All Products
Search
Document Center

Elasticsearch:Menghubungkan ke kluster melalui Kibana

Last Updated:Sep 09, 2026

Kibana telah terintegrasi dalam konsol Alibaba Cloud Elasticsearch (ES) untuk menjelajahi, menganalisis, dan memvisualisasikan data kluster Anda. Alibaba Cloud ES menyertakan semua fitur X-Pack secara gratis dengan kontrol akses berbasis peran (RBAC) untuk izin detail halus pada kluster, indeks, dan bidang.

Catatan penggunaan

Kluster ES menggunakan dua arsitektur kontrol: kontrol dasar (v2) dan kontrol cloud-native (v3). Metode koneksi berbeda tergantung pada arsitekturnya, jadi ikuti instruksi sesuai jenis kluster Anda. Arsitektur v3 menawarkan peningkatan signifikan dalam fitur, stabilitas, dan keamanan. Kami merekomendasikan agar Anda segera meningkatkan instans v1 atau v2 ke v3. Untuk informasi selengkapnya, lihat Peningkatan arsitektur instans.

Identifikasi versi arsitektur kluster ES

Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information untuk instans Anda. Bidang Control Architecture Type akan menampilkan salah satu dari berikut: Cloud-native Control Architecture (v3) atau Basic Control Architecture (v2).

Titik akhir Kibana

Titik akhir dan nomor port

Versi arsitektur

Metode akses

Default Status

Port

Metode konfigurasi

v2

Jaringan publik

Diaktifkan secara default, tetapi daftar putih default adalah 127.0.0.1, yang menolak akses dari semua alamat IPv4.

5601

Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda.

Jaringan pribadi

Nonaktif secara default.

5601

Aktifkan akses jaringan pribadi di konsol dan konfigurasikan daftar putih pribadi.

v3

Jaringan publik

Diaktifkan secara default, tetapi daftar putih default adalah 127.0.0.1, yang menolak akses dari semua alamat IPv4.

443

Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda.

Jaringan pribadi

Nonaktif secara default.

5601

Aktifkan akses jaringan pribadi di konsol dan buat titik akhir PrivateLink.

Penting

Akses jaringan pribadi memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB.

Format titik akhir

Metode akses

Format titik akhir

Jaringan publik

  • v2: https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

  • v3: https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Jaringan pribadi

https://es-{region-abbreviation}-{instance-id}-kibana.internal.elasticsearch.aliyuncs.com:{port}

Penjelasan parameter:

  • {region-abbreviation}: Ganti dengan singkatan wilayah aktual (misalnya, cn untuk situs di Tiongkok daratan).

  • {full-region-id}: Ganti dengan ID wilayah lengkap (misalnya, cn-hangzhou untuk Tiongkok (Hangzhou)).

  • {instance-id}: Ganti dengan ID instans ES Anda.

  • Perbedaan utama: Titik akhir pribadi mengandung pengenal .internal., sedangkan titik akhir publik tidak.

  • {port}: Gunakan nomor port yang sesuai dengan versi arsitektur.

Akun dan metode autentikasi Kibana

Versi arsitektur

Metode autentikasi

Default username

Sumber password

v2

Password akses instans ES (otentikasi faktor tunggal)

elastic

Password yang ditetapkan saat pembuatan instans

v3

Akun Alibaba Cloud + password akses instans ES (otentikasi dua faktor)

elastic

Password yang ditetapkan saat pembuatan instans

Penting
  • Pengguna default: Pengguna elastic adalah super administrator untuk kluster ES dan memiliki tingkat izin tertinggi.

  • Untuk mengatur ulang kata sandi, buka halaman Informasi Dasar instans Anda di konsol ES dan klik Reset Password.

  • Rekomendasi keamanan: Untuk lingkungan produksi, kami menyarankan agar Anda tidak menggunakan akun elastic default. Sebagai gantinya, gunakan mekanisme RBAC Elasticsearch X-Pack untuk membuat peran dan pengguna kustom guna pengelolaan izin detail halus. Untuk informasi selengkapnya, lihat Mengelola izin pengguna dengan peran Elasticsearch X-Pack.

  • Pemulihan kata sandi: Alibaba Cloud ES tidak mendukung pemulihan kata sandi yang lupa. Anda hanya dapat mengatur ulang kata sandi dengan salah satu metode berikut.

    • Akun elastic: Buka halaman Basic Information instans Anda di konsol ES dan klik Reset Password.

    • Akun kustom: Login ke Kibana dengan akun elastic, lalu pilih Management > Stack Management > Users. Temukan pengguna target dan atur ulang kata sandinya. Atau, panggil operasi API POST _xpack/security/user/{username}/_password dengan badan permintaan {"password": "your-new-password"}.

Login ke Kibana melalui jaringan publik (v2/v3)

  1. Masuk ke Konsol Alibaba Cloud Elasticsearch, lalu buka halaman Basic Information instans target.

  2. Di panel navigasi kiri, klik Configuration and Management > > Data Visualization. Di bagian Kibana, klik Modify Configuration.

  3. Di bagian Network Access Configuration, konfigurasikan Public IP Address Whitelist dan Authentication Method for Public Network Access.

    • Konfigurasikan Public IP Address Whitelist: Secara default, daftar putih akses publik diatur ke 127.0.0.1, yang menolak akses dari semua alamat IPv4. Untuk mengakses Kibana, Anda harus menambahkan alamat IP publik perangkat Anda ke daftar putih.

      • Dapatkan alamat IP yang diperlukan berdasarkan skenario Anda.

        Skenario

        Alamat IP yang diperlukan

        Metode

        Akses Kibana dari perangkat lokal melalui jaringan publik.

        Alamat IP publik perangkat lokal.

        Catatan

        Jika perangkat lokal Anda berada di jaringan rumahan atau LAN perusahaan, tambahkan alamat IP egress publik LAN tersebut.

        Anda dapat menjalankan perintah curl ipinfo.io/ip untuk menanyakan alamat IP publik perangkat lokal Anda.

        Akses Kibana dari instans ECS melalui jaringan publik.

        Jika instans ECS dan kluster ES berada di VPC yang berbeda, Anda dapat mengakses Kibana menggunakan alamat IP publik instans ECS. Dalam kasus ini, Anda harus menambahkan alamat IP publik instans ECS ke daftar putih publik Kibana.

        Login ke konsol ECS dan lihat alamat IP publik instans di daftar instans.

      • Di bagian Public IP Address Whitelist, klik Edit.

      • Klik Configure di samping grup default dan tambahkan daftar putih IP di kotak dialog yang muncul.

        Anda juga dapat mengklik Add a new IP whitelist group untuk membuat grup dengan nama kustom. Grup hanya digunakan untuk manajemen alamat IP dan tidak memengaruhi izin akses.

        Jenis konfigurasi

        Format dan contoh nilai

        Catatan penting

        Format alamat IPv4

        • IP tunggal: 192.168.0.1

        • Blok CIDR: 192.168.0.0/24. Kami menyarankan agar Anda menggabungkan alamat IP individual menjadi blok CIDR.

        Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.

        0.0.0.0/0: Mengizinkan semua akses IPv4.

        Penting
        • Kami sangat menyarankan agar Anda tidak mengonfigurasi 0.0.0.0/0. Konfigurasi ini menimbulkan risiko keamanan tinggi.

        • Beberapa kluster dan wilayah tidak mendukung 0.0.0.0/0. Informasi yang ditampilkan di UI atau pesan error berlaku.

        Format alamat IPv6

        (Didukung hanya untuk kluster arsitektur v2 di wilayah Tiongkok (Hangzhou))

        • IP tunggal: 2401:XXXX:1000:24::5

        • Blok CIDR: 2401:XXXX:1000::/48

        Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.

        • ::1: Memblokir akses dari semua alamat IPv6.

        • ::/0: Mengizinkan semua akses IPv6

          Penting
          • Kami sangat menyarankan agar Anda tidak mengonfigurasi ::/0 karena menimbulkan risiko tinggi.

          • Beberapa versi kluster tidak mendukung ::/0. Rujuk UI konsol atau pesan error untuk konfirmasi.

      • Setelah menyelesaikan konfigurasi, klik OK.

    • Konfigurasikan Authentication Method for Public Network Access:

      Untuk kluster arsitektur v3, metode default adalah otentikasi dua faktor: Anda harus login terlebih dahulu dengan akun Alibaba Cloud, lalu mengautentikasi dengan kata sandi instans ES Anda.

      Untuk kluster arsitektur v2, autentikasi menggunakan kata sandi akses instans ES secara default. Pengaturan ini tidak dapat diubah.

  1. Kembali ke bagian Kibana dan klik Access over Internet. Di halaman login Kibana, masukkan nama pengguna dan kata sandi Anda. Login yang berhasil akan membawa Anda ke konsol Kibana, tempat Anda dapat mulai menjelajahi data ES Anda.

    Atau, masukkan titik akhir langsung di browser Anda. Pastikan alamat IP perangkat Anda ada di daftar putih publik Kibana.

    • v2: https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

    • v3: https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Login ke Kibana melalui jaringan pribadi (v3)

Pada arsitektur v3, akses jaringan pribadi ke Kibana dinonaktifkan secara default. Untuk mengaktifkannya, gunakan Alibaba Cloud PrivateLink untuk membuat titik akhir di dalam VPC Anda. Titik akhir ini disertakan dalam layanan ES tanpa biaya tambahan.

Konfigurasi titik akhir pribadi Kibana

  1. Di halaman Network Access Configuration, aktifkan sakelar Private Network Access.

  2. Konfigurasikan informasi titik akhir seperti yang diminta di halaman.

    Parameter

    Deskripsi

    Endpoint Name

    Nama titik akhir dibuat secara otomatis tetapi dapat dimodifikasi.

    VPC

    VPC harus sama dengan instans ES Anda. Anda dapat menemukan VPC instans di halaman Basic Information.

    Zone

    Anda dapat menemukan Zone instans di halaman Basic Information-nya.

    vSwitch

    vSwitch harus sama dengan yang dimiliki oleh instans ES Anda. Anda dapat menemukan vSwitch ID instans di halaman Basic Information-nya.

    Security Group

    Aturan grup keamanan mengontrol akses jaringan ke Kibana melalui jaringan pribadi. Pilih grup keamanan yang sudah ada atau buat yang baru. Untuk mengonfigurasi aturan, buka konsol ECS untuk mengubah aturan grup keamanan.

    • Rentang port tujuan harus mencakup port pribadi Kibana 5601.

    • Sumber akses harus mencakup alamat IP perangkat yang digunakan untuk akses.

    • Saat Anda mengubah grup keamanan untuk akses pribadi ke Kibana, Anda harus memilih grup keamanan dengan jenis yang sama seperti yang awalnya Anda pilih:

      • Jika awalnya Anda memilih grup keamanan dasar, Anda hanya dapat mengubahnya ke grup keamanan dasar lainnya.

      • Jika awalnya Anda memilih grup keamanan enterprise, Anda hanya dapat mengubahnya ke grup keamanan enterprise lainnya.

    • Untuk membuat grup keamanan dengan cepat:

      1. Klik Create di bawah kotak teks Security Group.

      2. Masukkan nama untuk grup keamanan.

        Nama dibuat secara otomatis tetapi dapat dimodifikasi.

      3. Masukkan alamat IP yang diizinkan.

        Ini adalah alamat IP pribadi perangkat yang diizinkan. Misalnya, jika Anda mengakses Kibana dari instans ECS melalui jaringan pribadi, Anda harus memasukkan alamat IP pribadi instans ECS tersebut. Login ke konsol ECS untuk melihat alamat IP pribadi di daftar instans.

    Authentication Method for Private Network Access

    Metode default adalah otentikasi dua faktor, yang memerlukan akun Alibaba Cloud dan password akses instans ES.

    Setelah Anda mengklik OK, tunggu hingga konfigurasi selesai. Titik akhir pribadi Kibana siap digunakan ketika status koneksi berubah menjadi Connected.

    • Setelah dibuat, hanya nama titik akhir yang dapat dimodifikasi. Untuk mengelola grup keamanan, buka konsol ECS.

    • Menonaktifkan sakelar Private Network Access akan secara otomatis melepaskan sumber daya titik akhir terkait. Mengaktifkannya kembali memerlukan pembuatan titik akhir baru, tetapi alamat akses titik akhir Kibana tetap tidak berubah.

Aktifkan akses jaringan pribadi Kibana menggunakan Terraform

Jika Anda menggunakan resource alicloud_elasticsearch_instance di Terraform untuk mengaktifkan akses jaringan pribadi Kibana, Anda harus mengatur parameter kibana_private_security_group_id untuk menentukan ID Security Group, selain mengatur enable_kibana_private_network = true.

Jika kibana_private_security_group_id tidak diatur, panggilan API EnableKibanaPvlNetwork (POST /openapi/instances/{instanceId}/actions/enable-kibana-private) dilakukan tanpa parameter securityGroups. Panggilan tersebut kemudian gagal dengan error InvalidParameter ("Parameter tidak valid. Modifikasi parameter.").

Untuk mengatasi masalah ini, tambahkan kibana_private_security_group_id ke konfigurasi Terraform Anda seperti pada contoh berikut, lalu terapkan konfigurasi tersebut lagi.

resource "alicloud_elasticsearch_instance" "example" {
  enable_kibana_private_network     = true
  kibana_private_security_group_id  = "sg-xxx"
}

Contoh koneksi

  • Contoh berikut menunjukkan cara menggunakan VNC untuk terhubung jarak jauh ke instans ECS (berjalan di Windows), lalu mengakses Kibana menggunakan titik akhir pribadi.

    Masukkan alamat jaringan pribadi Kibana di bilah alamat browser, misalnya https://es-<instance-id>-kibana.internal.elasticsearch.aliyuncs.com:5601.

    Masukkan nama pengguna dan kata sandi Anda, lalu klik Log In. Kami menyarankan agar Anda menggunakan fitur Elasticsearch X-Pack di Kibana untuk membuat peran guna pengelolaan izin detail halus.

  • Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS, lalu menjalankan perintah berikut untuk terhubung ke Kibana menggunakan titik akhir pribadi:

    curl.exe -u elastic:password! -k -I "https://es-cn-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Koneksi yang berhasil mengembalikan informasi berikut:

    PS C:\Windows\system32> curl.exe -u elastic:Dxxx! -k -I "https://es-cn-xxx.aliyuncs.com:5601/"
    HTTP/1.1 302 Found
    location: /spaces/enter
    kbn-name: es-cn-xxx58897574f-s8x5s
    kbn-license-sig: cxxx11d398939051305557700a08e
    cache-control: private, no-cache, no-store, must-revalidate
    content-length: 0
    Date: Tue, 16 Sep 2025 06:08:58 GMT
    Connection: keep-alive

Login ke Kibana melalui jaringan pribadi (v2)

Pada arsitektur v2, akses jaringan pribadi memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB. Aktifkan di konsol dan tambahkan alamat IP perangkat Anda ke daftar putih pribadi sebelum login.

  1. Di panel navigasi kiri, klik Data Visualization. Di area Kibana, klik Modify Configuration.

  2. Di bagian Network Access Configuration, aktifkan sakelar Private Network Access dan konfigurasikan daftar putih akses.

    1. Untuk mengakses Kibana dari instans ECS melalui jaringan pribadi, instans ECS dan kluster ES harus berada di VPC yang sama. Login ke konsol ECS dan lihat alamat IP pribadi instans di daftar instans.

    2. Di bagian Private IP Address Whitelist, klik Edit. Anda dapat menambahkan alamat IP pribadi instans ECS ke grup default atau membuat grup baru dengan mengklik Add a new IP whitelist group.

      Penting

      Kami sangat menyarankan agar Anda tidak mengonfigurasi 0.0.0.0/0 karena menimbulkan risiko keamanan tinggi, dan beberapa kluster serta wilayah tidak mendukung 0.0.0.0/0. Silakan merujuk ke UI atau pesan error untuk konfirmasi.

  3. Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS dan menjalankan perintah untuk terhubung ke Kibana menggunakan titik akhir pribadinya:

    curl.exe -u elastic:password! -k -I "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Koneksi yang berhasil mengembalikan informasi berikut:

    PS C:\Windows\system32> curl.exe -u elastic:xxx -k -I "https://es-xx-xxx...uncs.com:5601/"
    HTTP/1.1 302 Found
    location: /spaces/enter
    kbn-name: es-xx-rxxxaliyuncs.com
    kbn-license-sig: b8xxx9b417d0dd6db5ef538095d27
    cache-control: private, no-cache, no-store, must-revalidate
    content-length: 0
    Date: Tue, 16 Sep 2025 06:53:19 GMT
    Connection: keep-alive

Akses Kibana melalui proxy Nginx (contoh v3)

Konfigurasi proxy Nginx

Sebelum mengakses Kibana melalui proxy Nginx, konfigurasikan atau peroleh informasi berikut:

  • Titik akhir Kibana:

  • Konfigurasi grup keamanan: Jika Anda mengakses Kibana dari browser lokal melalui proxy Nginx (misalnya, di server ECS), Anda perlu menambahkan alamat IP perangkat lokal dan port 80 ke grup keamanan instans ECS.

  • Modifikasi konfigurasi Nginx. Parameter utama dijelaskan sebagai berikut:

    • server_name: Nama domain server. Anda dapat menggantinya dengan nama domain aktual server Anda.

    • proxy_pass: Meneruskan permintaan ke layanan Kibana backend. Anda harus mengganti nilainya dengan informasi koneksi Kibana (titik akhir dan nomor port).

      server
       {
          listen 80;
           # Ganti server_name dengan nama domain aktual server Anda.
          server_name _ ;
          # Pengaturan keamanan
          add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff;
      
          location / {
              # Meneruskan permintaan ke layanan Kibana backend.
              proxy_pass https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601;
      
              # Verifikasi sertifikat (gunakan sertifikat valid di lingkungan produksi).
              proxy_ssl_verify off; proxy_ssl_server_name on;
      
              # Pengaturan header
              # Anda dapat menghapus konfigurasi Host atau mengaturnya ke layanan Kibana backend.
              proxy_set_header Host es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header
              X-Forwarded-Proto $scheme;
      
              # Dukungan WebSocket
              proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_cache_bypass $http_upgrade;
      
              # Pengaturan timeout
              proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s;
          }
      }

Modifikasi basePath Kibana

Jika Anda mengakses Kibana melalui subpath di bawah nama domain Anda sendiri, Anda juga perlu memodifikasi basePath dan pengaturan terkait di file kibana.yml.

Di halaman detail instans di konsol ES, klik Configuration and Management > Data Visualization di panel navigasi kiri. Di halaman Kibana Configuration, di bagian Basic Configuration, temukan Other Configuration dan modifikasi file kibana.yml.

  • Versi 7.10 dan sebelumnya

    Konfigurasikan parameter berikut:

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    Catatan

    Setelah Anda mengatur server.rewriteBasePath ke true, Nginx tidak memerlukan konfigurasi rewrite tambahan.

  • Versi setelah 7.10

    Konfigurasikan parameter berikut:

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    server.publicBaseUrl: "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/subpath"
    Catatan

    Secara default, server.publicBaseUrl untuk Kibana di Alibaba Cloud diatur ke http://0.0.0.0:5601. Jika Anda mengonfigurasi basePath, Anda perlu memodifikasi pengaturan ini untuk menyertakan nilai basePath. Setelah Anda mengatur server.rewriteBasePath ke true, Nginx tidak memerlukan konfigurasi rewrite tambahan.

Konfigurasi Kibana

Modifikasi pengaturan dasar Kibana seperti bahasa tampilan dan kunci enkripsi dari halaman konfigurasi Kibana. Mengonfigurasi kunci enkripsi mengaktifkan fitur enterprise seperti Alerts dan AI Assistant.

Catatan

Fitur ini hanya tersedia untuk instans dengan arsitektur kontrol cloud-native (v3) dan versi ES 6.7.0 ke atas. Jika instans Anda menggunakan arsitektur kontrol dasar (v2), kami merekomendasikan agar Anda meningkatkan ke v3 untuk menggunakan fitur ini.

  1. Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information instans target.

  2. Di panel navigasi kiri, klik Data Visualization. Di bagian Kibana, klik Modify Configuration.

  3. Di bagian Basic Configuration, klik Modify Configuration.

  4. Di panel Modify Basic Configuration, modifikasi pengaturan berikut sesuai kebutuhan:

    Language: Mengubah bahasa tampilan Kibana. Kibana mendukung Bahasa Tionghoa dan Inggris (default).
    xpack.security.encryptionKey: Mengenkripsi informasi sesi Kibana. Harus berupa string dengan panjang minimal 32 karakter.
    xpack.encryptedSavedObjects.encryptionKey: Mengenkripsi objek yang disimpan dan mengaktifkan fitur seperti Alerts dan Actions. Harus berupa string dengan panjang minimal 32 karakter.
    xpack.reporting.encryptionKey: Mengenkripsi data sensitif dalam laporan Kibana. Harus berupa string dengan panjang minimal 32 karakter.
    Other Configuration: Tambahkan pengaturan Kibana lainnya dalam format YAML.


















































    Catatan

    Jika Anda belum mengonfigurasi kunci-kunci ini, klik One-Click Generate untuk membuatnya secara otomatis.

  5. Klik OK.

FAQ

  • T: Bagaimana cara membedakan antara arsitektur penyebaran V2 dan V3?

    J: Kluster memiliki dua mode penyebaran kontrol: kontrol cloud-native (v3) dan kontrol dasar (v2).

    Di halaman detail instans Elasticsearch, klik Basic Information di panel navigasi kiri, lalu lihat bidang Deployment Architecture di sisi kanan untuk memeriksa versi arsitektur penyebaran instans saat ini.

  • T: Apakah mengaktifkan akses publik atau pribadi ke Kibana memengaruhi kluster ES?

    J: Tidak. Mengaktifkan akses publik atau pribadi ke Kibana hanya memengaruhi Server Load Balancer (SLB) yang terhubung ke Kibana.

    Catatan

    Mengaktifkan akses pribadi ke Kibana untuk pertama kalinya memicu restart node Kibana, tetapi tidak memicu perubahan pada kluster ES.

  • T: Saya telah menambahkan alamat IP ke daftar putih, tetapi saya masih tidak dapat mengakses Kibana. Apa yang harus saya lakukan?

    J: Periksa hal-hal berikut untuk memecahkan masalah:

    • Instans ES harus dalam kondisi sehat.

    • Konfigurasi alamat IP mungkin salah: Jika Anda mengakses layanan Kibana dari perangkat lokal, kunjungi www.cip.cc di browser Anda untuk memverifikasi bahwa alamat IP yang diperoleh ada di daftar putih akses publik Kibana. Untuk mengizinkan akses jaringan publik dari semua alamat IPv4, masukkan 0.0.0.0/0, termasuk masker subnet /0. Memasukkan 0.0.0.0 tanpa masker subnet menyebabkan titik akhir tidak dapat dijangkau dan koneksi timeout.

    • Jika Anda telah mengonfigurasi daftar putih akses untuk instans ES, Anda juga harus mengonfigurasi daftar putih akses publik atau akses internal untuk login ke Kibana. Anda dapat memodifikasi konfigurasi daftar putih Kibana di bagian Configuration and Management > Data Visualization instans ES.

    • Bersihkan cache browser dan coba lagi.

    • Periksa binding alias .kibana. Pemeriksaan ini berlaku untuk kluster ES yang menjalankan versi 6.x atau lebih baru. Jika halaman Kibana mengembalikan error 404 (internal/spaces/_active_space) atau 500 (api/spaces/space), atau mengarahkan Anda ke pemilih ruang kosong, alias .kibana tidak ada. Di Kibana Dev Tools atau melalui API ES, jalankan GET _alias/.kibana. Respons 404 berarti alias .kibana tidak ada dan Anda harus membuatnya kembali.

      Lalu jalankan GET _cat/indices/.kibana untuk memeriksa apakah indeks .kibana dengan nama yang sama ada. Hanya jika indeks tersebut ada dan ES membuatnya secara otomatis, jalankan DELETE /.kibana untuk menghapusnya. Perintah ini menghapus indeks dan datanya. Buat kembali alias dengan menjalankan POST _aliases dengan badan permintaan {"actions":[{"add":{"index":".kibana_1","alias":".kibana"}}]}, yang mengikat alias .kibana ke .kibana_1.

      Menjalankan PUT /.kibana_N/_alias/.kibana secara langsung dapat mengembalikan invalid_alias_name_exception, karena pembuatan otomatis di ES mungkin telah menghasilkan indeks .kibana dengan nama yang sama. Selalu periksa terlebih dahulu, dan hapus indeks dengan nama yang sama hanya jika ada.

    • Verifikasi nomor port di URL akses. Anda dapat menghilangkan port HTTPS default 443. Anda harus menentukan nomor port non-default, seperti 5601.

    • Restart node Kibana dan coba lagi.

  • T: Mengapa saya tidak dapat memodifikasi aturan grup keamanan di konsol ES?

    J: Menyesuaikan aturan grup keamanan memengaruhi semua skenario yang menggunakannya untuk kontrol akses. Oleh karena itu, Anda tidak dapat memodifikasi aturan grup keamanan di konsol ES. Untuk memodifikasi aturan grup keamanan, buka konsol Grup Keamanan ECS.

  • Dapatkah saya mengakses layanan di internet (seperti Baidu Maps atau AMAP) dari konsol Kibana?

  • Mengapa alamat IP yang diselesaikan dari nama domain pribadi instans Kibana V7.16 tidak berada dalam jaringan VPC saya?

  • Apa yang harus saya lakukan jika saya tidak dapat mengakses Kibana melalui proksi Nginx?

  • Apa yang harus saya lakukan jika saya tidak dapat mengakses Kibana menggunakan nama domain kustom dengan Rekaman CNAME?

Referensi

  • Dokumentasi API:

    • Untuk mengaktifkan atau menonaktifkan akses publik atau pribadi ke Kibana, lihat operasi API TriggerNetwork.

    • Untuk memperbarui daftar putih akses publik atau pribadi untuk Kibana, lihat operasi API ModifyWhiteIps.

  • Jika Anda mengalami masalah saat login atau menggunakan Kibana, lihat FAQ Kibana.