Kibana安装部署
·
Tips:
建议安装 Kibana 版本与 ElasticSearch 大版本号保持一致,避免一些不可预测的报错。
1 准备安装包
1.1 创建安装目录
建议使用普通用户安装 Kibana,并使用安装用户创建安装目录。
mkdir -p /opt/kibana
1.2 下载安装包
Kibana 官网下载页面如下:Kibana安装包下载页面
此处以9.1.5版本为例,下载命令如下:
# 切换到安装目录
cd /opt/kibana
# 下载安装包
wget https://artifacts.elastic.co/downloads/kibana/kibana-9.1.5-linux-aarch64.tar.gz
1.3 解压安装包
tar -zxf kibana-9.1.5-linux-aarch64.tar.gz
2 参数配置
编辑 Kibana 配置文件
# 切换到解压后的kibana-9.1.5目录
cd kibana-9.1.5
# 编辑配置文件
vim config/kibana.yml
修改如下配置项:
# 配置Kibana服务端口号,默认为5601,根据自身需要修改
server.port: 5601
# 配置允许远程访问的主机地址
server.host: "0.0.0.0"
# 配置Kibana连接到的ElasticSearch服务地址,ElasticSearch为集群时,各节点使用逗号分隔。
elasticsearch.hosts: ["http://localhost:9200"]
# 配置Kibana UI界面的语言为中文
i18n.locale: "zh-CN"
保存退出编辑。
3 启动服务
# 切换到Kibana-9.1.5目录
cd /opt/kibana/kibana-9.1.5
# 启动服务
./bin/kibana
# 或后台启动服务,并将后台进程PID输出到pid文件中
nohup ./bin/kibana > kibana.log 2>&1 & echo $! > pid
4 监听服务日志
tail -f kibana.log
5 测试访问
使用如下命令尝试访问服务,访问无报错,则说明服务正常。
curl http://localhost:5601
或使用浏览器访问http://ip:5601/,可正常加载出前端页面,这说明服务正常。
6 停止服务
pkill -F pid
7 其他配置
7.1 配置 ElasticSearch 用户名密码认证
(1)配置认证
对于已开启安全认证的 ElasticSearch 服务,Elasticsearch 会默认创建kibana_system 用户(低版本也可能是kibana用户),设置此用户密码后,在 Kibana 的配置文件 (kibana.yml) 中进行如下设置:
elasticsearch.username: "kibana_system"
elasticsearch.password: "你的kibana_system用户密码"
重要提示:务必避免使用 elastic 超级用户,这在较新版本的 Kibana 中是被禁止的,会导致连接失败。
(2)重启 Kibana 服务
(3)访问页面
配置 ElasticSearch 认证后,访问 Kibana 服务页面需要通过 ElasticSearch 的已有用户和密码登录,登录成功才能正常使用。
7.2 配置 ElasticSearch SSL 认证
(1)配置认证
对于开启了 SSL 认证的 ElasticSearch 服务,在用户名密码认证配置完成的基础上,需调整如下配置项:
# 调整ElasticSearch服务地址为https
elasticsearch.hosts: ["https://localhost:9200"]
# 配置 CA 公钥证书
elasticsearch.ssl.certificateAuthorities: [ "config/es_cert/ca.crt" ]
# 指定证书验证模式,完整验证(full),只验证证书不验证主机名(certificate),不进行验证(none)
elasticsearch.ssl.verificationMode: full
(2)重启 Kibana 服务
重启 Kibana 服务后,正常访问即可。
更多推荐



所有评论(0)