Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.
Kibana — официальная платформа визуализации и исследования данных для Elasticsearch. Она обеспечивает глубокий анализ данных и интерактивную визуализацию. В CSS Kibana предустановлена для каждого кластера Elasticsearch. Вы можете запустить Kibana одним щелчком, без установки чего-либо. Kibana предлагает полный набор функций дашборда и инструментов визуализации. Она бесшовно интегрирует аналитические возможности Elasticsearch, поддерживая весь процесс аналитики от исследования данных до практических бизнес‑инсайтов.
Kibana от CSS поддерживает несколько методов доступа. Шаги, необходимые для входа в кластер Elasticsearch, различаются в зависимости от выбранного метода доступа. См. Table 1.
Table 1 Методы входа в кластер Elasticsearch через Kibana
Доступ к Kibana с использованием public IP address
Только кластеры в режиме безопасности поддерживают доступ к Kibana через public IP address.
Доступ к Kibana через публичную сеть не может быть включен для кластеров Elasticsearch в режиме security-mode, созданных до июня 2020 г., то есть до появления функции.
Вы можете настроить имя пользователя, имя роли и имя Тенанта в Kibana.
Вход в Elasticsearch Cluster через Kibana через консоль.
Войдите в CSS management console.
В navigation pane слева выберите Clusters > Elasticsearch.
В списке кластеров найдите целевой кластер и нажмите Kibana в столбце Operation, чтобы войти в консоль Kibana.
Кластер без безопасности: консоль Kibana отображается без запроса имени пользователя и пароля.
Кластер с безопасностью: введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы войти в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — тот, который был указан при создании кластера.
После успешного входа вы можете получить доступ к кластеру через Kibana.
Вход в Elasticsearch Cluster через Kibana, используя публичный IP-адрес.
Warning
Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
Доступ Kibana к публичной сети не может быть включен для Elasticsearch security-mode кластеров, созданных до июня 2020 г., то есть до появления функции.
Белый список, контролирующий доступ Kibana к публичной сети, зависит от поддержки белого списка сервисом ELB. После обновления белого списка новые настройки вступают в силу немедленно для новых соединений. Для существующих постоянных соединений, использующих IP-адреса, удалённые из белого списка, новые настройки вступают в силу примерно через 1 минуту после разрыва этих соединений.
Если вы отключите публичный доступ к Kibana и затем включите его снова, публичный IP‑адрес для доступа к Kibana может измениться. Будьте осторожны.
Войдите в консоль управления CSS.
В панели навигации слева выберите Clusters > Elasticsearch.
В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
Выберите Cluster Access > Kibana Public Network Access, чтобы проверить, включён ли публичный доступ к Kibana для кластера.
Включите публичный доступ к Kibana для кластера Elasticsearch.
На странице Kibana Public Network Access включите переключатель Kibana Public Network Access.
В отображаемом диалоговом окне Kibana Public Network Access задайте параметры.
Table 2 Настройка публичного доступа к Kibana
Parameter
Description
Bandwidth
Пропускная способность для доступа к Kibana из публичной сети
Диапазон значений: 1 Mbit/s до 200 Mbit/s
Configure Whitelist
Управляйте доступом к публичной сети Kibana с помощью белого списка.
Если белый список настроен, только IP‑адреса, находящиеся в этом белом списке, могут получить доступ к консоли Kibana кластера через публичную сеть.
Нажмите + Add. В отображаемом текстовом поле введите IP‑адреса или CIDR‑блоки, которым разрешён доступ к консоли Kibana кластера из публичной сети. Разделяйте их запятыми (,). Каждое значение должно быть уникальным. Пример корректных значений: 192.168.1.1,10.0.0.0/24. Примеры некорректных значений: 0.0.0.0, xx.xx.xx.xx/0, 172.16.0.0-172.16.255.255, нестандартные форматы (например, 192.168.1), и дублирующиеся значения.
Если белый список не настроен, все публичные IP‑адреса могут получить доступ к консоли Kibana кластера. Однако это представляет риск безопасности и должно быть избегнуто.
Нажмите OK, чтобы подтвердить настройки.
Если доступ к публичной сети Kibana уже включён, вы можете изменить соответствующие настройки.
После включения доступа к публичной сети Kibana получите публичный IP‑адрес Kibana на странице Kibana Public Network Access.
Введите публичный IP‑адрес Kibana в адресную строку браузера, чтобы перейти на страницу входа в Kibana.
Введите имя пользователя и пароль на странице входа и нажмите Log In для входа в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — тот, который был указан при создании кластера.
После успешного входа вы можете получить доступ к кластеру Elasticsearch через Kibana.
Вход в кластер Elasticsearch через Kibana с использованием приватного сетевого адреса
Caution
Клиент, получающий доступ к Kibana, должен иметь возможность достичь приватного IP‑адреса Kibana.
Войдите в консоль управления CSS.
В панели навигации слева выберите Clusters > Elasticsearch.
В списке кластеров нажмите имя целевого кластера. Отображается страница информации о кластере.
Выберите Overview вкладку. В области Network Information запишите Private IPv4 Address.
Получите приватный IP-адрес Kibana.
Изменив номер порта в приватном IP-адресе кластера с 9200 на 5601, вы получите приватный IP-адрес Kibana. Например, если приватный IPv4-адрес кластера — xx.xx.xx.xx:9200, то приватный IP-адрес Kibana — xx.xx.xx.xx:5601.
(Optional) Настройте обратный маршрут. Чтобы клиент мог получить доступ к консоли Kibana кластера через разные VPC, настройте маршрут для кластера Elasticsearch.
Подключите клиент и Kibana через Direct Connect или VPC peering.
Настройте маршрут, соединяющий кластер Elasticsearch и клиент.
На вкладке Overview найдите Cluster Route в области Network Information и нажмите Add Route под ней. В отображаемом диалоговом окне задайте IP Address и Subnet Mask.
Получите доступ к Kibana.
Если для кластера Elasticsearch включён режим безопасности, адрес доступа к Kibana — https://{Kibana private network address}, например, https://xx.xx.xx.xx:5601.
Если режим безопасности отключён, адрес доступа к Kibana — http://{Kibana private network address}, например, http://xx.xx.xx.xx:5601.