All Products
Search
Document Center

Elasticsearch:Menghubungkan ke kluster melalui Kibana

Last Updated:Jul 04, 2026

Kibana terintegrasi dalam konsol Alibaba Cloud Elasticsearch (ES) dan menyediakan antarmuka grafis intuitif untuk mengeksplorasi, menganalisis, serta memvisualisasikan data kluster Anda. Alibaba Cloud ES mencakup semua fitur X-Pack secara gratis, yang memungkinkan kontrol akses berbasis peran (RBAC) untuk pengelolaan izin detail halus pada kluster, indeks, dan bidang.

Catatan penggunaan

Kluster ES menggunakan dua arsitektur kontrol: kontrol dasar (v2) dan kontrol cloud-native (v3). Metode koneksi berbeda antar arsitektur, jadi ikuti petunjuk sesuai jenis kluster Anda. Arsitektur v3 memberikan peningkatan signifikan dalam fitur, stabilitas, dan keamanan. Kami merekomendasikan segera melakukan peningkatan instans v1 atau v2 ke v3. Untuk informasi lebih lanjut, lihat Peningkatan arsitektur instans.

Identifikasi versi arsitektur kluster ES

Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information instans Anda. Bidang Control Architecture Type akan menampilkan salah satu dari berikut: Cloud-native Control Architecture (v3) atau Basic Control Architecture (v2).

image

image

Titik akhir Kibana

Titik akhir dan nomor port

Versi arsitektur

Metode akses

Status default

Port

Metode konfigurasi

v2

Jaringan publik

Diaktifkan secara default, tetapi daftar putih default adalah 127.0.0.1, yang menolak akses dari semua alamat IPv4.

5601

Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda.

Jaringan pribadi

Nonaktif secara default.

5601

Aktifkan akses jaringan pribadi di konsol dan konfigurasikan daftar putih pribadi.

v3

Jaringan publik

Diaktifkan secara default, tetapi daftar putih default adalah 127.0.0.1, yang menolak akses dari semua alamat IPv4.

443

Konfigurasikan daftar putih akses publik untuk menambahkan alamat IP perangkat Anda.

Jaringan pribadi

Nonaktif secara default.

5601

Aktifkan akses jaringan pribadi di konsol dan buat titik akhir PrivateLink.

Penting

Akses jaringan pribadi memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB.

Format titik akhir

Metode akses

Format titik akhir

Jaringan publik

  • v2: https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

  • v3: https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Jaringan pribadi

https://es-{region-abbreviation}-{instance-id}-kibana.internal.elasticsearch.aliyuncs.com:{port}

Penjelasan parameter:

  • {region-abbreviation}: Ganti dengan singkatan wilayah aktual (misalnya, cn untuk situs di Tiongkok daratan).

  • {full-region-id}: Ganti dengan ID wilayah lengkap (misalnya, cn-hangzhou untuk Tiongkok (Hangzhou)).

  • {instance-id}: Ganti dengan ID instans ES Anda.

  • Perbedaan utama: Titik akhir pribadi mengandung identifikasi .internal., sedangkan titik akhir publik tidak.

  • {port}: Gunakan nomor port yang sesuai dengan versi arsitektur.

Akun Kibana dan metode autentikasi

Versi arsitektur

Metode autentikasi

Default username

Sumber password

v2

Password akses instans ES (otentikasi satu faktor)

elastic

Password yang ditetapkan saat pembuatan instans

v3

Akun Alibaba Cloud + password akses instans ES (otentikasi dua faktor)

elastic

Password yang ditetapkan saat pembuatan instans

Penting
  • Pengguna default: Pengguna elastic adalah super administrator untuk kluster ES dan memiliki tingkat izin tertinggi.

  • Untuk mengatur ulang kata sandi, buka halaman Informasi Dasar instans Anda di konsol ES dan klik Reset Password.

  • Rekomendasi keamanan: Untuk lingkungan produksi, kami menyarankan agar Anda tidak menggunakan akun default elastic. Sebagai gantinya, gunakan mekanisme RBAC Elasticsearch X-Pack untuk membuat peran dan pengguna kustom guna pengelolaan izin detail halus. Untuk informasi lebih lanjut, lihat Mengelola izin pengguna dengan peran Elasticsearch X-Pack.

Login ke Kibana melalui jaringan publik (v2/v3)

  1. Login ke konsol Alibaba Cloud Elasticsearch, lalu buka halaman Basic Information instans target.

  2. Di panel navigasi kiri, klik Configuration and Management > > Data Visualization. Di bagian Kibana, klik Modify Configuration.

    image

  3. Di bagian Network Access Configuration, konfigurasikan Public IP Address Whitelist dan Authentication Method for Public Network Access.

    image

    • Konfigurasikan Public IP Address Whitelist: Secara default, daftar putih akses publik diatur ke 127.0.0.1, yang menolak akses dari semua alamat IPv4. Untuk mengakses Kibana, Anda harus menambahkan alamat IP publik perangkat Anda ke daftar putih.

      • Dapatkan alamat IP yang diperlukan berdasarkan skenario Anda.

        Skenario

        Alamat IP yang diperlukan

        Metode

        Akses Kibana dari perangkat lokal melalui jaringan publik.

        Alamat IP publik perangkat lokal.

        Catatan

        Jika perangkat lokal Anda berada di jaringan rumahan atau LAN perusahaan, tambahkan alamat IP egress publik LAN tersebut.

        Anda dapat menjalankan perintah curl ipinfo.io/ip untuk menanyakan alamat IP publik perangkat lokal Anda.

        Akses Kibana dari instans ECS melalui jaringan publik.

        Jika instans ECS dan kluster ES berada di VPC berbeda, Anda dapat mengakses Kibana menggunakan alamat IP publik instans ECS. Dalam kasus ini, Anda harus menambahkan alamat IP publik instans ECS ke daftar putih publik Kibana.

        Login ke konsol ECS dan lihat alamat IP publik instans di daftar instans.

      • Di bagian Public IP Address Whitelist, klik Edit.

        image

      • Klik Configure di samping grup default dan tambahkan daftar putih IP di kotak dialog yang muncul.

        Anda juga dapat mengklik Add a new IP whitelist group untuk membuat grup dengan nama kustom. Grup hanya digunakan untuk manajemen alamat IP dan tidak memengaruhi izin akses.

        image

        Jenis konfigurasi

        Format dan contoh nilai

        Catatan penting

        Format alamat IPv4

        • IP tunggal: 192.168.0.1

        • Blok CIDR: 192.168.0.0/24. Kami menyarankan Anda menggabungkan alamat IP individual menjadi blok CIDR.

        Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.

        0.0.0.0/0: Mengizinkan semua akses IPv4.

        Penting
        • Kami sangat menyarankan agar Anda tidak mengonfigurasi 0.0.0.0/0. Konfigurasi ini menimbulkan risiko keamanan tinggi.

        • Beberapa kluster dan wilayah tidak mendukung 0.0.0.0/0. Informasi yang ditampilkan di UI atau pesan error berlaku.

        Format alamat IPv6

        (Didukung hanya untuk kluster arsitektur v2 di wilayah Tiongkok (Hangzhou))

        • IP tunggal: 2401:XXXX:1000:24::5

        • Blok CIDR: 2401:XXXX:1000::/48

        Satu kluster dapat memiliki hingga 300 alamat IP atau blok CIDR. Pisahkan beberapa entri dengan koma (,) dan jangan tambahkan spasi sebelum atau sesudah koma.

        • ::1: Memblokir akses dari semua alamat IPv6.

        • ::/0: Mengizinkan semua akses IPv6

          Penting
          • Kami sangat menyarankan agar Anda tidak mengonfigurasi ::/0 karena menimbulkan risiko tinggi.

          • Beberapa versi kluster tidak mendukung ::/0. Rujuk UI konsol atau pesan error untuk konfirmasi.

      • Setelah menyelesaikan konfigurasi, klik OK.

    • Konfigurasikan Authentication Method for Public Network Access:

      Untuk kluster arsitektur v3, metode default adalah otentikasi dua faktor: Anda harus login terlebih dahulu dengan akun Alibaba Cloud, lalu mengautentikasi dengan kata sandi instans ES Anda.

      image

      Untuk kluster arsitektur v2, autentikasi menggunakan kata sandi akses instans ES secara default. Pengaturan ini tidak dapat diubah.

  1. Kembali ke bagian Kibana dan klik Access over Internet. Di halaman login Kibana, masukkan nama pengguna dan kata sandi Anda. Login yang berhasil akan membawa Anda ke konsol Kibana, tempat Anda dapat mulai mengeksplorasi data ES Anda.

    image

    Atau, Anda dapat langsung memasukkan titik akhir di browser perangkat Anda. Pastikan alamat IP perangkat Anda ada di daftar putih publik Kibana.

    • v2: https://es-{region-abbreviation}-{instance-id}-kibana.elasticsearch.aliyuncs.com:{port}

    • v3: https://es-{region-abbreviation}-{instance-id}-kibana.{full-region-id}.elasticsearch.aliyuncs.com:{port}

Login ke Kibana melalui jaringan pribadi (v3)

Pada arsitektur v3, akses jaringan pribadi ke Kibana dinonaktifkan secara default. Anda harus menggunakan Alibaba Cloud PrivateLink untuk membuat titik akhir bagi Kibana di dalam VPC Anda. Biaya titik akhir sudah termasuk dalam layanan ES tanpa biaya tambahan.

Konfigurasi titik akhir pribadi Kibana

  1. Di halaman Network Access Configuration, aktifkan sakelar Private Network Access.

    image

  2. Konfigurasikan informasi titik akhir seperti yang diminta di halaman.

    image

    Parameter

    Deskripsi

    Endpoint Name

    Nama titik akhir dibuat otomatis tetapi dapat dimodifikasi.

    VPC

    VPC harus sama dengan instans ES Anda. Anda dapat menemukan VPC instans di halaman Basic Information.

    Zone

    Anda dapat menemukan Zone instans di halaman Basic Information-nya.

    vSwitch

    vSwitch harus sama dengan yang digunakan oleh instans ES Anda. Anda dapat menemukan vSwitch ID instans di halaman Basic Information-nya.

    Security Group

    Aturan security group mengontrol akses jaringan ke Kibana melalui jaringan pribadi. Pilih security group yang sudah ada atau buat yang baru. Untuk mengonfigurasi aturan, buka konsol ECS untuk mengubah aturan security group.

    • Rentang port tujuan harus mencakup port pribadi Kibana 5601.

    • Sumber akses harus mencakup alamat IP perangkat yang digunakan untuk akses.

    • Saat mengubah grup keamanan untuk akses privat ke Kibana, Anda harus memilih grup keamanan dengan tipe yang sama seperti yang dipilih sebelumnya:

      • Jika awalnya Anda memilih security group dasar, Anda hanya dapat menggantinya dengan security group dasar lainnya.

      • Jika awalnya Anda memilih security group enterprise, Anda hanya dapat menggantinya dengan security group enterprise lainnya.

    • Untuk membuat security group dengan cepat:

      1. Klik Create di bawah kotak teks Security Group.

      2. Masukkan nama untuk security group.

        Nama dibuat otomatis tetapi dapat dimodifikasi.

      3. Masukkan alamat IP yang diizinkan.

        Ini adalah alamat IP pribadi perangkat yang diizinkan. Misalnya, jika Anda mengakses Kibana dari instans ECS melalui jaringan pribadi, Anda harus memasukkan alamat IP pribadi instans ECS tersebut. Login ke konsol ECS untuk melihat alamat IP pribadi di daftar instans.

    Authentication Method for Private Network Access

    Metode default adalah otentikasi dua faktor, yang memerlukan akun Alibaba Cloud dan password akses instans ES.

    Setelah Anda mengklik OK, tunggu hingga konfigurasi selesai. Titik akhir pribadi Kibana siap digunakan ketika status koneksi berubah menjadi Connected.

    image

    • Setelah titik akhir dibuat, Anda hanya dapat mengubah namanya. Untuk menanyakan dan mengelola security group, buka konsol ECS.

    • Jika Anda mematikan sakelar Private Network Access, sumber daya titik akhir terkait akan dilepas secara otomatis. Jika Anda mengaktifkannya kembali, Anda harus membuat titik akhir baru, meskipun alamat akses Kibana tidak berubah.

Contoh koneksi

  • Contoh berikut menunjukkan cara menggunakan VNC untuk terhubung jarak jauh ke instans ECS (berjalan di Windows), lalu mengakses Kibana menggunakan titik akhir pribadi.

    image

    Masukkan nama pengguna dan kata sandi Anda, lalu klik Log In. Kami menyarankan menggunakan fitur Elasticsearch X-Pack di Kibana untuk membuat peran guna pengelolaan izin detail halus.

    image

  • Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS, lalu menjalankan perintah berikut untuk terhubung ke Kibana menggunakan titik akhir pribadi:

    curl.exe -u elastic:password! -k -I "https://es-cn-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Koneksi yang berhasil akan mengembalikan informasi berikut:

    image

Login ke Kibana melalui jaringan pribadi (v2)

Pada arsitektur v2, Anda harus mengaktifkan akses jaringan pribadi di konsol (memerlukan node Kibana dengan CPU minimal 2-core dan memori 4 GB) serta menambahkan alamat IP perangkat Anda ke daftar putih pribadi sebelum login melalui titik akhir pribadi.

  1. Di panel navigasi kiri, klik Data Visualization. Di area Kibana, klik Modify Configuration.

  2. Di bagian Network Access Configuration, aktifkan sakelar Private Network Access dan konfigurasikan daftar putih akses.

    1. Untuk mengakses Kibana dari instans ECS melalui jaringan pribadi, instans ECS dan kluster ES harus berada di VPC yang sama. Login ke konsol ECS dan lihat alamat IP pribadi instans di daftar instans.

    2. Di bagian Private IP Address Whitelist, klik Edit. Anda dapat menambahkan alamat IP pribadi instans ECS ke grup default atau membuat grup baru dengan mengklik Add a new IP whitelist group.

      Penting

      Kami sangat menyarankan agar Anda tidak mengonfigurasi 0.0.0.0/0 karena menimbulkan risiko keamanan tinggi, dan beberapa kluster serta wilayah tidak mendukung 0.0.0.0/0. Silakan rujuk UI atau pesan error untuk konfirmasi.

  3. Contoh berikut menunjukkan cara menggunakan Workbench untuk terhubung jarak jauh ke instans ECS dan menjalankan perintah untuk terhubung ke Kibana menggunakan titik akhir pribadinya:

    curl.exe -u elastic:password! -k -I "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/"

    Koneksi yang berhasil akan mengembalikan informasi berikut:

    image

Akses Kibana melalui proxy Nginx (contoh v3)

Konfigurasi proxy Nginx

Sebelum mengakses Kibana melalui proxy Nginx, konfigurasikan atau peroleh informasi berikut:

  • Titik akhir Kibana:

  • Konfigurasi security group: Jika Anda mengakses Kibana dari browser lokal melalui proxy Nginx (misalnya, di server ECS), Anda perlu menambahkan alamat IP perangkat lokal dan port 80 ke security group instans ECS.

  • Ubah konfigurasi Nginx. Parameter utama dijelaskan sebagai berikut:

    • server_name: Nama domain server. Anda dapat menggantinya dengan nama domain aktual server Anda.

    • proxy_pass: Meneruskan permintaan ke layanan backend Kibana. Anda harus mengganti nilainya dengan informasi koneksi Kibana (titik akhir dan nomor port).

      server
       {
          listen 80;
           # Ganti server_name dengan nama domain aktual server Anda.
          server_name _ ;
          # Pengaturan keamanan
          add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; add_header X-Frame-Options DENY; add_header X-Content-Type-Options nosniff;
      
          location / {
              # Teruskan permintaan ke layanan backend Kibana.
              proxy_pass https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601;
      
              # Verifikasi sertifikat (gunakan sertifikat valid di lingkungan produksi).
              proxy_ssl_verify off; proxy_ssl_server_name on;
      
              # Pengaturan header
              # Anda dapat menghapus konfigurasi Host atau mengaturnya ke layanan backend Kibana.
              proxy_set_header Host es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header
              X-Forwarded-Proto $scheme;
      
              # Dukungan WebSocket
              proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_cache_bypass $http_upgrade;
      
              # Pengaturan timeout
              proxy_connect_timeout 60s; proxy_send_timeout 60s; proxy_read_timeout 60s;
          }
      }

Ubah basePath Kibana

Jika Anda mengakses Kibana melalui subpath di bawah nama domain Anda sendiri, Anda juga perlu mengubah basePath dan pengaturan terkait di file kibana.yml.

Di halaman detail instans di konsol ES, klik Configuration and Management > Data Visualization di panel navigasi kiri. Di halaman Kibana Configuration, di bagian Basic Configuration, temukan Other Configuration dan ubah file kibana.yml.

  • Versi 7.10 dan sebelumnya

    Konfigurasikan parameter berikut:

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    Catatan

    Setelah Anda mengatur server.rewriteBasePath ke true, Nginx tidak memerlukan konfigurasi rewrite tambahan.

  • Versi setelah 7.10

    Konfigurasikan parameter berikut:

    server.basePath: "/subpath"
    server.rewriteBasePath: true
    server.publicBaseUrl: "https://es-xx-xxxxxxxxxxxxxxxxx-kibana.internal.elasticsearch.aliyuncs.com:5601/subpath"
    Catatan

    Secara default, server.publicBaseUrl untuk Kibana di Alibaba Cloud diatur ke http://0.0.0.0:5601. Jika Anda mengonfigurasi basePath, Anda perlu mengubah pengaturan ini untuk menyertakan nilai basePath. Setelah Anda mengatur server.rewriteBasePath ke true, Nginx tidak memerlukan konfigurasi rewrite tambahan.

Konfigurasikan Kibana

Anda dapat mengubah pengaturan dasar Kibana, termasuk bahasa tampilan dan kunci enkripsi, dari halaman konfigurasi Kibana. Setelah mengonfigurasi kunci enkripsi, Anda dapat menggunakan fitur enterprise seperti Alerts dan AI Assistant.

Catatan

Fitur ini tersedia hanya untuk instans dengan arsitektur kontrol cloud-native (v3) dan versi ES 6.7.0 ke atas. Jika instans Anda menggunakan arsitektur kontrol dasar (v2), kami menyarankan melakukan peningkatan ke v3 untuk menggunakan fitur ini.

  1. Login ke konsol Alibaba Cloud Elasticsearch dan buka halaman Basic Information instans target.

  2. Di panel navigasi kiri, klik Data Visualization. Di bagian Kibana, klik Modify Configuration.

  3. Di bagian Basic Configuration, klik Modify Configuration.

  4. Di panel Modify Basic Configuration, ubah pengaturan berikut sesuai kebutuhan:

    Language: Mengubah bahasa tampilan Kibana. Kibana mendukung Bahasa Tionghoa dan Inggris (default).
    xpack.security.encryptionKey: Mengenkripsi informasi sesi Kibana. Harus berupa string minimal 32 karakter.
    xpack.encryptedSavedObjects.encryptionKey: Mengenkripsi objek yang disimpan dan mengaktifkan fitur seperti Alerts dan Actions. Harus berupa string minimal 32 karakter.
    xpack.reporting.encryptionKey: Mengenkripsi data sensitif dalam laporan Kibana. Harus berupa string minimal 32 karakter.
    Other Configuration: Tambahkan pengaturan Kibana lainnya dalam format YAML.
























    Catatan

    Jika Anda belum mengonfigurasi kunci-kunci ini, klik One-Click Generate untuk membuatnya secara otomatis.

  5. Klik OK.

FAQ

Referensi

  • Dokumentasi API:

    • Untuk mengaktifkan atau menonaktifkan akses publik atau pribadi ke Kibana, lihat operasi API TriggerNetwork.

    • Untuk memperbarui daftar putih akses publik atau pribadi untuk Kibana, lihat operasi API ModifyWhiteIps.

  • Jika Anda mengalami masalah saat login atau menggunakan Kibana, lihat FAQ Kibana.