Облачная платформаAdvanced

Подключение к кластеру через Kibana

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Kibana — официальная платформа визуализации и исследования данных для Elasticsearch. Она обеспечивает глубокий анализ данных и интерактивную визуализацию. В CSS Kibana предустановлена для каждого кластера Elasticsearch. Вы можете запустить Kibana одним щелчком, без установки чего-либо. Kibana предлагает полный набор функций дашборда и инструментов визуализации. Она бесшовно интегрирует аналитические возможности Elasticsearch, поддерживая весь процесс аналитики от исследования данных до практических бизнес‑инсайтов.

Kibana от CSS поддерживает несколько методов доступа. Шаги, необходимые для входа в кластер Elasticsearch, различаются в зависимости от выбранного метода доступа. См. Table 1.

Table 1 Методы входа в кластер Elasticsearch через Kibana

Метод доступа к Kibana

Ограничения

Подробности

Доступ к Kibana в один клик из service console

N/A

Вход в кластер Elasticsearch через доступ к Kibana из Console

Доступ к Kibana с использованием public IP address

  • Только кластеры в режиме безопасности поддерживают доступ к Kibana через public IP address.
  • Доступ к Kibana через публичную сеть не может быть включен для кластеров Elasticsearch в режиме security-mode, созданных до июня 2020 г., то есть до появления функции.

Вход в кластер Elasticsearch через доступ к Kibana с использованием public IP address

Доступ к Kibana с использованием private network address

Клиент, который обращается к Kibana, должен иметь возможность достичь частного IP-адреса Kibana.

Вход в Elasticsearch Cluster через Kibana, используя частный сетевой адрес.

Ограничения использования Kibana.

  • Вы можете настроить имя пользователя, имя роли и имя Тенанта в Kibana.

Вход в Elasticsearch Cluster через Kibana через консоль.

  1. Войдите в CSS management console.
  2. В navigation pane слева выберите Clusters > Elasticsearch.
  3. В списке кластеров найдите целевой кластер и нажмите Kibana в столбце Operation, чтобы войти в консоль Kibana.
    • Кластер без безопасности: консоль Kibana отображается без запроса имени пользователя и пароля.
    • Кластер с безопасностью: введите имя пользователя и пароль на странице входа и нажмите Log In, чтобы войти в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — тот, который был указан при создании кластера.
  4. После успешного входа вы можете получить доступ к кластеру через Kibana.

Вход в Elasticsearch Cluster через Kibana, используя публичный IP-адрес.

Warning
  • Только кластеры в режиме безопасности поддерживают доступ к Kibana через публичный IP-адрес.
  • Доступ Kibana к публичной сети не может быть включен для Elasticsearch security-mode кластеров, созданных до июня 2020 г., то есть до появления функции.
  • Белый список, контролирующий доступ Kibana к публичной сети, зависит от поддержки белого списка сервисом ELB. После обновления белого списка новые настройки вступают в силу немедленно для новых соединений. Для существующих постоянных соединений, использующих IP-адреса, удалённые из белого списка, новые настройки вступают в силу примерно через 1 минуту после разрыва этих соединений.
  • Если вы отключите публичный доступ к Kibana и затем включите его снова, публичный IP‑адрес для доступа к Kibana может измениться. Будьте осторожны.
  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Elasticsearch.
  3. В списке кластеров нажмите имя целевого кластера. Отобразится страница информации о кластере.
  4. Выберите Cluster Access > Kibana Public Network Access, чтобы проверить, включён ли публичный доступ к Kibana для кластера.
    • Да: перейдите к 6.
    • Нет: перейдите к следующему шагу.
  5. Включите публичный доступ к Kibana для кластера Elasticsearch.
    1. На странице Kibana Public Network Access включите переключатель Kibana Public Network Access.
    2. В отображаемом диалоговом окне Kibana Public Network Access задайте параметры.
      Table 2 Настройка публичного доступа к Kibana

      Parameter

      Description

      Bandwidth

      Пропускная способность для доступа к Kibana из публичной сети

      Диапазон значений: 1 Mbit/s до 200 Mbit/s

      Configure Whitelist

      Управляйте доступом к публичной сети Kibana с помощью белого списка.

      • Если белый список настроен, только IP‑адреса, находящиеся в этом белом списке, могут получить доступ к консоли Kibana кластера через публичную сеть.

        Нажмите + Add. В отображаемом текстовом поле введите IP‑адреса или CIDR‑блоки, которым разрешён доступ к консоли Kibana кластера из публичной сети. Разделяйте их запятыми (,). Каждое значение должно быть уникальным. Пример корректных значений: 192.168.1.1,10.0.0.0/24. Примеры некорректных значений: 0.0.0.0, xx.xx.xx.xx/0, 172.16.0.0-172.16.255.255, нестандартные форматы (например, 192.168.1), и дублирующиеся значения.

      • Если белый список не настроен, все публичные IP‑адреса могут получить доступ к консоли Kibana кластера. Однако это представляет риск безопасности и должно быть избегнуто.
    3. Нажмите OK, чтобы подтвердить настройки.

    Если доступ к публичной сети Kibana уже включён, вы можете изменить соответствующие настройки.

  6. После включения доступа к публичной сети Kibana получите публичный IP‑адрес Kibana на странице Kibana Public Network Access.
  7. Введите публичный IP‑адрес Kibana в адресную строку браузера, чтобы перейти на страницу входа в Kibana.

    Введите имя пользователя и пароль на странице входа и нажмите Log In для входа в консоль Kibana. Имя пользователя по умолчанию — admin, а пароль — тот, который был указан при создании кластера.

  8. После успешного входа вы можете получить доступ к кластеру Elasticsearch через Kibana.

Вход в кластер Elasticsearch через Kibana с использованием приватного сетевого адреса

Caution

Клиент, получающий доступ к Kibana, должен иметь возможность достичь приватного IP‑адреса Kibana.

  1. Войдите в консоль управления CSS.
  2. В панели навигации слева выберите Clusters > Elasticsearch.
  3. В списке кластеров нажмите имя целевого кластера. Отображается страница информации о кластере.
  4. Выберите Overview вкладку. В области Network Information запишите Private IPv4 Address.
  5. Получите приватный IP-адрес Kibana.

    Изменив номер порта в приватном IP-адресе кластера с 9200 на 5601, вы получите приватный IP-адрес Kibana. Например, если приватный IPv4-адрес кластера — xx.xx.xx.xx:9200, то приватный IP-адрес Kibana — xx.xx.xx.xx:5601.

  6. (Optional) Настройте обратный маршрут. Чтобы клиент мог получить доступ к консоли Kibana кластера через разные VPC, настройте маршрут для кластера Elasticsearch.
    1. Подключите клиент и Kibana через Direct Connect или VPC peering.
    2. Настройте маршрут, соединяющий кластер Elasticsearch и клиент.

      На вкладке Overview найдите Cluster Route в области Network Information и нажмите Add Route под ней. В отображаемом диалоговом окне задайте IP Address и Subnet Mask.

  7. Получите доступ к Kibana.
    • Если для кластера Elasticsearch включён режим безопасности, адрес доступа к Kibana — https://{Kibana private network address}, например, https://xx.xx.xx.xx:5601.
    • Если режим безопасности отключён, адрес доступа к Kibana — http://{Kibana private network address}, например, http://xx.xx.xx.xx:5601.