Kibana terintegrasi dalam konsol Alibaba Cloud Elasticsearch (ES) dan menyediakan antarmuka grafis intuitif untuk mengeksplorasi, menganalisis, serta memvisualisasikan data kluster Anda. Alibaba Cloud ES mencakup semua fitur X-Pack secara gratis, yang memungkinkan kontrol akses berbasis peran (RBAC) untuk pengelolaan izin detail halus pada kluster, indeks, dan bidang.
Catatan penggunaan
Kluster ES menggunakan dua arsitektur kontrol: kontrol dasar (v2) dan kontrol cloud-native (v3). Metode koneksi berbeda antar arsitektur, jadi ikuti petunjuk sesuai jenis kluster Anda. Arsitektur v3 memberikan peningkatan signifikan dalam fitur, stabilitas, dan keamanan. Kami merekomendasikan segera melakukan peningkatan instans v1 atau v2 ke v3. Untuk informasi lebih lanjut, lihat Peningkatan arsitektur instans.
Identifikasi versi arsitektur kluster ES
Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information instans Anda. Bidang Control Architecture Type akan menampilkan salah satu dari berikut: Cloud-native Control Architecture (v3) atau Basic Control Architecture (v2).


Titik akhir Kibana
Titik akhir dan nomor port
|
Versi arsitektur |
Metode akses |
Status default |
Port |
Metode konfigurasi |
|
v2 |
Jaringan publik |
Diaktifkan secara default, tetapi daftar putih default adalah |
5601 |
Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda. |
|
Jaringan pribadi |
Nonaktif secara default. |
5601 |
Aktifkan akses jaringan pribadi di konsol dan konfigurasikan daftar putih pribadi. |
|
|
v3 |
Jaringan publik |
Diaktifkan secara default, tetapi daftar putih default adalah |
443 |
Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda. |
|
Jaringan pribadi |
Nonaktif secara default. |
5601 |
Aktifkan akses jaringan pribadi di konsol dan buat titik akhir PrivateLink. |
Akses jaringan pribadi memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB.
Format titik akhir
|
Metode akses |
Format titik akhir |
|
Jaringan publik |
|
|
Jaringan pribadi |
|
Penjelasan parameter:
-
{region-abbreviation}: Ganti dengan singkatan wilayah aktual (misalnya,cnuntuk situs di Tiongkok daratan). -
{full-region-id}: Ganti dengan ID wilayah lengkap (misalnya,cn-hangzhouuntuk Tiongkok (Hangzhou)). -
{instance-id}: Ganti dengan ID instans ES Anda. -
Perbedaan utama: Titik akhir pribadi mengandung identifikasi
.internal., sedangkan titik akhir publik tidak. -
{port}: Gunakan nomor port yang sesuai dengan versi arsitektur.
Akun Kibana dan metode autentikasi
|
Versi arsitektur |
Metode autentikasi |
Default username |
Sumber password |
|
v2 |
Password akses instans ES (otentikasi satu faktor) |
|
Password yang ditetapkan saat pembuatan instans |
|
v3 |
Akun Alibaba Cloud + password akses instans ES (otentikasi dua faktor) |
|
Password yang ditetapkan saat pembuatan instans |
-
Pengguna default: Pengguna
elasticadalah super administrator untuk kluster ES dan memiliki tingkat izin tertinggi. -
Untuk mengatur ulang kata sandi, buka halaman Informasi Dasar instans Anda di konsol ES dan klik Reset Password.
-
Rekomendasi keamanan: Untuk lingkungan produksi, kami menyarankan agar Anda tidak menggunakan akun default
elastic. Sebagai gantinya, gunakan mekanisme RBAC Elasticsearch X-Pack untuk membuat peran dan pengguna kustom guna pengelolaan izin detail halus. Untuk informasi lebih lanjut, lihat Mengelola izin pengguna dengan peran Elasticsearch X-Pack.
Login ke Kibana melalui jaringan publik (v2/v3)
-
Login ke konsol Alibaba Cloud Elasticsearch, lalu buka halaman Basic Information instans target.
-
Di panel navigasi kiri, klik . Di bagian Kibana, klik Modify Configuration.

-
Di bagian Network Access Configuration, konfigurasikan Public IP Address Whitelist dan Authentication Method for Public Network Access.

-
Konfigurasikan Public IP Address Whitelist: Secara default, daftar putih akses publik diatur ke
127.0.0.1, yang menolak akses dari semua alamat IPv4. Untuk mengakses Kibana, Anda harus menambahkan alamat IP publik perangkat Anda ke daftar putih.-
Dapatkan alamat IP yang diperlukan berdasarkan skenario Anda.
Skenario
Alamat IP yang diperlukan
Metode
Akses Kibana dari perangkat lokal melalui jaringan publik.
Alamat IP publik perangkat lokal.
CatatanJika perangkat lokal Anda berada di jaringan rumahan atau LAN perusahaan, tambahkan alamat IP egress publik LAN tersebut.
Anda dapat menjalankan perintah
curl ipinfo.io/ipuntuk menanyakan alamat IP publik perangkat lokal Anda.Akses Kibana dari instans ECS melalui jaringan publik.
Jika instans ECS dan kluster ES berada di VPC berbeda, Anda dapat mengakses Kibana menggunakan alamat IP publik instans ECS. Dalam kasus ini, Anda harus menambahkan alamat IP publik instans ECS ke daftar putih publik Kibana.
Login ke konsol ECS dan lihat alamat IP publik instans di daftar instans.
-
Di bagian Public IP Address Whitelist, klik Edit.

-
Klik Configure di samping grup default dan tambahkan daftar putih IP di kotak dialog yang muncul.
Anda juga dapat mengklik Add a new IP whitelist group untuk membuat grup dengan nama kustom. Grup hanya digunakan untuk manajemen alamat IP dan tidak memengaruhi izin akses.

Jenis konfigurasi
Format dan contoh nilai
Catatan penting
Format alamat IPv4
-
IP tunggal:
192.168.0.1 -
Blok CIDR:
192.168.0.0/24. Kami menyarankan Anda menggabungkan alamat IP individual menjadi blok CIDR.
Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.
0.0.0.0/0: Mengizinkan semua akses IPv4.Penting-
Kami sangat menyarankan agar Anda tidak mengonfigurasi
0.0.0.0/0. Konfigurasi ini menimbulkan risiko keamanan tinggi. -
Beberapa kluster dan wilayah tidak mendukung
0.0.0.0/0. Informasi yang ditampilkan di UI atau pesan error berlaku.
Format alamat IPv6
(Didukung hanya untuk kluster arsitektur v2 di wilayah Tiongkok (Hangzhou))
-
IP tunggal:
2401:XXXX:1000:24::5 -
Blok CIDR:
2401:XXXX:1000::/48
Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.
-
::1: Memblokir akses dari semua alamat IPv6. -
::/0: Mengizinkan semua akses IPv6Penting-
Kami sangat menyarankan agar Anda tidak mengonfigurasi
::/0karena menimbulkan risiko tinggi. -
Beberapa versi kluster tidak mendukung
::/0. Rujuk UI konsol atau pesan error untuk konfirmasi.
-
-
-
Setelah menyelesaikan konfigurasi, klik OK.
-
-
Konfigurasikan Authentication Method for Public Network Access:
Untuk kluster arsitektur v3, metode default adalah otentikasi dua faktor: Anda harus login terlebih dahulu dengan akun Alibaba Cloud, lalu mengautentikasi dengan kata sandi instans ES Anda.

Untuk kluster arsitektur v2, autentikasi menggunakan kata sandi akses instans ES secara default. Pengaturan ini tidak dapat diubah.
-
-
Kembali ke bagian Kibana dan klik Access over Internet. Di halaman login Kibana, masukkan nama pengguna dan kata sandi Anda. Login yang berhasil akan membawa Anda ke konsol Kibana, tempat Anda dapat mulai mengeksplorasi data ES Anda.

Atau, Anda dapat langsung memasukkan titik akhir di browser perangkat Anda. Pastikan alamat IP perangkat Anda ada di daftar putih publik Kibana.
-
v2:
https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port} -
v3:
https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}
-
Login ke Kibana melalui jaringan pribadi (v3)
Pada arsitektur v3, akses jaringan pribadi ke Kibana dinonaktifkan secara default. Anda harus menggunakan Alibaba Cloud PrivateLink untuk membuat titik akhir bagi Kibana di dalam VPC Anda. Biaya titik akhir sudah termasuk dalam layanan ES tanpa biaya tambahan.
Konfigurasi titik akhir pribadi Kibana
-
Di halaman Network Access Configuration, aktifkan sakelar Private Network Access.

-
Konfigurasikan informasi titik akhir seperti yang diminta di halaman.

Parameter
Deskripsi
Endpoint Name
Nama titik akhir dibuat otomatis tetapi dapat dimodifikasi.
VPC
VPC harus sama dengan instans ES Anda. Anda dapat menemukan VPC instans di halaman Basic Information.
Zone
Anda dapat menemukan Zone instans di halaman Basic Information-nya.
vSwitch
vSwitch harus sama dengan yang digunakan oleh instans ES Anda. Anda dapat menemukan vSwitch ID instans di halaman Basic Information-nya.
Security Group
Aturan security group mengontrol akses jaringan ke Kibana melalui jaringan pribadi. Pilih security group yang sudah ada atau buat yang baru. Untuk mengonfigurasi aturan, buka konsol ECS untuk mengubah aturan security group.
-
Rentang port tujuan harus mencakup port pribadi Kibana 5601.
-
Sumber akses harus mencakup alamat IP perangkat yang digunakan untuk akses.
-
Saat mengubah grup keamanan untuk akses privat ke Kibana, Anda harus memilih grup keamanan dengan tipe yang sama seperti yang dipilih sebelumnya:
-
Jika awalnya Anda memilih security group dasar, Anda hanya dapat menggantinya dengan security group dasar lainnya.
-
Jika awalnya Anda memilih security group enterprise, Anda hanya dapat menggantinya dengan security group enterprise lainnya.
-
-
Untuk membuat security group dengan cepat:
-
Klik Create di bawah kotak teks Security Group.
-
Masukkan nama untuk security group.
Nama dibuat otomatis tetapi dapat dimodifikasi.
-
Masukkan alamat IP yang diizinkan.
Ini adalah alamat IP pribadi perangkat yang diizinkan. Misalnya, jika Anda mengakses Kibana dari instans ECS melalui jaringan pribadi, Anda harus memasukkan alamat IP pribadi instans ECS tersebut. Login ke konsol ECS untuk melihat alamat IP pribadi di daftar instans.
-
Authentication Method for Private Network Access
Metode default adalah otentikasi dua faktor, yang memerlukan akun Alibaba Cloud dan password akses instans ES.
Setelah Anda mengklik OK, tunggu hingga konfigurasi selesai. Titik akhir pribadi Kibana siap digunakan ketika status koneksi berubah menjadi Connected.

-
Setelah titik akhir dibuat, Anda hanya dapat mengubah namanya. Untuk menanyakan dan mengelola security group, buka konsol ECS.
-
Jika Anda mematikan sakelar Private Network Access, sumber daya titik akhir terkait akan dilepas secara otomatis. Jika Anda mengaktifkannya kembali, Anda harus membuat titik akhir baru, meskipun alamat akses Kibana tidak berubah.
-
Contoh koneksi
-
Contoh berikut menunjukkan cara menggunakan VNC untuk terhubung jarak jauh ke instans ECS (berjalan di Windows), lalu mengakses Kibana menggunakan titik akhir pribadi.

Masukkan nama pengguna dan kata sandi Anda, lalu klik Log In. Kami menyarankan menggunakan fitur Elasticsearch X-Pack di Kibana untuk membuat peran guna pengelolaan izin detail halus.

-
Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS, lalu menjalankan perintah berikut untuk terhubung ke Kibana menggunakan titik akhir pribadi:
curl.exe -u elastic:password! -k -I "https://es-cn-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"Koneksi yang berhasil akan mengembalikan informasi berikut:

Login ke Kibana melalui jaringan pribadi (v2)
Pada arsitektur v2, Anda harus mengaktifkan akses jaringan pribadi di konsol (memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB) serta menambahkan alamat IP perangkat Anda ke daftar putih pribadi sebelum login melalui titik akhir pribadi.
-
Di panel navigasi kiri, klik Data Visualization. Di area Kibana, klik Modify Configuration.
-
Di bagian Network Access Configuration, aktifkan sakelar Private Network Access dan konfigurasikan daftar putih akses.
-
Untuk mengakses Kibana dari instans ECS melalui jaringan pribadi, instans ECS dan kluster ES harus berada di VPC yang sama. Login ke konsol ECS dan lihat alamat IP pribadi instans di daftar instans.
-
Di bagian Private IP Address Whitelist, klik Edit. Anda dapat menambahkan alamat IP pribadi instans ECS ke grup default atau membuat grup baru dengan mengklik Add a new IP whitelist group.
PentingKami sangat menyarankan agar Anda tidak mengonfigurasi
0.0.0.0/0karena menimbulkan risiko keamanan tinggi, dan beberapa kluster serta wilayah tidak mendukung0.0.0.0/0. Silakan rujuk UI atau pesan error untuk konfirmasi.
-
-
Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS dan menjalankan perintah untuk terhubung ke Kibana menggunakan titik akhir pribadinya:
curl.exe -u elastic:password! -k -I "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"Koneksi yang berhasil akan mengembalikan informasi berikut:

Akses Kibana melalui proxy Nginx (contoh v3)
Konfigurasi proxy Nginx
Sebelum mengakses Kibana melalui proxy Nginx, konfigurasikan atau peroleh informasi berikut:
-
Titik akhir Kibana:
-
Titik akhir pribadi dan metode autentikasi: Untuk mengonfigurasi titik akhir pribadi, lihat Login ke Kibana melalui jaringan pribadi (arsitektur penyebaran v3). Saat mengakses Kibana melalui proxy Nginx, satu-satunya metode autentikasi yang didukung adalah kata sandi akses instans ES.
-
Titik akhir publik, daftar putih, dan metode autentikasi: Untuk informasi tentang memperoleh titik akhir dan mengonfigurasi daftar putih, lihat Login ke Kibana melalui jaringan publik (arsitektur penyebaran v2/v3). Hanya kata sandi akses instans ES yang dapat digunakan sebagai metode autentikasi.
-
-
Konfigurasi security group: Jika Anda mengakses Kibana dari browser lokal melalui proxy Nginx (misalnya, di server ECS), Anda perlu menambahkan alamat IP perangkat lokal dan port 80 ke security group instans ECS.
-
Ubah konfigurasi Nginx. Parameter utama dijelaskan sebagai berikut:
-
server_name: Nama domain server. Anda dapat menggantinya dengan nama domain aktual server Anda.
-
proxy_pass: Meneruskan permintaan ke layanan backend Kibana. Anda harus mengganti nilainya dengan informasi koneksi Kibana (titik akhir dan nomor port).
server { listen 80; # Ganti server_name dengan nama domain aktual server Anda. server_name _ ; # Pengaturan keamanan add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff; location / { # Teruskan permintaan ke layanan backend Kibana. proxy_pass https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601; # Verifikasi sertifikat (gunakan sertifikat valid di lingkungan produksi). proxy_ssl_verify off; proxy_ssl_server_name on; # Pengaturan header # Anda dapat menghapus konfigurasi Host atau mengaturnya ke layanan backend Kibana. proxy_set_header Host es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; # Dukungan WebSocket proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_cache_bypass $http_upgrade; # Pengaturan timeout proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s; } }
-
Ubah basePath Kibana
Jika Anda mengakses Kibana melalui subpath di bawah nama domain Anda sendiri, Anda juga perlu mengubah basePath dan pengaturan terkait di file kibana.yml.
Di halaman detail instans di konsol ES, klik Configuration and Management > Data Visualization di panel navigasi kiri. Di halaman Kibana Configuration, di bagian Basic Configuration, temukan Other Configuration dan ubah file kibana.yml.
-
Versi 7.10 dan sebelumnya
Konfigurasikan parameter berikut:
server.basePath: "/subpath" server.rewriteBasePath: trueCatatanSetelah Anda mengatur
server.rewriteBasePathke true, Nginx tidak memerlukan konfigurasi rewrite tambahan. -
Versi setelah 7.10
Konfigurasikan parameter berikut:
server.basePath: "/subpath" server.rewriteBasePath: true server.publicBaseUrl: "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/subpath"CatatanSecara default,
server.publicBaseUrluntuk Kibana di Alibaba Cloud diatur kehttp://0.0.0.0:5601. Jika Anda mengonfigurasi basePath, Anda perlu mengubah pengaturan ini untuk menyertakan nilai basePath. Setelah Anda mengaturserver.rewriteBasePathke true, Nginx tidak memerlukan konfigurasi rewrite tambahan.
Konfigurasikan Kibana
Anda dapat mengubah pengaturan dasar Kibana, termasuk bahasa tampilan dan kunci enkripsi, dari halaman konfigurasi Kibana. Setelah mengonfigurasi kunci enkripsi, Anda dapat menggunakan fitur enterprise seperti Alerts dan AI Assistant.
Fitur ini tersedia hanya untuk instans dengan arsitektur kontrol cloud-native (v3) dan versi ES 6.7.0 ke atas. Jika instans Anda menggunakan arsitektur kontrol dasar (v2), kami menyarankan melakukan peningkatan ke v3 untuk menggunakan fitur ini.
-
Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information instans target.
-
Di panel navigasi kiri, klik Data Visualization. Di bagian Kibana, klik Modify Configuration.
-
Di bagian Basic Configuration, klik Modify Configuration.
-
Di panel Modify Basic Configuration, ubah pengaturan berikut sesuai kebutuhan:
Language: Mengubah bahasa tampilan Kibana. Kibana mendukung Bahasa Tionghoa dan Inggris (default).
xpack.security.encryptionKey: Mengenkripsi informasi sesi Kibana. Harus berupa string minimal 32 karakter.
xpack.encryptedSavedObjects.encryptionKey: Mengenkripsi objek yang disimpan dan mengaktifkan fitur seperti Alerts dan Actions. Harus berupa string minimal 32 karakter.
xpack.reporting.encryptionKey: Mengenkripsi data sensitif dalam laporan Kibana. Harus berupa string minimal 32 karakter.
Other Configuration: Tambahkan pengaturan Kibana lainnya dalam format YAML.CatatanJika Anda belum mengonfigurasi kunci-kunci ini, klik One-Click Generate untuk membuatnya secara otomatis.
-
Klik OK.
FAQ
-
T: Bagaimana cara membedakan arsitektur penyebaran V2 dan V3?
J: Kluster memiliki dua mode penyebaran kontrol: kontrol cloud-native (v3) dan kontrol dasar (v2).

-
T: Apakah mengaktifkan akses publik atau pribadi ke Kibana memengaruhi kluster ES?
J: Tidak. Mengaktifkan akses publik atau privat ke Kibana hanya memengaruhi Server Load Balancer (SLB) yang terhubung ke Kibana.
CatatanMengaktifkan akses pribadi ke Kibana untuk pertama kalinya memicu restart node Kibana, tetapi tidak memicu perubahan pada kluster ES.
-
T: Saya telah menambahkan alamat IP ke daftar putih, tetapi masih tidak dapat mengakses Kibana. Apa yang harus saya lakukan?
J: Periksa item berikut untuk mengatasi masalah ini:
-
Instans ES harus dalam kondisi sehat.
-
Konfigurasi alamat IP mungkin salah: Jika Anda mengakses layanan Kibana dari perangkat lokal, kunjungi www.cip.cc di browser Anda untuk memverifikasi bahwa alamat IP yang diperoleh ada di daftar putih akses publik Kibana.
-
Jika Anda telah mengonfigurasi daftar putih akses untuk instans ES, Anda juga harus mengonfigurasi daftar putih akses publik atau akses internal untuk login ke Kibana. Anda dapat mengubah konfigurasi daftar putih Kibana di bagian instans ES.
-
Hapus cache browser dan coba lagi.
-
Restart node Kibana dan coba lagi.
-
-
T: Mengapa saya tidak dapat mengubah aturan security group di konsol ES?
J: Menyesuaikan aturan security group memengaruhi semua skenario yang menggunakannya untuk kontrol akses. Oleh karena itu, Anda tidak dapat mengubah aturan security group di konsol ES. Untuk mengubah aturan security group, buka konsol Security Group ECS.
-
Dapatkah saya mengakses layanan di internet (seperti Baidu Maps atau AMAP) dari konsol Kibana?
-
Apa yang harus saya lakukan jika tidak dapat mengakses Kibana melalui proxy Nginx?
Referensi
-
Dokumentasi API:
-
Untuk mengaktifkan atau menonaktifkan akses publik atau pribadi ke Kibana, lihat operasi API TriggerNetwork.
-
Untuk memperbarui daftar putih akses publik atau pribadi untuk Kibana, lihat operasi API ModifyWhiteIps.
-
-
Jika Anda mengalami masalah saat login atau menggunakan Kibana, lihat FAQ Kibana.