本文汇总了使用阿里云Elasticsearch的Kibana控制台时的常见问题。
如何登录Kibana控制台?用户名和密码是什么?
登录Kibana控制台的具体操作,请参见登录Kibana控制台。Kibana控制台的用户名默认为elastic,密码为您创建阿里云Elasticsearch实例时设置的密码。如果忘记密码可以重置,重置密码的注意事项及具体操作,请参见重置实例访问密码。
Kibana控制台的elastic账号的密码有什么作用?
elastic账号是Elasticsearch服务的管理员账号,拥有集群管理的所有权限。
通过以下方式访问Elasticsearch实例时,需要使用elastic账号的密码校验权限:
通过API及SDK访问实例。
通过Kibana服务访问实例。
Kibana的修改配置按钮是灰色的,无法修改Kibana的白名单。
ES实例没有处于正常状态时,Kibana的修改配置按钮可能是灰色的。请等待实例状态变为正常,或检查实例状态不正常的原因。
我可以在Kibana控制台中,访问公网中的服务吗?
不可以。不支持通过Kibana控制台访问公网中的服务(例如百度地图、高德地图等),只能访问专有网络中的服务。配置Kibana公网白名单的作用是通过公网访问Kibana服务。
如何在Kibana控制台中更好地管理权限?
建议您在Kibana控制台中,创建新用户并分配角色权限,避免直接使用elastic账号(管理员账号)操作实例。具体操作,请参见通过Elasticsearch X-Pack角色管理实现用户权限管控。
建议您不要在搜索业务中使用elastic账号。因为elastic账号的密码泄露后,可能会导致您的集群存在安全风险。
请谨慎变更elastic账号的密码。如果您在业务中使用elastic账号提供服务,重置密码后,业务将会因请求鉴权失败出现不可用的状态。
Kibana无法启动,登录时报错Kibana server is not ready yet,如何处理?
可能原因 | 解决方法 |
存在多个Kibana系统索引或者数据结构发生了变化 | 删除 警告 删除 |
系统中没有 | 通过 |
Elasticsearch集群负载过高 | 需要进入集群监控进行排查。可能原因及解决方案如下:
|
Kibana负载问题 | 如果按照以上方法排查后,报错仍存在,则有可能是Kibana负载问题。您可以在控制台重启Kibana节点或升配Kibana节点规格,具体操作请参见重启集群或节点和升配集群。 重要 1核2 GB规格的Kibana节点不适用于生产环境,建议尽快升配。 |
使用Kibana时报错Maximum call stack size exceeded,如何处理?
Kibana登录报错,需要登录进Kibana清除数据,怎么办?
您可以通过API访问实例,清除数据,具体操作请参见通过curl命令访问与管理阿里云Elasticsearch。例如您可以查询集群中所包含的所有索引,根据返回结果找到要删除的索引并清除。对应命令如下:
查询集群中所包含的所有索引命令
curl -u elastic:<yourEsPassword> -XGET 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/_cat/indices?v'清除数据
curl -u elastic:<yourEsPassword> -XDELETE 'http://es-cn-7pp2auqzk0023****.public.elasticsearch.aliyuncs.com:9200/<yourIndex>'
无法访问Kibana的Dev Tools,如何处理?
检查Kibana规格是否为1核2 GB。1核2 GB规格不稳定,只适合于测试场景,不适用于生产环境,建议尽快升配。具体操作请参见升配集群。
如何在Kibana控制台中查看分片、索引信息?
通过
GET _nodes/stats命令查看索引信息。在Monitoring页面下,查看某个节点下索引的分片情况(包括堆内存使用情况)。
Kibana控制台中,通过elastic账号创建子账号时,提示You do not have permission to manage users,如何处理?
报错如:A You do not have permission to manage users.Please contact your administrator.
建议您按照以下方式进行排查:
Kibana控制台上,执行
GET _license命令查看证书是否过期。通过
GET /_cat/indices?v命令,查看集群中是否存在多个系统索引.security-*。如果存在,说明您进行过全量索引迁移或同步操作,删除低版本的.security-*索引即可。
Kibana支持安装自定义插件吗?
不支持。对于7.0以下版本的Kibana,只支持控制台中提供的默认插件,7.0及以上版本不支持任何插件。
Kibana哪些版本支持修改语言属性?
目前仅6.7.0及以上版本支持修改语言属性。Kibana控制台支持English和中文两种语言,通过修改Kibana语言配置,可以在Kibana控制台使用对应的语言查看。详细操作请参见配置Kibana语言。
为什么7.16版本的Kibana私网域名解析出的IP地址不在我的VPC网络下?
为避免更换HTTPS证书导致Kibana重启,7.16版本及部分7.10版本的Kibana调整了部署架构,在Kibana服务上增加了7层代理服务,因此私网域名解析出的IP地址为7层代理服务的IP地址。此调整不影响Kibana的安全性及正常使用,并且已通过阿里云相关团队安全评审,请放心使用。
通过Kibana导出CSV格式的日志数据,可以设置数据量大小吗?
通过Kibana导出CSV文件,默认大小为10485760(10 MB),超过会被截断。此限制由Kibana服务端参数xpack.reporting.csv.maxSizeBytes和server.maxPayloadBytes控制。出于集群健康稳定考虑,阿里云Elasticsearch不支持自定义修改这两个参数,建议您分批多次导出文件。如果需要导出超过 10 MB 的大数据量日志,可以通过Logstash将数据导出为CSV文件作为替代方案。
如何安装Kibana插件?
安装Kibana插件的前提条件、注意事项及具体操作步骤,请参见使用Kibana插件进行数据查询或打标。
Discover界面筛选使用的时间戳与Elasticsearch文档中存储的时间戳不相符,是什么原因?
Kibana的Discover界面中使用的时间戳(@timestamp)默认是UTC时间,而Elasticsearch文档中存储的时间戳是本地时间,因此,两个时间戳可能存在差异。解决方法:
- 针对新增数据:修改Kibana的时区设置,即在Kibana的Advanced Settings界面修改dateFormat:tz。
- 针对存量数据:使用Reindex API重新索引之前存储的数据,并修改数据的时间戳。
执行某个操作后,突然无法访问kibana了 ,但ES还能访问。如何处理?
重启Kibana节点,在ES实例基本信息页面的节点可视化区域,鼠标放在Kibana节点的状态灯上,单击重启。
通过Nginx代理访问Kibana不通如何解决?
用户在访问Kibana私网或公网时,经常会通过Nginx代理进行访问。然而,由于网络配置不当或代理设置错误,可能会导致无法正常访问Kibana。
若通过Nginx代理访问Kibana不通,您可通过如下步骤排查:
检查网络连通性。
检查IP白名单:确保Kibana公网或私网访问白名单,已添加Nginx服务器的IP地址或您发起访问的ECS的IP地址。具体请根据您使用的网络环境进行配置,详情请参见通过Kibana连接集群。
(可选)检查安全组规则:如您使用的是云原生新管控(v3)模式部署的阿里云Elasticsearch实例,并且通过私网环境访问,则需执行该操作。
Kibana所在安全组:入方向确保允许来自Nginx服务器IP的入站流量到Kibana端口(例如,5601);出方向无需进行任何设置。
Nginx服务器所在安全组:出方向确保允许出站流量到Kibana服务的IP和端口(例如,5601)。
说明具体请根据网络环境及实际端口进行配置。
检查代理配置。
确认Nginx配置文件中的
proxy_pass指令,指向的Kibana服务地址,协议、域名及端口号无误。检查Nginx配置文件是否重写了
Host请求头(例如,proxy_set_header Host XXX),若修改了Host,可能会导致Kibana无法正确识别请求来源。可参考如下方式处理:方式一:注释掉或删除
proxy_set_header Host相关配置。方式二:若要保留
Host配置,请将Host设置为Kibana的原始域名。
配置文件示例,请参见Nginx配置文件。
调整Kibana鉴权方式。
若使用云原生架构实例,通过代理访问Kibana私网时,需通过Kibana连接集群,仅通过账号密码方式访问即可。
重启Nginx代理。
完成上述配置的检查与修改后,执行以下命令,检查Nginx配置文件语法是否正确。
sudo nginx -t执行以下命令,重启Nginx服务,使修改的配置生效。
sudo nginx -s reload
自有域名通过CNAME无法访问Kibana如何解决?
在基于云原生新管控(v3)模式部署的阿里云Elasticsearch实例中,不支持自有域名通过CNAME访问Kibana服务。如需使用自有域名访问Kibana,请参考通过Nginx代理访问Kibana。
您可进入实例的基本信息页面,查看实例的管控部署模式。
开启X-Pack后访问Kibana报错500,如何处理?
问题原因
开启X-Pack配置后,集群需要一定时间下发配置,且必须重启Kibana才能使配置生效。在配置下发完成前或未重启Kibana的情况下访问Kibana,会出现HTTP 500错误。
解决方案
等待X-Pack配置下发完成(通常需要几分钟)。
登录阿里云Elasticsearch控制台,在目标实例的基本信息页面,找到可视化控制区域,将鼠标悬停在Kibana节点的状态灯上,单击重启。
重启完成后,重新访问Kibana验证是否恢复正常。
创建索引模式(Index Pattern)时通配符无法匹配到索引,如何处理?
问题原因
创建Index Pattern时,输入的通配符需要与实际索引名称的前缀一致。如果通配符的前缀与索引名不匹配,则无法检索到目标索引。
解决方案
在Kibana的Dev Tools中执行
GET _cat/indices?v命令,查看集群中实际的索引名称。确认索引名称前缀,使用正确的通配符进行匹配。例如,索引名为
owl_resell_xxx时,需使用owl_resell*而非resell_*进行匹配。通配符匹配成功后,在下一步操作中选择对应索引的时间字段(如
@timestamp),完成Index Pattern的创建。
Kibana访问异常或证书更新后无法访问,如何处理?
当Kibana无法正常访问时,请根据以下场景排查并处理:
时间不同步导致私网访问异常
通过私网访问Kibana时,如果客户端设备(如云桌面)的系统时间与服务器时间不同步,可能导致访问异常。请检查并校正客户端设备的系统时间,确保与服务器时间一致。
证书更新后无法访问
更新HTTPS证书后如果无法访问Kibana,需要在阿里云Elasticsearch控制台重启Kibana节点使新证书配置生效。在目标实例的基本信息页面,找到可视化控制区域,将鼠标悬停在Kibana节点的状态灯上,单击重启。
其他常规排查
如果以上场景均不适用,请依次排查以下内容:
确认Elasticsearch实例状态是否正常,确保实例处于健康运行状态。
确认Kibana访问白名单已正确配置,已添加访问客户端的IP地址。
清理浏览器缓存后,重新尝试访问Kibana。
如何在Kibana日志查询页用KQL语法排除某个或多个IP?
在Kibana的Discover或日志查询页,可使用KQL(Kibana Query Language)的NOT关键字排除指定字段值,支持单条排除和多条叠加。
排除单个IP,格式为
NOT <字段名>: "<IP>",示例:NOT remote: "10.1.146.35"
排除多个IP,使用
AND叠加多个NOT条件,示例:NOT remote: "10.1.146.35" AND NOT remote: "10.1.150.19"
填写时无需带端口号,多个排除条件之间必须使用AND连接。
KQL不支持no <字段名>:这种写法,no会被当作普通搜索词处理,无法实现排除效果。请统一使用大写的NOT关键字。
更多KQL语法说明,请参见Kibana官方文档:Kibana Query Language。