在Kibana中进行监视的配置
在Kibana中配置监视 Configuring Monitoring in Kibana
X-Pack监控使您可以深入了解弹性堆栈的操作。 有关更多信息,请参阅X-Pack监视和监视弹性堆栈。
监控Kibana:To monitor Kibana:
1.验证生产群集上的xpack.monitoring.collection.enabled设置是否为true。 如果该设置为false(默认值),则在Elasticsearch中禁用监视数据集合,并从所有其他源中忽略数据。 有关更多信息,请参阅Elasticsearch中的监控设置。
https://www.elastic.co/guide/en/elasticsearch/reference/6.3/monitoring-settings.html
2.验证xpack.monitoring.enabled和xpack.monitoring.kibana.collection.enabled是否设置为true,这是默认值。 有关更多信息,请参阅监控设置。https://www.elastic.co/guide/en/kibana/current/monitoring-settings-kb.html
3.确定监控数据的发送位置。 Kibana会自动将指标发送到kibana.yml文件中elasticsearch.url设置中指定的Elasticsearch集群。 此属性的默认值为http:// localhost:9200。 此群集通常称为生产群集。
备注:如果在生产群集上启用了X-Pack安全性,请在此设置中使用HTTPS URL,例如https:// <your_production_cluster>:9200。
可视化监控数据:To visualize monitoring data:
1.验证xpack.monitoring.ui.enabled是否设置为true,这是默认值。 有关更多信息,请参阅监控设置。
https://www.elastic.co/guide/en/kibana/current/monitoring-settings-kb.html
2.确定从哪里检索监控数据。 如果要使用单独的监视集群,请在kibana.yml文件中设置xpack.monitoring.elasticsearch.url。 否则,监视数据将存储在生产群集中。
备注:如果在监视群集上启用了X-Pack安全性,请在此设置中使用HTTPS URL,例如https:// <your_monitoring_cluster>:9200。
要了解有关具有单独生产和监视集群的典型监视体系结构的更多信息,请参阅监视工作原理:
https://www.elastic.co/guide/en/elastic-stack-overview/6.3/how-monitoring-works.html
如果在生产群集上启用了X-Pack安全性:If X-Pack security is enabled on the production cluster:
1.验证kibana.yml文件中的elasticsearch.username和elasticsearch.password设置中是否存在有效的用户ID和密码。 当Kibana将监视数据发送到生产群集时,将使用这些值。
2.配置Kibana以加密Kibana服务器和生产群集之间的通信。 此设置涉及生成服务器证书并在Kibana服务器上的kibana.yml文件中设置server.ssl。*和elasticsearch.ssl.certitifcateAuthorities设置。 例如:
server.ssl.key: /path/to/your/server.key
server.ssl.certificate: /path/to/your/server.crt
3.如果您使用自己的证书颁发机构对证书进行签名,请在kibana.yml文件中指定PEM文件的位置:
elasticsearch.ssl.certificateAuthorities: /path/to/your/cacert.pem
有关更多信息,请参阅配置安全性。
https://www.elastic.co/guide/en/kibana/current/using-kibana-with-security.html
如果在监视集群上启用了X-Pack安全性:If X-Pack security is enabled on the monitoring cluster:
1.确定Kibana可用于检索监控数据的用户ID和密码。 在kibana.yml文件的xpack.monitoring.elasticsearch.username和xpack.monitoring.elasticsearch.password设置中指定这些值。 如果省略这些设置,Kibana将使用elasticsearch.username和elasticsearch.password设置值。
2.配置Kibana以加密Kibana服务器和监控集群之间的通信。 在Kibana服务器上的kibana.yml文件中指定xpack.monitoring.elasticsearch.ssl。*设置。
例如,如果您使用自己的证书颁发机构对证书进行签名,请在kibana.yml文件中指定PEM文件的位置:
xpack.monitoring.elasticsearch.ssl.certificateAuthorities: /path/to/your/cacert.pem
重启Kibana。
如果您的Kibana服务器上启用了X-Pack安全性:If X-Pack security is enabled on your Kibana server:
1.以具有kibana_user和monitoring_user角色的用户身份登录Kibana。 这些角色具有查看监视仪表板的必要权限。 例如:
备注:可作为CURLVIEW在CONSOLE中复制
2.如果要访问远程监视集群,则必须使用在Kibana服务器和监视集群上都有效的用户名和密码凭据登录Kibana。
官方文档地址:https://www.elastic.co/guide/en/kibana/current/monitoring-xpack-kibana.html