Todos os produtos
Search
Central de documentação

Elasticsearch:Perguntas frequentes sobre o Kibana

Última atualização: Jul 10, 2026

Perguntas e soluções comuns para o uso do console do Kibana com o Alibaba Cloud Elasticsearch.

Fazer logon no console do Kibana

Faça logon no console do Kibana com o nome de usuário padrão elastic e a senha definida durante a criação da instância do Elasticsearch. Para redefinir uma senha esquecida, consulte Redefinir a senha de acesso de uma instância.

Finalidade da senha da conta elastic

Nota

A conta elastic é a conta de administrador do Elasticsearch com permissões completas de gerenciamento de cluster.

A senha da conta elastic é necessária para acessar uma instância do Elasticsearch por meio de:

  • Uma API ou SDK.

  • O console do Kibana.

Botão Modify Configuration desativado

Quando uma instância do Elasticsearch não está em estado normal, o botão Modify Configuration no Kibana pode ficar desativado. Aguarde a instância retornar ao estado normal ou investigue a causa.

Acessar serviços públicos a partir do console do Kibana

Não. O console do Kibana acessa apenas serviços dentro de uma VPC, e não serviços de rede pública como Baidu Maps ou Amap. A lista de permissões de endereços IP públicos controla o acesso de entrada ao Kibana, e não o acesso de saída do Kibana para a rede pública.

Gerenciamento de permissões no console do Kibana

  • Crie usuários e funções dedicados em vez de usar a conta elastic para operações diárias. Use o Elasticsearch X-Pack para gerenciar funções e controlar permissões de usuário.

  • Evite utilizar a conta elastic para serviços de busca. Uma senha elastic vazada expõe todo o cluster a riscos de segurança.

  • Altere a senha elastic com cautela. Se houver serviços utilizando a conta elastic, a redefinição da senha causará falhas de autenticação e interrupções no serviço.

Erro "Kibana server is not ready yet"

Causa possível

Solução

Existem múltiplos índices de sistema do Kibana ou a estrutura de dados foi alterada.

Exclua os índices que começam com .kibana e reinicie o nó do Kibana ou a instância do Elasticsearch. Reiniciar um cluster ou nó.

Aviso

A exclusão do índice .kibana remove configurações do Kibana, como espaços e padrões. Restaure-as a partir de um snapshot. Restaurar o índice .kibana_1.

O índice .kibana* não existe no sistema.

Execute GET _cluster/settings para verificar se a criação automática de índices está desativada para índices de sistema. Se estiver desativada, ative-a. Caso já esteja ativada, reinicie o Kibana.

O cluster do Elasticsearch está sobrecarregado.

Verifique os dados de monitoramento do cluster. Causas possíveis e soluções:

  • A especificação do nó do cluster é de 1 vCPU e 2 GiB de memória: Esta especificação foi descontinuada. Atualize o cluster o mais breve possível.

  • Índices desnecessários consomem muita memória: Exclua índices desnecessários, especialmente índices .monitor. Defina um período de retenção para índices de monitoramento. Configurar logs de Monitoramento.

O nó do Kibana está sobrecarregado.

Se o erro persistir, o nó do Kibana pode estar sobrecarregado. Reinicie o nó do Kibana ou atualize suas especificações. Reiniciar um cluster ou nó e Atualizar um cluster.

Importante

Um nó do Kibana com 1 vCPU e 2 GiB de memória não é adequado para ambientes de produção. Atualize-o o mais breve possível.

Erro "Maximum call stack size exceeded"

  • Causa

    A instância está em estado anormal. O alto uso de memória heap causa tempos limite de solicitação.

  • Solução

    Reduza o tamanho da solicitação bulk ou atualize o cluster.

Limpar dados sem acesso ao Kibana

Utilize uma API para acessar a instância e limpar os dados. Use um comando curl para acessar e gerenciar um cluster do Alibaba Cloud Elasticsearch. Por exemplo, consulte todos os índices, identifique o índice alvo e exclua-o:

  • Consultar todos os índices no cluster

    curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v'
  • Excluir um índice

    curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'

Impossibilidade de acessar o Dev Tools

Verifique se a especificação do nó do Kibana é de 1 vCPU e 2 GiB. Essa especificação pode apresentar instabilidade e é adequada apenas para testes. Atualize o cluster o mais breve possível.

Visualizar informações de shards e índices

  • Execute o comando GET _cat/indices?v para visualizar informações de índices e GET _cat/shards?v para visualizar informações de shards.

  • Na página Monitoring, visualize o status de fragmentação dos índices em um nó específico, incluindo o uso de memória heap.

Erro "You do not have permission to manage users"

Este erro geralmente aparece como: "You do not have permission to manage users. Please contact your administrator."

Realize a solução de problemas conforme abaixo:

  1. Execute GET _license no console do Kibana para verificar se a licença expirou.

  2. Execute GET /_cat/indices?v para verificar a existência de múltiplos índices .security-*. Se existirem múltiplos (possivelmente devido a uma migração ou sincronização completa de índices), exclua os índices .security-* mais antigos e mantenha apenas o mais recente.

Suporte a plugins personalizados

Não. Versões do Kibana anteriores à 7.0 suportam apenas os plugins padrão do console. O Kibana 7.0 e posteriores não oferecem suporte a nenhum plugin.

Versões compatíveis com alteração de idioma

Apenas o Kibana 6.7.0 e posteriores permitem a troca de idioma. O console suporta inglês e chinês. Modifique a configuração Language para alterar o idioma. Configurar o idioma do console do Kibana.

IP privado do Kibana fora da VPC

O Kibana V7.16 e alguns clusters V7.10 incluem um serviço de agente de Camada 7 que evita reinicializações durante a substituição de certificados HTTPS. O endpoint privado resolve para este serviço de agente. Essa arquitetura passou por revisão de segurança da Alibaba Cloud e não afeta a funcionalidade do Kibana.

Configurar tamanho de dados para exportações CSV

O limite padrão de tamanho de exportação CSV é de 10.485.760 bytes (10 MB), controlado pelo parâmetro xpack.reporting.csv.maxSizeBytes. Dados além desse limite são truncados. O parâmetro server.maxPayloadBytes também limita o tamanho máximo de payload para solicitações ao servidor do Kibana. O Alibaba Cloud Elasticsearch não permite modificar os parâmetros xpack.reporting.csv.maxSizeBytes ou server.maxPayloadBytes; eles permanecem com os valores padrão para garantir a estabilidade do cluster.

Se você precisar exportar dados que excedam o limite padrão, considere as seguintes alternativas:

  • Exporte dados em lotes menores aplicando filtros mais específicos ou intervalos de tempo mais curtos no Kibana.

  • Utilize o Logstash para exportar grandes conjuntos de dados. O Logstash oferece suporte a tamanhos de lote e destinos de saída configuráveis, sendo adequado para cenários de exportação de dados em grande escala.

Instalar plugins do Kibana

Use um plugin do Kibana para consultar dados ou adicionar tags aos dados.

O que fazer se eu receber um erro 500 ao acessar o Kibana após ativar o X-Pack?

Ativar o X-Pack no seu cluster do Elasticsearch pode causar um erro 500 ao acessar o Kibana.

  • Causa

    Após a ativação do X-Pack, o cluster precisa de tempo para distribuir a configuração para todos os nós. Durante esse período, o Kibana não consegue iniciar e retorna um erro 500. Reinicie o Kibana para que a configuração entre em vigor.

  • Solução

    1. Aguarde o cluster concluir a distribuição da configuração do X-Pack. Esse processo geralmente leva alguns minutos.

    2. Após a conclusão da distribuição da configuração, reinicie o nó do Kibana no console do Elasticsearch. Na página de gerenciamento do cluster, localize o nó do Kibana e reinicie-o.

O que fazer se os curingas não corresponderem aos índices durante a criação de um index pattern?

Ao criar um index pattern no Kibana, o padrão com curinga pode não corresponder a nenhum índice.

  • Causa

    O padrão com curinga não corresponde ao prefixo real dos nomes dos índices. Por exemplo, se o nome do índice for owl_resell_20231001, o padrão resell_* não corresponderá ao índice porque o prefixo não está alinhado. É necessário usar owl_resell* em vez disso.

  • Solução

    1. Verifique os nomes reais dos seus índices. Execute GET _cat/indices?v no console Dev Tools do Kibana para listar todos os índices.

    2. Certifique-se de que o padrão com curinga corresponda ao prefixo real dos nomes dos índices. Por exemplo, use owl_resell* para corresponder a índices chamados owl_resell_20231001 e owl_resell_20231002. Não use resell_*, pois esse padrão não corresponde ao prefixo completo.

    3. Depois que o padrão corresponder com sucesso aos índices, selecione o campo de tempo correto para os índices na próxima etapa para concluir a criação do index pattern.

O que fazer se o Kibana estiver inacessível ou tornar-se inacessível após uma atualização de certificado?

Se você não conseguir acessar o Kibana, realize a solução de problemas com base nos seguintes cenários:

  • Problema de sincronização de tempo em rede privada

    Se a hora do sistema do seu dispositivo cliente, como uma área de trabalho na nuvem, não estiver sincronizada com a hora do servidor, o Kibana pode ficar inacessível pela rede privada. Verifique e corrija a hora do sistema do dispositivo cliente para garantir que ela esteja sincronizada com a hora do servidor.

  • Atualização de certificado

    Após uma atualização de certificado HTTPS para o cluster do Elasticsearch, o Kibana pode ficar inacessível até que a nova configuração de certificado entre em vigor. Reinicie o nó do Kibana no console do Elasticsearch para aplicar o novo certificado.

  • Solução de problemas geral

    Se o problema persistir, execute as seguintes verificações:

    • Verifique se a instância do Elasticsearch está em estado íntegro.

    • Verifique se a lista de permissões de endereços IP está configurada corretamente e inclui o endereço IP do seu cliente.

    • Limpe o cache do navegador e tente novamente.

Discrepância de timestamp entre Discover e Elasticsearch

A interface Discover do Kibana exibe o campo @timestamp em UTC por padrão, enquanto os documentos do Elasticsearch armazenam timestamps na hora local. Essa discrepância pode ser resolvida da seguinte forma:

  • Para novos dados: Altere a configuração dateFormat:tz na página Advanced Settings do Kibana.

  • Para dados existentes: Use a Reindex API para atualizar os timestamps.

Kibana inacessível, mas Elasticsearch acessível

Reinicie o nó do Kibana. Na página Basic Information da sua instância do Elasticsearch, na seção Node Visualization, passe o mouse sobre a luz de status do Kibana Node e clique em Restart.

Impossibilidade de acessar o Kibana por meio de um proxy Nginx

Configurações inadequadas de rede ou de proxy podem impedir o acesso ao Kibana através de um proxy Nginx.

Se você não conseguir acessar o Kibana por meio de um proxy Nginx, siga os passos de solução de problemas abaixo:

  1. Verifique a conectividade de rede.

    • Verifique a lista de permissões de endereços IP: Garanta que o endereço IP do proxy Nginx ou do ECS cliente esteja na lista de permissões de endereços IP do Kibana. Configure conforme seu ambiente de rede. Conectar-se a um cluster através do Kibana.

    • (Opcional) Verifique as regras do grupo de segurança: Realize esta etapa se sua instância do Alibaba Cloud Elasticsearch estiver implantada com a arquitetura Cloud-native Control Architecture (v3) e você estiver acessando-a a partir de uma rede privada.

      • No grupo de segurança do Kibana: Para regras de entrada, garanta que o tráfego do endereço IP do servidor Nginx para a porta do Kibana (por exemplo, 5601) seja permitido. Nenhuma configuração específica é necessária para regras de saída.

      • No grupo de segurança do servidor Nginx: Para regras de saída, garanta que o tráfego para o endereço IP e porta do serviço Kibana (por exemplo, 5601) seja permitido.

    Nota

    Configure as definições com base no seu ambiente de rede e nos números de porta reais.

  2. Verifique a configuração de proxy.

    • Verifique se a diretiva proxy_pass no seu arquivo de configuração do Nginx aponta para o endereço correto do serviço Kibana, incluindo protocolo, nome de domínio e número de porta.

    • Verifique se o arquivo de configuração do Nginx reescreve o cabeçalho de solicitação Host (por exemplo, proxy_set_header Host XXX). Se o cabeçalho Host for modificado, o Kibana poderá falhar ao identificar corretamente a origem da solicitação. Você pode resolver esse problema de uma das seguintes maneiras:

      • Método 1: Comente ou exclua a configuração proxy_set_header Host.

      • Método 2: Se desejar manter a configuração Host, defina o cabeçalho Host como o nome de domínio original do Kibana.

    Exemplo: Arquivo de configuração do Nginx.

  3. Ajuste o método de autenticação do Kibana.

    Para instâncias com arquitetura cloud-native acessadas via rede privada através de um proxy, utilize apenas autenticação por nome de usuário e senha. Conectar-se a um cluster através do Kibana.

  4. Reinicie o proxy Nginx.

    1. Após modificar a configuração, execute o seguinte comando para verificar erros de sintaxe no arquivo de configuração do Nginx:

      sudo nginx -t
    2. Execute o seguinte comando para aplicar as alterações reiniciando o serviço Nginx:

      sudo nginx -s reload

Impossibilidade de acessar o Kibana usando um registro CNAME

Não é possível usar um nome de domínio personalizado com registro CNAME para acessar o Kibana em uma instância do Elasticsearch com a arquitetura Cloud-native Control Architecture (v3). Para usar um nome de domínio personalizado, acesse o Kibana através de um proxy Nginx.

Nota

Visualize a página Basic Information da instância para verificar seu Control Architecture Type.

Como excluir um ou vários endereços IP usando KQL na página de consulta de logs do Kibana?

Na página Discover ou na página de consulta de logs do Kibana, use a palavra-chave NOT na KQL (Kibana Query Language) para excluir documentos que correspondam a um valor de campo especificado. Essa palavra-chave suporta exclusões de valor único e de múltiplos valores.

  • Para excluir um único endereço IP, use o formato NOT <field>: "<IP>". Por exemplo:

    NOT remote: "10.1.146.35"
  • Para excluir vários endereços IP, encadeie múltiplas condições NOT com AND. Por exemplo:

    NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
Nota

Não adicione números de porta aos endereços IP e conecte múltiplas condições de exclusão com AND.

Aviso

A KQL não suporta sintaxes como no <field>:. O token no é tratado como um termo de busca comum e não exclui nenhum documento. Sempre use a palavra-chave NOT em maiúsculas.

Para mais informações sobre a sintaxe KQL, consulte Kibana Query Language na documentação oficial do Kibana.