots/aliyun_auto_snapshot?v
    
       id                              status  start_epoch start_time end_epoch  end_time duration indices successful_shards failed_shards total_shards
    1  es-cn-m7r23wodb0xxx 20220303020235 SUCCESS 1646244156  18:02:36   1646244168 18:02:48    12.6s      47            66             0           66
    2  es-cn-m7r23wodb0xxx 20220304020204 SUCCESS 1646330525  18:02:05   1646330541 18:02:21    16.2s      47            66             0           66
    3  es-cn-m7r23wodb0xxx 20220305020209 SUCCESS 1646416929  18:02:09   1646416946 18:02:26      17s      47            66             0           66
    4  es-cn-m7r23wodb0xxx 20220306020206 SUCCESS 1646503327  18:02:07   1646503346 18:02:26    18.8s      47            66             0           66
    5  es-cn-m7r23wodb0xxx 20220307020200 SUCCESS 1646589721  18:02:01   1646589743 18:02:23    21.8s      47            66             0           66
    6  es-cn-m7r23wodb0xxx 20220308020218 SUCCESS 1646676142  18:02:22   1646676155 18:02:35      13s      47            66             0           66
    7  es-cn-m7r23wodb0xxx 20220309020211 SUCCESS 1646762532  18:02:12   1646762539 18:02:19       7s      47            66             0           66
    8  es-cn-m7r23wodb0xxx 20220310020210 SUCCESS 1646848931  18:02:11   1646848946 18:02:26    14.6s      47            66             0           66
    9  es-cn-m7r23wodb0xxx 20220311020208 SUCCESS 1646935329  18:02:09   1646935342 18:02:22    13.8s      47            66             0           66
    10 es-cn-m7r23wodb0xxx 20220312020212 SUCCESS 1647021733  18:02:13   1647021749 18:02:29      16s      47            66             0           66
  4. Verifikasi bahwa snapshot berisi indeks .kibana_1.

    GET _snapshot/aliyun_auto_snapshot/<yourSnapshotId>

    <yourSnapshotId>: id snapshot yang diperoleh pada langkah sebelumnya, misalnya es-cn-m7r23wodb006n****_20220303020235.

    Lanjutkan hanya jika output berisi indeks .kibana_1.

    Di Kibana Dev Tools, jalankan perintah berikut dan pastikan daftar indices dalam respons berisi indeks .kibana_1. Hal ini menunjukkan bahwa snapshot dapat digunakan untuk memulihkan data Kibana.

    GET _cat/snapshots/aliyun_auto_snapshot?v
    
    GET _snapshot/aliyun_auto_snapshot/es-cn-m7r23wodbxxx_20220303020235
    {
      "snapshots" : [
        {
          "snapshot" : "es-cn-m7r23woxxx_20220303020235",
          "uuid" : "AiB8unLlT9aWPoxxx",
          "version_id" : 7100099,
          "version" : "7.10.0",
          "indices" : [
            ".kibana-event-log-7.10.0-000009",
            ".kibana-event-log-7.10.0-000010",
            "zltest",
            ".watches",
            "my-index-000001",
            ".transform-internal-005",
            ".async-search",
            "chinese_news",
            ".watcher-history-12-2022.03.02",
            "kibana_sample_data_logs",
            "zltest14",
            ".transform-notifications-000002",
            "zltest17",
            ".kibana_1",
            ".security-7",
            ".kibana-event-log-7.10.0-000012",
            "zltest16",
            "ilm-history-3-000010",
            ".triggered_watches",
            ".watcher-history-12-2022.02.25",
            "dest",
            "my-index-12345e",
            ".watcher-history-12-2022.02.24",
            "metrics-endpoint.metadata_current_default",
            ...
          ]
        }
      ]
    }
  5. Tutup indeks .kibana_1.

    Penting

    Menutup indeks .kibana_1 dapat mencegah login ke Kibana. Jika hal ini terjadi, pulihkan indeks menggunakan perintah curl sebagai gantinya. FAQ.

    POST /.kibana_1/_close

    Output yang diharapkan:

    {
      "acknowledged" : true,
      "shards_acknowledged" : true,
      "indices" : {
        ".kibana_1" : {
          "closed" : true
        }
      }
    }
  6. Pulihkan indeks .kibana_1 dari snapshot.

    POST _snapshot/aliyun_auto_snapshot/<yourSnapshotId>/_restore
    {
       "indices": ".kibana_1",
       "rename_pattern": ".kibana_1",
       "rename_replacement": ".kibana_1"
    }

    Parameter

    Deskripsi

    <yourSnapshotId>

    id snapshot. Masukkan id yang diperoleh pada Langkah 3.

    indices

    Nama indeks yang akan dipulihkan.

    rename_pattern

    Opsional. Ekspresi reguler yang cocok dengan nama indeks yang akan dipulihkan.

    rename_replacement

    Opsional. Mengganti nama indeks yang cocok sesuai spesifikasi.

    Jika berhasil, akan dikembalikan "accepted" : true.

    Penting

    Pada instans dengan versi selain 7.10, jika terjadi error index_closed_exception index=".kibana_1" saat memulihkan indeks .kibana_1, lihat FAQ untuk solusinya.

  7. Verifikasi pemulihan.

    Pastikan pola indeks Kibana telah dipulihkan.

    1. Di pojok kiri atas konsol Kibana, klik ikon Open navigation pane.

    2. Di panel navigasi kiri, buka Management > Stack Management.

    3. Di bagian Kibana, klik Index Patterns.

    4. Di halaman Index Patterns, klik pola indeks yang diawali dengan kibana_ untuk memeriksa apakah datanya telah dipulihkan.

Pemulihan pengindeksan ulang

  1. Verifikasi bahwa snapshot berisi indeks .kibana_1.

    Ikuti Langkah 1 hingga 4 dalam Pemulihan snapshot.

    Catatan

    Lanjutkan hanya jika snapshot berisi indeks .kibana_1.

  2. Pulihkan indeks .kibana_1 dari snapshot ke indeks backup bernama kibana123.

    POST _snapshot/aliyun_auto_snapshot/<yourSnapshotId>/_restore
    {
       "indices": ".kibana_1",
       "rename_pattern": ".kibana_1",
       "rename_replacement": "kibana123"
    }

    Parameter

    Deskripsi

    <yourSnapshotId>

    id snapshot. Masukkan id yang diperoleh pada Langkah 1.

    indices

    Nama indeks yang akan dipulihkan.

    rename_pattern

    Opsional. Ekspresi reguler yang cocok dengan nama indeks yang akan dipulihkan.

    rename_replacement

    Nama indeks backup.

    Jika berhasil, akan dikembalikan "accepted" : true.

  3. Lakukan pengindeksan ulang data dari indeks backup ke indeks .kibana_1.

    POST _reindex
    {
      "source": {
        "index": "kibana123"
      },
      "dest": {
        "index": ".kibana_1"
      }
    }

    Output yang diharapkan:

    {
      "took" : 731,
      "timed_out" : false,
      "total" : 33,
      "updated" : 33,
      "created" : 0,
      "deleted" : 0,
      "batches" : 1,
      "version_conflicts" : 0,
      "noops" : 0,
      "retries" : {
        "bulk" : 0,
        "search" : 0
      },
      "throttled_millis" : 0,
      "requests_per_second" : -1.0,
      "throttled_until_millis" : 0,
      "failures" : [ ]
    }
  4. Hapus indeks backup kibana123.

    DELETE kibana123

    Jika berhasil, akan dikembalikan "accepted" : true.

  5. Verifikasi pemulihan.

    Pastikan pola indeks Kibana telah dipulihkan. Ikuti Langkah 7 dalam Pemulihan snapshot. Di halaman Index Patterns di Kibana, pastikan ketiga pola indeks data sampel berikut berhasil dipulihkan: kibana_sample_data_ecommerce, kibana_sample_data_flights, dan kibana_sample_data_logs.

FAQ

T: Saya mendapatkan konflik alias antara indeks .kibana, alias .kibana, dan .kibana_1 selama pemulihan snapshot. Bagaimana cara memperbaikinya?

J: Setelah .kibana_1 dihapus, Elasticsearch secara otomatis membuat indeks .kibana. Hal ini bertentangan dengan indeks .kibana_1 dalam snapshot, yang juga menggunakan .kibana sebagai alias. Hapus indeks .kibana sebelum melakukan pemulihan.

T: Pada instans non-7.10, saya mendapatkan error index_closed_exception saat memulihkan .kibana_1. Bagaimana cara memperbaikinya?

J: Error ini terjadi karena indeks .kibana_1 yang ditutup mencegah perintah dijalankan di konsol Kibana. Lakukan koneksi ke Elasticsearch dari instans ECS dan jalankan perintah curl sebagai gantinya. Koneksi ke kluster dari command line. Contoh perintah curl untuk memulihkan .kibana_1:

curl -u <user>:<password> -XPOST "http://<host>:<port>/_snapshot/aliyun_auto_snapshot/<yourSnapshotId>/_restore" -H 'Content-Type: application/json' -d'{"indices": ".kibana_1","rename_pattern": ".kibana_1","rename_replacement": ".kibana_1"}'