このトピックでは、Kibana コンソールに関するよくある質問への回答を提供します。
Kibana コンソールを使用して、Baidu Maps や AMAP などのインターネットサービスにアクセスできますか?
Kibana コンソールの起動に失敗し、「Kibana サーバーの準備がまだできていません」というメッセージが表示された場合はどうすればよいですか?
Kibana コンソールの使用時に「最大呼び出しスタックサイズを超えました」エラーが報告された場合はどうすればよいですか?
Kibana コンソールへのログイン時にエラーが報告されましたが、Kibana コンソールでクラスターからデータを削除したいと考えています。どうすればよいですか?
elastic アカウントを使用して Kibana コンソールでユーザーを作成すると、「ユーザーを管理する権限がありません」というメッセージが表示されます。どうすればよいですか?
Elasticsearch V7.16 クラスターの Kibana コンソールの内部ドメイン名に基づいて解決された IP アドレスが自分の VPC に属していないのはなぜですか?
Kibana コンソールから一度に CSV ファイルとしてエクスポートされるログデータのデフォルトサイズを変更できますか?
Discover ページでフィルタリングに使用されるタイムスタンプが Elasticsearch ドキュメントに保存されているタイムスタンプと一致しないのはなぜですか?
操作を実行した後、Kibana コンソールにアクセスできませんが、Elasticsearch クラスターにはアクセスできます。どうすればよいですか?
CNAME レコードに基づいてカスタムドメイン名を使用して Kibana コンソールにアクセスできない場合はどうすればよいですか?
Kibana コンソールにログインするにはどうすればよいですか? ユーザー名とパスワードは何ですか?
Kibana コンソールへのログイン方法については、「Kibana コンソールにログインする」をご参照ください。ユーザー名は elastic です。パスワードは、Elasticsearch クラスターの作成時に指定したパスワードです。パスワードを忘れた場合は、リセットできます。パスワードをリセットする手順と注意事項については、「Elasticsearch クラスターのアクセスパスワードをリセットする」をご参照ください。
elastic アカウントのパスワードは何に使用されますか?
elastic アカウントは Elasticsearch の管理者アカウントであり、Elasticsearch クラスターを管理するためのすべての権限を持っています。
次のいずれかの項目を使用して Elasticsearch クラスターにアクセスする場合は、権限検証のために elastic アカウントのパスワードを指定する必要があります。
API または SDK
Kibana
データビジュアライゼーションページの Kibana セクションにある [構成の変更] ボタンが選択不可になっており、Kibana の IP アドレスホワイトリストを変更できません。どうすればよいですか?
Elasticsearch クラスターが異常な状態にある場合、クラスターのデータビジュアライゼーションページの Kibana セクションにある [構成の変更] ボタンが選択不可になる場合があります。クラスターが通常の状態になるまで待つか、クラスターの異常な状態の原因を確認する必要があります。
Kibana コンソールを使用して、Baidu Maps や AMAP などのインターネットサービスにアクセスできますか?
いいえ、Kibana コンソールを使用して Baidu Maps や AMAP などのインターネットサービスにアクセスすることはできません。Kibana のパブリック IP アドレスホワイトリストを構成した後、Elasticsearch クラスターの Kibana コンソールを使用して、仮想プライベートクラウド (VPC) にデプロイされているサービスにのみアクセスできます。
Kibana コンソールで権限を管理するにはどうすればよいですか?
Elasticsearch クラスターの Kibana コンソールでユーザーを作成し、ユーザーにロールを割り当てることをお勧めします。その後、ユーザーを使用してクラスターで操作を実行します。詳細については、「Elasticsearch X-Pack が提供する RBAC メカニズムを使用してアクセスコントロールを実装する」をご参照ください。
elastic アカウントを使用してデータを検索しないことをお勧めします。elastic アカウントのパスワードが漏洩した場合、クラスターはセキュリティリスクにさらされます。
elastic アカウントのパスワードは、必要がない限りリセットしないことをお勧めします。elastic アカウントを使用してワークロードを管理する場合、パスワードをリセットした後、認証エラーによりリクエストが拒否され、ワークロードが中断されます。
Kibana コンソールの起動に失敗し、「Kibana サーバーの準備がまだできていません」というメッセージが表示された場合はどうすればよいですか?
考えられる原因 | 解決策 |
複数の Kibana システムインデックスが存在するか、データ構造が変更されています。 |
警告
|
|
|
Elasticsearch クラスターが過負荷になっています。 | クラスターのクラスターモニタリングページに移動して、問題のトラブルシューティングを行います。この問題は、次のいずれかの原因によって発生します。問題の解決に役立つように、各原因に対する解決策が提供されています。
|
Kibana ノードが過負荷になっています。 | 上記の手順を実行した後も問題が解決しない場合は、Kibana ノードが過負荷になっている可能性があります。この場合は、Kibana ノードを再起動するか、コンソールで Kibana ノードの仕様をアップグレードできます。詳細については、「クラスターまたはノードを再起動する」または「クラスターの構成をアップグレードする」をご参照ください。 重要 1 vCPU および 2 GiB のメモリを搭載した Kibana ノードは、本番環境には適していません。できるだけ早くクラスター内の Kibana ノードをアップグレードすることをお勧めします。 |
Kibana コンソールの使用時に「最大呼び出しスタックサイズを超えました」エラーが報告された場合はどうすればよいですか?
原因
クラスターが異常な状態にあり、Kibana コンソールへのアクセスがタイムアウトしています。これは、大量のヒープメモリが消費され、クラスターのヒープメモリが不足していることが原因です。
解決策
bulk 書き込みリクエストのサイズを小さくするか、クラスターの構成をアップグレードすることをお勧めします。
Kibana コンソールへのログイン時にエラーが報告されましたが、Kibana コンソールでクラスターからデータを削除したいと考えています。どうすればよいですか?
関連する API を使用してクラスターにアクセスし、クラスターからデータを削除できます。詳細については、「cURL コマンドと API 操作を使用して Alibaba Cloud Elasticsearch クラスターを管理する」をご参照ください。たとえば、関連する API を呼び出して、クラスターに保存されているすべてのインデックスをクエリできます。次に、返された結果から削除するインデックスを見つけ、関連する API を呼び出してインデックスを削除します。次の説明では、コマンドの例を示します。
クラスターに保存されているすべてのインデックスをクエリする
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v' // クラスターに保存されているすべてのインデックスをクエリするインデックスを削除する
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>' // インデックスを削除する
Kibana コンソールで開発ツールページにアクセスできない場合はどうすればよいですか?
クラスター内の Kibana ノードの仕様が 1 vCPU および 2 GiB のメモリであるかどうかを確認します。このような仕様の Kibana ノードは不安定です。これらのノードはテスト目的のみに設計されており、本番環境には適していません。できるだけ早くクラスター内の Kibana ノードをアップグレードすることをお勧めします。詳細については、「クラスターの構成をアップグレードする」をご参照ください。
Kibana コンソールでシャードとインデックスの情報を表示するにはどうすればよいですか?
GET _nodes/statsコマンドを実行して、インデックスの情報を表示します。
[モニタリング] ページで、ノード上のインデックスのシャード (ヒープメモリ使用量を含む) を表示します。

elastic アカウントを使用して Kibana コンソールでユーザーを作成すると、「ユーザーを管理する権限がありません」というメッセージが表示されます。どうすればよいですか?
次の図は、表示されるエラーメッセージを示しています。
次の手順を実行して、問題のトラブルシューティングを行うことをお勧めします。
Kibana コンソールで、
GET _licenseコマンドを実行して、証明書の有効期限が切れているかどうかを確認します。GET /_cat/indices?vコマンドを実行して、.security- で始まる名前の複数のシステムインデックスがクラスターに存在するかどうかを確認します。.security- で始まる名前の複数のシステムインデックスがクラスターに存在する場合は、完全なデータ移行または同期が実行されている可能性があります。この場合は、.security- で始まる名前の古いバージョンのインデックスを削除します。
Kibana 用のカスタムプラグインをインストールできますか?
いいえ、Kibana 用のカスタムプラグインをインストールすることはできません。V7.0 より前の Kibana バージョンは、Kibana コンソールで提供される組み込みプラグインのみをサポートしています。Kibana V7.0 以降はプラグインをサポートしていません。
どの Kibana バージョンで Kibana コンソールの言語を変更できますか?
Kibana V6.7.0 以降では、Kibana コンソールの言語を変更できます。Kibana コンソールは、英語と中国語の 2 つの言語をサポートしています。言語を指定すると、Kibana コンソールはその言語で表示されます。Kibana 構成ページの [基本構成] セクションで言語を変更できます。詳細については、「Kibana コンソールの言語を構成する」をご参照ください。
Elasticsearch V7.16 クラスターの Kibana コンソールの内部ドメイン名に基づいて解決された IP アドレスが自分の VPC に属していないのはなぜですか?
HTTPS 証明書の置き換えによって Kibana サービスが再起動されないようにするために、Elasticsearch V7.16 クラスターと特定の Elasticsearch V7.10 クラスターの Kibana サービスのデプロイアーキテクチャが調整されています。Kibana サービスにレイヤー 7 プロキシが追加されています。そのため、Kibana コンソールの内部ドメイン名に基づいて解決された IP アドレスは、プロキシの IP アドレスです。Kibana サービスの新しいデプロイアーキテクチャは、関連する Alibaba Cloud チームのセキュリティレビューに合格しており、この調整は Kibana コンソールのセキュリティと使用に影響を与えません。
Kibana コンソールから一度に CSV ファイルとしてエクスポートされるログデータのデフォルトサイズを変更できますか?
デフォルトでは、Alibaba Cloud Elasticsearch では、Kibana コンソールから一度に 10,485,760 バイト (10 MB) のログデータを CSV ファイルとしてエクスポートできます。一度にエクスポートするログデータのサイズが許容サイズを超えると、ログデータは切り捨てられます。この設定により、過剰なデータのエクスポートによって引き起こされるパフォーマンスとストレージの問題を防ぎます。クラスターの安定性を確保するために、デフォルトサイズを変更することはできません。大量のログデータをエクスポートする必要がある場合は、ログデータを複数の CSV ファイルとしてエクスポートすることをお勧めします。
Kibana プラグインをインストールするにはどうすればよいですか?
Kibana プラグインをインストールするための前提条件、注意事項、および手順については、「Kibana プラグインをインストールする」をご参照ください。
Discover ページでフィルタリングに使用されるタイムスタンプが Elasticsearch ドキュメントに保存されているタイムスタンプと一致しないのはなぜですか?
Kibana コンソールの Discover ページで使用されるタイムスタンプはデフォルトで UTC タイムスタンプですが、Elasticsearch ドキュメントに保存されているタイムスタンプはローカルタイムスタンプです。そのため、Discover ページのタイムスタンプは Elasticsearch ドキュメントのタイムスタンプと異なる場合があります。解決策:
- 新しいデータの場合:Kibana コンソールの詳細設定ページで、dateFormat:tz の値を変更して、Kibana コンソールのタイムゾーン設定を変更します。
- 既存のデータの場合:reindex API を呼び出してデータを再インデックス化し、データのタイムスタンプを変更します。
操作を実行した後、Kibana コンソールにアクセスできませんが、Elasticsearch クラスターにはアクセスできます。どうすればよいですか?
Elasticsearch クラスターの Kibana ノードを再起動します。Kibana ノードを再起動するには、クラスターの [基本情報] ページの [ノードの視覚化] セクションに移動し、[Kibana ノード] のステータスインジケーターにポインターを移動して、[再起動] をクリックします。
NGINX プロキシ経由で Kibana コンソールにアクセスできない場合はどうすればよいですか?
ユーザーは多くの場合、VPC またはインターネット経由で Kibana コンソールにアクセスするために NGINX プロキシを使用します。ただし、不適切なネットワーク構成または誤ったプロキシ設定が原因で、アクセスに失敗することがあります。
NGINX プロキシを使用して Kibana コンソールにアクセスできない場合は、次の手順を実行してトラブルシューティングを行います。
ネットワーク接続を確認します。
IP アドレスホワイトリストを確認する:NGINX サーバーの IP アドレス、またはアクセスを開始する ECS インスタンスの IP アドレスが、Kibana のパブリックまたはプライベートの IP アドレスホワイトリストに追加されていることを確認してください。ネットワーク環境に基づいて IP アドレスホワイトリストを設定できます。詳細については、「インターネットまたは VPC 経由での Kibana へのアクセスを構成する」をご参照ください。
セキュリティグループルールを確認する:クラウドネイティブ コントロール アーキテクチャ (v3) でデプロイされた Alibaba Cloud Elasticsearch クラスターを使用し、VPC 経由で Kibana コンソールにアクセスする場合、この操作を実行する必要があります。
セキュリティグループ が Kibana への VPC 経由のアクセス用にエンドポイントに関連付けられています: インバウンドルールで NGINX サーバーの IP アドレスから Kibana ポート (例: ポート 5601) へのトラフィックが許可されていることを確認します。アウトバウンドルールを設定する必要はありません。
NGINX サーバーが属するセキュリティグループ: 必ず アウトバウンドルール で Kibana の IP アドレスとポート (たとえば、ポート 5601) へのトラフィックを許可するようにしてください。
説明実際のネットワーク環境とポート番号に基づいてセキュリティグループルールを構成する必要があります。
プロキシ設定を確認します。
NGINX 構成ファイルで
proxy_passによって指定された Kibana エンドポイント、プロトコル、ドメイン名、およびポート番号が正しいことを確認します。NGINX 構成ファイルの
Hostリクエスト ヘッダーが変更されているかどうかを確認します (例:proxy_set_header Host XXX)。Hostが変更されている場合、Kibana はリクエストソースを識別できない可能性があります。次のいずれかの方法でこの問題に対処します。方法 1:
proxy_set_header Host設定をコメントアウトまたは削除します。方法 2:
Host設定を保持するには、Host を元の Kibana ドメイン名に設定します。
構成ファイルの例については、「NGINX 構成ファイル」をご参照ください。
Kibana へのアクセスの認証方式を変更します。
クラウドネイティブアーキテクチャにデプロイされたクラスターを使用する場合、VPC 経由でプロキシを使用して Kibana コンソールにアクセスするときは、Alibaba Cloud アカウント認証を無効にする必要があります。
NGINX プロキシを再起動します。
上記の構成を確認および変更した後、次のコマンドを実行して NGINX 構成ファイルの構文が正しいかどうかを確認します。
sudo nginx -t変更を有効にするには、次のコマンドを実行して NGINX サービスを再起動します。
sudo nginx -s reload
CNAME レコードに基づいてカスタムドメイン名を使用して Kibana コンソールにアクセスできない場合はどうすればよいですか?
[クラウドネイティブ コントロール アーキテクチャ (v3)] にデプロイされた Alibaba Cloud Elasticsearch クラスターを使用している場合、CNAME レコードに基づいてカスタムドメイン名を使用して Kibana コンソールにアクセスすることはできません。カスタムドメイン名を使用して Kibana コンソールにアクセスする方法については、「NGINX プロキシを使用して Kibana にアクセスする」をご参照ください。
Alibaba Cloud Elasticsearch クラスターの [コントロール アーキテクチャ タイプ] は、クラスターの [基本情報] ページで確認できます。