当您需要通过公网或私网来访问Kibana时,可将待访问设备的IP地址加入到Kibana的公网或私网访问白名单中。本文介绍如何配置Kibana的公网或私网访问白名单。

前提条件

已创建阿里云Elasticsearch实例。具体操作,请参见创建阿里云Elasticsearch实例

操作步骤

  1. 登录阿里云Elasticsearch控制台
  2. 在左侧导航栏,单击Elasticsearch实例
  3. 进入目标实例。
    1. 在顶部菜单栏处,选择资源组和地域。
    2. 在左侧导航栏,单击Elasticsearch实例,然后在Elasticsearch实例中单击目标实例ID。
  4. 在左侧导航栏,单击可视化控制
  5. Kibana区域,单击修改配置
  6. 访问配置区域,单击对应网络右侧的修改,配置IP白名单相关信息。
    本文以配置Kibana公网访问白名单为例。Kibana公网访问权限
    说明
    • 配置Kibana私网访问白名单时,需要先打开Kibana私网访问开关(默认关闭),再进行如下操作。
    • Kibana公网访问默认开启(绿色),关闭Kibana公网访问功能,公网入口隐藏,您将无法通过公网进入Kibana控制台。开启Kibana公网访问功能,仅会触发与Kibana对接的负载均衡SLB端的变更,不会触发Elasticsearch集群变更,所以此操作不会影响Elasticsearch集群。
    • Kibana私网访问默认关闭(灰色),开启Kibana私网访问功能,私网入口显示,您可以通过内网进入Kibana控制台。开启Kibana私网访问功能,仅会触发与Kibana对接的负载均衡SLB端的变更,不会触发Elasticsearch集群变更,所以此操作不会影响Elasticsearch集群。
    • 配置公网白名单的作用是通过公网访问Kibana服务,不支持通过Kibana控制台访问公网中的服务(例如百度地图、高德地图等),只能访问专有网络中的服务。
    • 新增IP白名单分组
      1. 修改Kibana公网访问白名单面板,单击新增IP白名单分组
      2. 新增IP白名单分组对话框中,输入IP白名单分组名称白名单内IP地址创建白名单分组
        参数 说明
        IP白名单分组名称 可自定义,需由小写字母、数字、下划线(_)组成,字母开头,字母或数字结尾,长度为2~120个字符。
        白名单内IP地址
        • 公网和私网访问白名单都支持配置为单个IP地址或IP网段的形式,格式为192.168.0.1或192.168.0.0/24,多个IP地址之间用英文逗号隔开。127.0.0.1代表禁止所有IPv4地址访问,0.0.0.0/0代表允许所有IPv4地址访问。
          注意
          • 白名单下的IP地址或者IP网段数量最多支持300个。
          • 如果您设置的白名单为IP网段的形式,那么您填写的IP地址需要为掩码计算后子网网段的第一个IP地址。
        • 目前杭州地域支持公网IPv6地址访问,并且可以配置IPv6地址白名单,格式为2401:b180:1000:24::5或2401:b180:1000::/48。::1代表禁止所有IPv6地址访问,::/0代表允许所有IPv6地址访问。
        • 公网地址访问白名单默认禁止所有公网地址访问,私网访问白名单默认允许所有私网IPv4地址访问。
      3. 单击确认,即可查看创建的白名单分组。创建结果
        说明
        • 系统默认包含default分组,此分组里包含之前已经创建的白名单和默认配置的白名单。
        • 在白名单配置区域,系统仅显示前三个IP白名单,其余以省略号显示。如果想查看某个分组中的所有IP白名单,请单击对应网络右侧的修改,再单击目标分组对应的加号图标或者单击其右侧的配置
    • 修改IP白名单分组
      1. 修改Kibana公网访问白名单面板,找到目标IP白名单分组,单击其右侧的配置
      2. 修改IP白名单分组名称白名单内IP地址内容。
      3. 单击确认
    • 删除IP白名单分组
      1. 修改Kibana公网访问白名单面板,找到目标IP白名单分组,单击其右侧的删除
      2. 单击确认