Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.
Kibana — официальная платформа визуализации и исследования данных для Elasticsearch. Она обеспечивает глубокий анализ данных и интерактивную визуализацию. В CSS Kibana предустановлена для каждого кластера Elasticsearch. Вы можете запустить Kibana одним щелчком, без установки чего‑либо. Kibana предлагает полный набор функций дашборда и средств визуализации. Она бесшовно интегрирует аналитические возможности Elasticsearch, поддерживая весь процесс аналитики от исследования данных до получения практических бизнес‑инсайтов.
Kibana в CSS поддерживает несколько методов доступа. Шаги, необходимые для входа в кластер Elasticsearch, зависят от выбранного метода доступа. См. Table 1.
Table 1 Методы входа в кластер Elasticsearch через Kibana
Доступ к Kibana с использованием публичного IP-адреса
Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
Публичный сетевой доступ Kibana нельзя включить для кластеров Elasticsearch в режиме безопасности, созданных до июня 2020 года, то есть до того, как функция стала доступна.
Вы можете настроить имя пользователя, имя роли и имя тенанта в Kibana.
Вход в кластер Elasticsearch через Kibana через консоль
Войдите в консоль управления CSS.
В navigation pane on the left выберите Clusters > Elasticsearch.
В списке кластеров найдите целевой кластер и нажмите Kibana в столбце Operation, чтобы войти в консоль Kibana.
Кластер без безопасности: консоль Kibana отображается без запроса имени пользователя и пароля.
Кластер с безопасностью: введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы войти в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — указанный при создании кластера.
После успешного входа вы можете получить доступ к кластеру через Kibana.
Вход в кластер Elasticsearch через Kibana, используя публичный IP-адрес
Warning
Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
Доступ Kibana к публичной сети не может быть включен для кластеров Elasticsearch в режиме безопасности, созданных до июня 2020 г., то есть до появления функции.
Белый список, контролирующий доступ Kibana к публичной сети, зависит от поддержки белого списка сервисом ELB. После обновления белого списка новые настройки вступают в силу немедленно для новых соединений. Для существующих постоянных соединений, использующих IP-адреса, удалённые из белого списка, новые настройки вступают в силу примерно через 1 минуту после разрыва этих соединений.
Если вы отключите Kibana public network access, а затем включите его снова, публичный IP-адрес для доступа к Kibana может измениться. Будьте осторожны.
Войдите в консоль управления CSS.
В панели навигации слева выберите Clusters > Elasticsearch.
В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
Выберите Cluster Access > Kibana Public Network Access, чтобы проверить, включён ли Kibana public network access для кластера.
Включите Kibana public network access для кластера Elasticsearch.
На странице Kibana Public Network Access включите переключатель Kibana Public Network Access.
В отображаемом диалоговом окне Kibana Public Network Access задайте параметры.
Table 2 Настройка Kibana public network access
Параметр
Описание
Пропускная способность
Пропускная способность для доступа к Kibana из публичной сети
Диапазон значений: 1 Mbit/s до 200 Mbit/s
Настроить Whitelist
Управляйте доступом Kibana к публичной сети с помощью whitelist.
Если whitelist настроен, только IP‑адреса, находящиеся в этом whitelist, могут получить доступ к консоли Kibana кластера через публичную сеть.
нажмите + Add. В отображаемом текстовом поле введите IP‑адреса или CIDR‑блоки, которым разрешён доступ к консоли Kibana кластера из публичной сети. Разделяйте их запятыми (,). Каждое значение должно быть уникальным. Пример корректных значений: 192.168.1.1,10.0.0.0/24. Примеры некорректных значений: 0.0.0.0, xx.xx.xx.xx/0, 172.16.0.0-172.16.255.255, нестандартные форматы (например, 192.168.1), и дублирующиеся значения.
Если whitelist не настроен, все публичные IP‑адреса могут получить доступ к консоли Kibana кластера. Однако это представляет риск безопасности и следует избегать.
нажмите OK для подтверждения настроек.
Если доступ Kibana к публичной сети уже включён, вы можете изменить соответствующие настройки.
После включения доступа Kibana к публичной сети получите публичный IP‑адрес Kibana на странице Kibana Public Network Access.
Введите публичный IP‑адрес Kibana в адресную строку браузера, чтобы перейти на страницу входа Kibana.
Введите имя пользователя и пароль на странице входа и нажмите Log In для входа в консоль Kibana. Имя пользователя по умолчанию — admin, пароль — указанный при создании кластера.
После успешного входа вы можете получить доступ к кластеру Elasticsearch через Kibana.
Вход в кластер Elasticsearch через Kibana с использованием приватного сетевого адреса
Caution
Клиент, получающий доступ к Kibana, должен иметь возможность достичь приватного IP‑адреса Kibana.
Войдите в консоль управления CSS.
В панели навигации слева выберите Clusters > Elasticsearch.
В списке кластеров нажмите имя целевого кластера. Отображается страница информации о кластере.
Выберите вкладку Overview. В области Network Information запишите Private IPv4 Address.
Получите приватный IP-адрес Kibana.
Изменив номер порта в приватном IP-адресе кластера с 9200 на 5601, вы получаете приватный IP-адрес Kibana. Например, если приватный IPv4-адрес кластера — xx.xx.xx.xx:9200, то приватный IP-адрес Kibana — xx.xx.xx.xx:5601.
(Optional) Настройте обратный маршрут. Чтобы клиент мог получить доступ к консоли Kibana кластера через разные VPC, настройте маршрут для кластера Elasticsearch.
Подключите клиент и Kibana через Direct Connect или VPC peering.
Настройте маршрут, соединяющий кластер Elasticsearch и клиент.
На вкладке Overview найдите Cluster Route в области Network Information и нажмите Add Route под ней. В отображаемом диалоговом окне задайте IP Address и Subnet Mask.
Получите доступ к Kibana.
Если для кластера Elasticsearch включён режим безопасности, адрес доступа к Kibana — https://{Kibana private network address}, например, https://xx.xx.xx.xx:5601.
Если режим безопасности отключён, адрес доступа к Kibana — http://{Kibana private network address}, например, http://xx.xx.xx.xx:5601.