Perguntas e soluções comuns para o uso do console do Kibana com o Alibaba Cloud Elasticsearch.
Como fazer logon no console do Kibana? Quais são o nome de usuário e a senha?
Para que serve a senha da conta elastic no console do Kibana?
Por que o botão Modify Configuration do Kibana está desativado?
É possível acessar serviços na rede pública a partir do console do Kibana?
Como gerenciar permissões de forma mais eficiente no console do Kibana?
O Kibana falha ao iniciar e apresenta o erro "Kibana server is not ready yet". Como resolver?
O Kibana apresenta o erro "Maximum call stack size exceeded". Como resolver?
O que fazer se eu não conseguir fazer logon no Kibana, mas precisar limpar dados?
Como visualizar informações de shards e índices no console do Kibana?
É possível configurar o tamanho dos dados ao exportar logs como arquivo CSV no Kibana?
O que fazer se eu receber um erro 500 ao acessar o Kibana após ativar o X-Pack?
O que fazer se os curingas não corresponderem aos índices durante a criação de um index pattern?
Não consigo mais acessar o Kibana, mas o Elasticsearch ainda está acessível. Como resolver?
O que fazer se eu não conseguir acessar o Kibana por meio de um proxy Nginx?
Por que não consigo acessar o Kibana usando um nome de domínio personalizado com registro CNAME?
Como excluir um ou vários endereços IP usando KQL na página de consulta de logs do Kibana?
Fazer logon no console do Kibana
Faça logon no console do Kibana com o nome de usuário padrão elastic e a senha definida durante a criação da instância do Elasticsearch. Para redefinir uma senha esquecida, consulte Redefinir a senha de acesso de uma instância.
Finalidade da senha da conta elastic
A conta elastic é a conta de administrador do Elasticsearch com permissões completas de gerenciamento de cluster.
A senha da conta elastic é necessária para acessar uma instância do Elasticsearch por meio de:
Uma API ou SDK.
O console do Kibana.
Botão Modify Configuration desativado
Quando uma instância do Elasticsearch não está em estado normal, o botão Modify Configuration no Kibana pode ficar desativado. Aguarde a instância retornar ao estado normal ou investigue a causa.
Acessar serviços públicos a partir do console do Kibana
Não. O console do Kibana acessa apenas serviços dentro de uma VPC, e não serviços de rede pública como Baidu Maps ou Amap. A lista de permissões de endereços IP públicos controla o acesso de entrada ao Kibana, e não o acesso de saída do Kibana para a rede pública.
Gerenciamento de permissões no console do Kibana
Crie usuários e funções dedicados em vez de usar a conta elastic para operações diárias. Use o Elasticsearch X-Pack para gerenciar funções e controlar permissões de usuário.
Evite utilizar a conta elastic para serviços de busca. Uma senha elastic vazada expõe todo o cluster a riscos de segurança.
Altere a senha elastic com cautela. Se houver serviços utilizando a conta elastic, a redefinição da senha causará falhas de autenticação e interrupções no serviço.
Erro "Kibana server is not ready yet"
|
Causa possível |
Solução |
|
Existem múltiplos índices de sistema do Kibana ou a estrutura de dados foi alterada. |
Exclua os índices que começam com Aviso
A exclusão do índice |
|
O índice |
Execute |
|
O cluster do Elasticsearch está sobrecarregado. |
Verifique os dados de monitoramento do cluster. Causas possíveis e soluções:
|
|
O nó do Kibana está sobrecarregado. |
Se o erro persistir, o nó do Kibana pode estar sobrecarregado. Reinicie o nó do Kibana ou atualize suas especificações. Reiniciar um cluster ou nó e Atualizar um cluster. Importante
Um nó do Kibana com 1 vCPU e 2 GiB de memória não é adequado para ambientes de produção. Atualize-o o mais breve possível. |
Erro "Maximum call stack size exceeded"
-
Causa
A instância está em estado anormal. O alto uso de memória heap causa tempos limite de solicitação.
-
Solução
Reduza o tamanho da solicitação bulk ou atualize o cluster.
Limpar dados sem acesso ao Kibana
Utilize uma API para acessar a instância e limpar os dados. Use um comando curl para acessar e gerenciar um cluster do Alibaba Cloud Elasticsearch. Por exemplo, consulte todos os índices, identifique o índice alvo e exclua-o:
-
Consultar todos os índices no cluster
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v' -
Excluir um índice
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'
Impossibilidade de acessar o Dev Tools
Verifique se a especificação do nó do Kibana é de 1 vCPU e 2 GiB. Essa especificação pode apresentar instabilidade e é adequada apenas para testes. Atualize o cluster o mais breve possível.
Visualizar informações de shards e índices
Execute o comando
GET _cat/indices?vpara visualizar informações de índices eGET _cat/shards?vpara visualizar informações de shards.Na página Monitoring, visualize o status de fragmentação dos índices em um nó específico, incluindo o uso de memória heap.
Erro "You do not have permission to manage users"
Este erro geralmente aparece como: "You do not have permission to manage users. Please contact your administrator."
Realize a solução de problemas conforme abaixo:
Execute
GET _licenseno console do Kibana para verificar se a licença expirou.Execute
GET /_cat/indices?vpara verificar a existência de múltiplos índices .security-*. Se existirem múltiplos (possivelmente devido a uma migração ou sincronização completa de índices), exclua os índices .security-* mais antigos e mantenha apenas o mais recente.
Suporte a plugins personalizados
Não. Versões do Kibana anteriores à 7.0 suportam apenas os plugins padrão do console. O Kibana 7.0 e posteriores não oferecem suporte a nenhum plugin.
Versões compatíveis com alteração de idioma
Apenas o Kibana 6.7.0 e posteriores permitem a troca de idioma. O console suporta inglês e chinês. Modifique a configuração Language para alterar o idioma. Configurar o idioma do console do Kibana.
IP privado do Kibana fora da VPC
O Kibana V7.16 e alguns clusters V7.10 incluem um serviço de agente de Camada 7 que evita reinicializações durante a substituição de certificados HTTPS. O endpoint privado resolve para este serviço de agente. Essa arquitetura passou por revisão de segurança da Alibaba Cloud e não afeta a funcionalidade do Kibana.
Configurar tamanho de dados para exportações CSV
O limite padrão de tamanho de exportação CSV é de 10.485.760 bytes (10 MB), controlado pelo parâmetro xpack.reporting.csv.maxSizeBytes. Dados além desse limite são truncados. O parâmetro server.maxPayloadBytes também limita o tamanho máximo de payload para solicitações ao servidor do Kibana. O Alibaba Cloud Elasticsearch não permite modificar os parâmetros xpack.reporting.csv.maxSizeBytes ou server.maxPayloadBytes; eles permanecem com os valores padrão para garantir a estabilidade do cluster.
Se você precisar exportar dados que excedam o limite padrão, considere as seguintes alternativas:
Exporte dados em lotes menores aplicando filtros mais específicos ou intervalos de tempo mais curtos no Kibana.
Utilize o Logstash para exportar grandes conjuntos de dados. O Logstash oferece suporte a tamanhos de lote e destinos de saída configuráveis, sendo adequado para cenários de exportação de dados em grande escala.
Instalar plugins do Kibana
Use um plugin do Kibana para consultar dados ou adicionar tags aos dados.
O que fazer se eu receber um erro 500 ao acessar o Kibana após ativar o X-Pack?
Ativar o X-Pack no seu cluster do Elasticsearch pode causar um erro 500 ao acessar o Kibana.
-
Causa
Após a ativação do X-Pack, o cluster precisa de tempo para distribuir a configuração para todos os nós. Durante esse período, o Kibana não consegue iniciar e retorna um erro 500. Reinicie o Kibana para que a configuração entre em vigor.
-
Solução
Aguarde o cluster concluir a distribuição da configuração do X-Pack. Esse processo geralmente leva alguns minutos.
Após a conclusão da distribuição da configuração, reinicie o nó do Kibana no console do Elasticsearch. Na página de gerenciamento do cluster, localize o nó do Kibana e reinicie-o.
O que fazer se os curingas não corresponderem aos índices durante a criação de um index pattern?
Ao criar um index pattern no Kibana, o padrão com curinga pode não corresponder a nenhum índice.
-
Causa
O padrão com curinga não corresponde ao prefixo real dos nomes dos índices. Por exemplo, se o nome do índice for
owl_resell_20231001, o padrãoresell_*não corresponderá ao índice porque o prefixo não está alinhado. É necessário usarowl_resell*em vez disso. -
Solução
Verifique os nomes reais dos seus índices. Execute
GET _cat/indices?vno console Dev Tools do Kibana para listar todos os índices.Certifique-se de que o padrão com curinga corresponda ao prefixo real dos nomes dos índices. Por exemplo, use
owl_resell*para corresponder a índices chamadosowl_resell_20231001eowl_resell_20231002. Não useresell_*, pois esse padrão não corresponde ao prefixo completo.Depois que o padrão corresponder com sucesso aos índices, selecione o campo de tempo correto para os índices na próxima etapa para concluir a criação do index pattern.
O que fazer se o Kibana estiver inacessível ou tornar-se inacessível após uma atualização de certificado?
Se você não conseguir acessar o Kibana, realize a solução de problemas com base nos seguintes cenários:
-
Problema de sincronização de tempo em rede privada
Se a hora do sistema do seu dispositivo cliente, como uma área de trabalho na nuvem, não estiver sincronizada com a hora do servidor, o Kibana pode ficar inacessível pela rede privada. Verifique e corrija a hora do sistema do dispositivo cliente para garantir que ela esteja sincronizada com a hora do servidor.
-
Atualização de certificado
Após uma atualização de certificado HTTPS para o cluster do Elasticsearch, o Kibana pode ficar inacessível até que a nova configuração de certificado entre em vigor. Reinicie o nó do Kibana no console do Elasticsearch para aplicar o novo certificado.
-
Solução de problemas geral
Se o problema persistir, execute as seguintes verificações:
Verifique se a instância do Elasticsearch está em estado íntegro.
Verifique se a lista de permissões de endereços IP está configurada corretamente e inclui o endereço IP do seu cliente.
Limpe o cache do navegador e tente novamente.
Discrepância de timestamp entre Discover e Elasticsearch
A interface Discover do Kibana exibe o campo @timestamp em UTC por padrão, enquanto os documentos do Elasticsearch armazenam timestamps na hora local. Essa discrepância pode ser resolvida da seguinte forma:
Para novos dados: Altere a configuração
dateFormat:tzna página Advanced Settings do Kibana.Para dados existentes: Use a Reindex API para atualizar os timestamps.
Kibana inacessível, mas Elasticsearch acessível
Reinicie o nó do Kibana. Na página Basic Information da sua instância do Elasticsearch, na seção Node Visualization, passe o mouse sobre a luz de status do Kibana Node e clique em Restart.
Impossibilidade de acessar o Kibana por meio de um proxy Nginx
Configurações inadequadas de rede ou de proxy podem impedir o acesso ao Kibana através de um proxy Nginx.
Se você não conseguir acessar o Kibana por meio de um proxy Nginx, siga os passos de solução de problemas abaixo:
-
Verifique a conectividade de rede.
Verifique a lista de permissões de endereços IP: Garanta que o endereço IP do proxy Nginx ou do ECS cliente esteja na lista de permissões de endereços IP do Kibana. Configure conforme seu ambiente de rede. Conectar-se a um cluster através do Kibana.
-
(Opcional) Verifique as regras do grupo de segurança: Realize esta etapa se sua instância do Alibaba Cloud Elasticsearch estiver implantada com a arquitetura Cloud-native Control Architecture (v3) e você estiver acessando-a a partir de uma rede privada.
No grupo de segurança do Kibana: Para regras de entrada, garanta que o tráfego do endereço IP do servidor Nginx para a porta do Kibana (por exemplo, 5601) seja permitido. Nenhuma configuração específica é necessária para regras de saída.
No grupo de segurança do servidor Nginx: Para regras de saída, garanta que o tráfego para o endereço IP e porta do serviço Kibana (por exemplo, 5601) seja permitido.
NotaConfigure as definições com base no seu ambiente de rede e nos números de porta reais.
-
Verifique a configuração de proxy.
Verifique se a diretiva proxy_pass no seu arquivo de configuração do Nginx aponta para o endereço correto do serviço Kibana, incluindo protocolo, nome de domínio e número de porta.
-
Verifique se o arquivo de configuração do Nginx reescreve o cabeçalho de solicitação Host (por exemplo, proxy_set_header Host XXX). Se o cabeçalho
Hostfor modificado, o Kibana poderá falhar ao identificar corretamente a origem da solicitação. Você pode resolver esse problema de uma das seguintes maneiras:Método 1: Comente ou exclua a configuração proxy_set_header Host.
Método 2: Se desejar manter a configuração Host, defina o cabeçalho Host como o nome de domínio original do Kibana.
Exemplo: Arquivo de configuração do Nginx.
-
Ajuste o método de autenticação do Kibana.
Para instâncias com arquitetura cloud-native acessadas via rede privada através de um proxy, utilize apenas autenticação por nome de usuário e senha. Conectar-se a um cluster através do Kibana.
-
Reinicie o proxy Nginx.
-
Após modificar a configuração, execute o seguinte comando para verificar erros de sintaxe no arquivo de configuração do Nginx:
sudo nginx -t -
Execute o seguinte comando para aplicar as alterações reiniciando o serviço Nginx:
sudo nginx -s reload
-
Impossibilidade de acessar o Kibana usando um registro CNAME
Não é possível usar um nome de domínio personalizado com registro CNAME para acessar o Kibana em uma instância do Elasticsearch com a arquitetura Cloud-native Control Architecture (v3). Para usar um nome de domínio personalizado, acesse o Kibana através de um proxy Nginx.
Visualize a página Basic Information da instância para verificar seu Control Architecture Type.
Como excluir um ou vários endereços IP usando KQL na página de consulta de logs do Kibana?
Na página Discover ou na página de consulta de logs do Kibana, use a palavra-chave NOT na KQL (Kibana Query Language) para excluir documentos que correspondam a um valor de campo especificado. Essa palavra-chave suporta exclusões de valor único e de múltiplos valores.
-
Para excluir um único endereço IP, use o formato
NOT <field>: "<IP>". Por exemplo:NOT remote: "10.1.146.35" -
Para excluir vários endereços IP, encadeie múltiplas condições
NOTcomAND. Por exemplo:NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
Não adicione números de porta aos endereços IP e conecte múltiplas condições de exclusão com AND.
A KQL não suporta sintaxes como no <field>:. O token no é tratado como um termo de busca comum e não exclui nenhum documento. Sempre use a palavra-chave NOT em maiúsculas.
Para mais informações sobre a sintaxe KQL, consulte Kibana Query Language na documentação oficial do Kibana.