Облачная платформаAdvanced

Подключение к кластеру через Kibana

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Kibana — официальная платформа визуализации и исследования данных для Elasticsearch. Она обеспечивает глубокий анализ данных и интерактивную визуализацию. В CSS Kibana предустановлена для каждого кластера Elasticsearch. Вы можете запустить Kibana одним щелчком, без установки чего‑либо. Kibana предлагает полный набор функций дашборда и средств визуализации. Она бесшовно интегрирует аналитические возможности Elasticsearch, поддерживая весь процесс аналитики от исследования данных до получения практических бизнес‑инсайтов.

Kibana в CSS поддерживает несколько методов доступа. Шаги, необходимые для входа в кластер Elasticsearch, зависят от выбранного метода доступа. См. Table 1.

Table 1 Методы входа в кластер Elasticsearch через Kibana

Метод доступа Kibana

Ограничения

Подробности

Однокнопочный доступ к Kibana из консоли сервиса

N/A

Вход в кластер Elasticsearch через доступ к Kibana из консоли

Доступ к Kibana с использованием публичного IP-адреса

  • Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
  • Публичный сетевой доступ Kibana нельзя включить для кластеров Elasticsearch в режиме безопасности, созданных до июня 2020 года, то есть до того, как функция стала доступна.

Вход в кластер Elasticsearch через доступ к Kibana с использованием публичного IP-адреса

Доступ к Kibana с использованием приватного сетевого адреса

Клиент, который обращается к Kibana, должен иметь возможность достичь частного IP-адреса Kibana.

Вход в кластер Elasticsearch через Kibana, используя частный сетевой адрес

Ограничения использования Kibana

  • Вы можете настроить имя пользователя, имя роли и имя тенанта в Kibana.

Вход в кластер Elasticsearch через Kibana через консоль

  1. Войдите в консоль управления CSS.
  2. В navigation pane on the left выберите Clusters > Elasticsearch.
  3. В списке кластеров найдите целевой кластер и нажмите Kibana в столбце Operation, чтобы войти в консоль Kibana.
    • Кластер без безопасности: консоль Kibana отображается без запроса имени пользователя и пароля.
    • Кластер с безопасностью: введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы войти в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — указанный при создании кластера.
  4. После успешного входа вы можете получить доступ к кластеру через Kibana.

Вход в кластер Elasticsearch через Kibana, используя публичный IP-адрес

Warning
  • Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
  • Доступ Kibana к публичной сети не может быть включен для кластеров Elasticsearch в режиме безопасности, созданных до июня 2020 г., то есть до появления функции.
  • Белый список, контролирующий доступ Kibana к публичной сети, зависит от поддержки белого списка сервисом ELB. После обновления белого списка новые настройки вступают в силу немедленно для новых соединений. Для существующих постоянных соединений, использующих IP-адреса, удалённые из белого списка, новые настройки вступают в силу примерно через 1 минуту после разрыва этих соединений.
  • Если вы отключите Kibana public network access, а затем включите его снова, публичный IP-адрес для доступа к Kibana может измениться. Будьте осторожны.
  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Elasticsearch.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. Выберите Cluster Access > Kibana Public Network Access, чтобы проверить, включён ли Kibana public network access для кластера.
    • Да: перейдите к 6.
    • Нет: перейдите к следующему шагу.
  5. Включите Kibana public network access для кластера Elasticsearch.
    1. На странице Kibana Public Network Access включите переключатель Kibana Public Network Access.
    2. В отображаемом диалоговом окне Kibana Public Network Access задайте параметры.
      Table 2 Настройка Kibana public network access

      Параметр

      Описание

      Пропускная способность

      Пропускная способность для доступа к Kibana из публичной сети

      Диапазон значений: 1 Mbit/s до 200 Mbit/s

      Настроить Whitelist

      Управляйте доступом Kibana к публичной сети с помощью whitelist.

      • Если whitelist настроен, только IP‑адреса, находящиеся в этом whitelist, могут получить доступ к консоли Kibana кластера через публичную сеть.

        нажмите + Add. В отображаемом текстовом поле введите IP‑адреса или CIDR‑блоки, которым разрешён доступ к консоли Kibana кластера из публичной сети. Разделяйте их запятыми (,). Каждое значение должно быть уникальным. Пример корректных значений: 192.168.1.1,10.0.0.0/24. Примеры некорректных значений: 0.0.0.0, xx.xx.xx.xx/0, 172.16.0.0-172.16.255.255, нестандартные форматы (например, 192.168.1), и дублирующиеся значения.

      • Если whitelist не настроен, все публичные IP‑адреса могут получить доступ к консоли Kibana кластера. Однако это представляет риск безопасности и следует избегать.
    3. нажмите OK для подтверждения настроек.

    Если доступ Kibana к публичной сети уже включён, вы можете изменить соответствующие настройки.

  6. После включения доступа Kibana к публичной сети получите публичный IP‑адрес Kibana на странице Kibana Public Network Access.
  7. Введите публичный IP‑адрес Kibana в адресную строку браузера, чтобы перейти на страницу входа Kibana.

    Введите имя пользователя и пароль на странице входа и нажмите Log In для входа в консоль Kibana. Имя пользователя по умолчанию — admin, пароль — указанный при создании кластера.

  8. После успешного входа вы можете получить доступ к кластеру Elasticsearch через Kibana.

Вход в кластер Elasticsearch через Kibana с использованием приватного сетевого адреса

Caution

Клиент, получающий доступ к Kibana, должен иметь возможность достичь приватного IP‑адреса Kibana.

  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Elasticsearch.
  3. В списке кластеров нажмите имя целевого кластера. Отображается страница информации о кластере.
  4. Выберите вкладку Overview. В области Network Information запишите Private IPv4 Address.
  5. Получите приватный IP-адрес Kibana.

    Изменив номер порта в приватном IP-адресе кластера с 9200 на 5601, вы получаете приватный IP-адрес Kibana. Например, если приватный IPv4-адрес кластера — xx.xx.xx.xx:9200, то приватный IP-адрес Kibana — xx.xx.xx.xx:5601.

  6. (Optional) Настройте обратный маршрут. Чтобы клиент мог получить доступ к консоли Kibana кластера через разные VPC, настройте маршрут для кластера Elasticsearch.
    1. Подключите клиент и Kibana через Direct Connect или VPC peering.
    2. Настройте маршрут, соединяющий кластер Elasticsearch и клиент.

      На вкладке Overview найдите Cluster Route в области Network Information и нажмите Add Route под ней. В отображаемом диалоговом окне задайте IP Address и Subnet Mask.

  7. Получите доступ к Kibana.
    • Если для кластера Elasticsearch включён режим безопасности, адрес доступа к Kibana — https://{Kibana private network address}, например, https://xx.xx.xx.xx:5601.
    • Если режим безопасности отключён, адрес доступа к Kibana — http://{Kibana private network address}, например, http://xx.xx.xx.xx:5601.