检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
的长连接,可能会出现去掉的白名单IP地址还能访问Kibana的场景,这是因为要等长连接断开后才生效,预计1分钟左右。 配置完成后,单击“确定”。 待集群的Kibana公网访问开通以后,在Kibana公网访问页面获取“kibana公网访问地址”。 图1 获取Kibana公网访问地址
bind_dn 类似于LDAP的用户名(CN - OU - DC ),用于访问LDAP服务器。需要从LDAP服务的用户数据中选择用户名。 password “bind_dn”配置的LDAP用户对应的密码。 userbase 连接上LDAP之后获取用户所属的DN,本例中会同步“ITDepartment”目录下所有的用户。
关闭公网访问 功能介绍 该接口用于关闭公网访问。包周期类型的集群不支持通过api进行关闭公网访问。 调用方法 请参见如何调用API。 URI PUT /v1.0/{project_id}/clusters/{cluster_id}/public/close 表1 路径参数 参数 是否必选
Es-event集群单击进入kibana后,会出现一直卡在加载页面中,不能进入Kibana控制台。 原因分析 浏览器缓存导致,清理缓存。 处理步骤 登录云搜索服务管理控制台。 在左侧导航栏,单击“集群管理”。 在集群对应的“操作”列,单击“Kibana”,打开Kibana界面。 如果您开启了安全模式,登录时候需要
修改公网访问带宽 功能介绍 该接口用于修改公网访问带宽。 调用方法 请参见如何调用API。 URI POST /v1.0/{project_id}/clusters/{cluster_id}/public/bandwidth 表1 路径参数 参数 是否必选 参数类型 描述 project_id
Kibana公网访问接口 开启Kibana公网访问 关闭Kibana公网访问 修改Kibana公网带宽 修改Kibana公网访问控制 关闭Kibana公网访问控制 父主题: API
String 指定修改kibana的访问权限的集群ID。 请求参数 表2 请求Body参数 参数 是否必选 参数类型 描述 whiteList 是 String 允许kibana公网访问的白名单ip或网段,以逗号隔开,不可重复。 响应参数 无 请求示例 修改后的白名单,即最新的白名单 POST
socket连接请求超时时间。 socketTimeout socket请求超时时间。 username 访问集群的用户名。 password 用户名对应的密码。 cerFilePath 证书路径。 cerPassword 证书密码。 父主题: 通过Java客户端接入Elasticsearch集群
控制台访问权限,以达到不同员工之间的权限隔离,可以使用IAM进行精细的权限管理。IAM提供用户身份认证、权限分配、访问控制等功能,可以安全控制CSS服务相关资源的访问。CSS权限管理请参见权限管理。 CSS集群内部的权限控制是通过安全集群实现的,当集群开启安全模式后,访问集群时需
关闭Kibana公网访问控制 功能介绍 该接口用于关闭Kibana公网访问控制。 调用方法 请参见如何调用API。 URI PUT /v1.0/{project_id}/clusters/{cluster_id}/publickibana/whitelist/close 表1 路径参数
关闭公网访问控制白名单 功能介绍 该接口用于关闭公网访问控制白名单。 调用方法 请参见如何调用API。 URI PUT /v1.0/{project_id}/clusters/{cluster_id}/public/whitelist/close 表1 路径参数 参数 是否必选 参数类型
表1 函数中的变量说明 参数 描述 host ES集群的访问地址,当存在多个IP地址时,中间用“,”隔开。 port ES集群的连接端口,填写“9200”。 username 访问集群的用户名。 password 用户名对应的密码。 通过Elasticsearch客户端创建集群索引。
bind_dn 类似于LDAP的用户名(CN - OU - DC ),用于访问LDAP服务器。需要从LDAP服务的用户数据中选择用户名。 password “bind_dn”配置的LDAP用户对应的密码。 userbase 连接上LDAP之后获取用户所属的DN,本例中会同步“ITDepartment”目录下所有的用户。
Elasticsearch集群报错:unassigned shards all indices es-head插件连接Elasticsearch集群报跨域错误 单节点集群打开Cerebro界面显示告警 ECS无法连接到集群
访问OpenSearch集群 OpenSearch集群访问方式 通过OpenSearch Dashboards登录OpenSearch集群 通过Cerebro登录OpenSearch集群 通过Curl命令行接入OpenSearch集群 通过LDAP接入OpenSearch集群 父主题:
删除索引报错“403 Forbidden”是什么原因? 问题描述 执行命令curl –i –u admin:password –XDELETE https://ip:9200/_all(“password”为admin账号的密码,“ip”为集群的内网访问地址)删除所有索引时,报错“403
口。 查看ECS实例是否添加安全组。 如果有,检查安全组的配置规则是否满足要求,在集群“基本信息”页面,可以查看“安全组信息”。然后执行步骤4。 如果没有,从ECS的实例详情页面,进入VPC页面,选择“安全组”,添加安全组。 在ECS实例上,测试是否可以正常连接到集群。 ssh <节点的内网访问地址和端口号>
码为创建集群时设置的管理员密码。 登录成功后,可在Cerebro界面进行相关操作访问集群。 通过自建Cerebro访问集群 使用自建Cerebro访问集群时,需要确保自建Cerebro与集群的网络是互通的。 获取集群的访问地址。不同网络配置的访问地址获取方式请参见网络配置。 启动
务器证书。 选择准备并上传自签名证书创建的服务器证书。 CA证书 CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者。仅“SSL解析方式”选择“双向认证”时,才需要配置CA证书。 选择准备并上传自签名证书创建的CA证书。 在开启HTTPS双向认证功能时,只有当客户端能够出
务器证书。 选择准备并上传自签名证书创建的服务器证书。 CA证书 CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者。仅“SSL解析方式”选择“双向认证”时,才需要配置CA证书。 选择准备并上传自签名证书创建的CA证书。 在开启HTTPS双向认证功能时,只有当客户端能够出