0

Khôi Phục Kết Nối Kibana: Hướng Dẫn Cấu Hình kibana.yml Chuẩn Chỉ

Khi bạn bật xpack.security trên Elasticsearch, cánh cửa truy cập tự do đã đóng lại. Lúc này, Kibana (vốn đang giao tiếp tự do với Elasticsearch) sẽ lập tức bị chặn và báo lỗi "Kibana server is not ready yet".

Để khôi phục, bạn cần cấp "thẻ căn cước" cho Kibana thông qua tệp cấu hình kibana.yml (thường nằm ở /etc/kibana/ hoặc trong thư mục config/ của bản cài nén).

Dưới đây là các bước chuẩn xác nhất để kết nối lại hệ thống của bạn:

**1.Xác định đúng tài khoản Service User:**Nguyên tắc bảo mật cốt lõi.

Tuyệt đối không sử dụng tài khoản elastic để cấu hình cho Kibana chạy ngầm. Tài khoản elastic là superuser (quyền tối cao), chỉ dùng để đăng nhập vào giao diện Web.

Để Kibana giao tiếp với Elasticsearch ở dưới nền (background service), bạn phải sử dụng tài khoản hệ thống chuyên dụng có tên là: kibana_system (cùng mật khẩu bạn đã tạo ở bước chạy lệnh elasticsearch-setup-passwords trước đó).

**2.Khai báo thông tin kết nối cơ bản:**Chỉnh sửa file kibana.yml.

Mở tệp kibana.yml bằng trình soạn thảo văn bản (như nano hoặc vim):

Bash

sudo nano /etc/kibana/kibana.yml

Tìm và đảm bảo các dòng sau được cấu hình chính xác (bỏ dấu # ở đầu dòng nếu có):

YAML

# URL trỏ tới cụm Elasticsearch của bạn
elasticsearch.hosts: ["http://localhost:9200"]

# Khai báo username
elasticsearch.username: "kibana_system"

# CÁCH 1: Khai báo mật khẩu trực tiếp (Chỉ nên dùng cho môi trường Test/Dev)
elasticsearch.password: "mat_khau_kibana_system_cua_ban"

**3.Mã hóa mật khẩu bằng Kibana Keystore (Khuyến nghị)😗*Best Practice cho Production.

Thay vì ghi mật khẩu rõ ràng (plaintext) vào tệp kibana.yml (rất nguy hiểm nếu file bị lộ), hãy lưu nó vào Keystore của Kibana.

Nếu dùng cách này, hãy xóa dòng elasticsearch.password trong kibana.yml, sau đó chạy các lệnh sau trong terminal:

Bash

# Khởi tạo keystore (nếu chưa có)
sudo /usr/share/kibana/bin/kibana-keystore create

# Thêm mật khẩu vào keystore
sudo /usr/share/kibana/bin/kibana-keystore add elasticsearch.password

Hệ thống sẽ dừng lại và yêu cầu bạn gõ mật khẩu của tài khoản kibana_system vào (lúc gõ sẽ không hiện ký tự). Bấm Enter để lưu.

**4.Khởi động lại Kibana:**Để dịch vụ nhận cấu hình mới.

Khởi động lại tiến trình Kibana để nó đọc lại tệp kibana.yml và Keystore:

Bash

sudo systemctl restart kibana

Đợi khoảng 15-30 giây để Kibana khởi động hoàn tất và kết nối thành công tới Elasticsearch.

**5.Đăng nhập vào giao diện Web Kibana:**Đăng nhập với quyền Superuser.

Mở trình duyệt web và truy cập vào giao diện Kibana (mặc định là http://localhost:5601).

Lúc này, một màn hình Login sẽ hiện ra thay vì giao diện mở như trước đây.

  • Username: elastic

  • Password: Mật khẩu của tài khoản elastic bạn đã tạo.

Chúc mừng! Bạn đã đăng nhập thành công vào hệ thống với tư cách Quản trị viên.

Mẹo gỡ lỗi (Debugging): Nếu sau khi restart mà truy cập localhost:5601 vẫn báo lỗi, hãy kiểm tra log của Kibana bằng lệnh sudo journalctl -u kibana -f. Lỗi phổ biến nhất thường là nhập sai mật khẩu kibana_system hoặc Kibana không thể kết nối tới IP/Port của Elasticsearch.


All rights reserved

Viblo
Hãy đăng ký một tài khoản Viblo để nhận được nhiều bài viết thú vị hơn.
Đăng kí