前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >腾讯云 ES Kibana 内网访问有问题,怎么办?

腾讯云 ES Kibana 内网访问有问题,怎么办?

原创
作者头像
南非骆驼说大数据
发布2021-03-04 14:43:02
4.9K0
发布2021-03-04 14:43:02
举报
文章被收录于专栏:南非骆驼说大数据

一、前言|

最近经常遇到内部客户、外部客户使用Kibana内网访问ES集群的时候出现各种问题,因为涉及的流程比较多,今天特花点时间梳理一下这部分内容。

腾讯云Kibana内网访问链接
腾讯云Kibana内网访问链接

二、解决思路

  1. 如果是外部客户,想要使用这个Kibana内部访问方式,怎么办呢?

注意,这里的内网访问指的是与ES集群同VPC下的访问,该模式不能直接在外网访问。如果客户想要以外网的方式实现Kibana的内网访问,可以自行在其VPC下配置转发代理,或以跳板机的形式,通过一台可以连外网的跳板机,直接跳转到这个内网VPC网络下,即可实现访问。

2. 如果是内部客户,想要使用这个Kibana内网方式访问,怎么办呢?

第一点,内网kibana访问依然不能直接在外网访问,如有特殊需要,同样需要自己配置代理。

第二点, 内部用户需要在办公网通过OFFICE_WIFI实现Kibana内网的直接访问,这个场景也是用的最多的。注意事项如下

A, 自研用户通过内部渠道申请的ES集群,由于网络架构的限制,在开启该功能的时候,需要联系后台将访问端口改成80,默认端口是5601.后台开放权限,用户修改端口完毕后,客户就直接可以在办公网访问该链接了。

B,如果经过上面的调整,用户还不能访问,报如下错,怎么搞?

办公网访问异常
办公网访问异常

可以尝试重启一下Kibana服务,或者内网按钮关闭再打开。如果还不行。需要检查一下该集群所在的VPC是不是自研上云的VPC网络,如网络不对,也会造成这个问题。自研上云的VPC是9.x网段的,只有自研上云的VPC才能在办公网访问。经过查看客户集群VIP信息,发现确实不对,是用户在申请集群的时候VPC信息选错了。

于是引导客户重新购买一个内部集群,指导VPC信息选择“”VPC-IEG-GZ“”就可以了。具体可以在VPC控制台看一下网段是不是9.X.X.X开头的。

自研用户VPC专用款
自研用户VPC专用款

C, 腾讯云 ES-自研上云业务申请指引 http://tapd.oa.com/BD_CES/markdown_wikis/show/#1220362732000825377

D, ES的内网访问地址能直接使用其解析IP访问吗?

答案是不能的。

原因:

内网kibana访问功能推荐使用域名访问的原因是这个解析IP是不固定的。这个IP会因为网络原因自动释放,同时renew一个新IP,正因为IP的不稳定,所以,不推荐用IP直接访问。

另外用户可以找一台同VPC下的存量CVM搭建一个代理服务,这样就能使用私有IP进行访问了。

参考链接:

https://cloud.tencent.com/developer/article/1678768

三、总结

本文重点讲解了Kibana内网访问的注意事项以及解决办法,需要提出的是,内部客户新购买的集群默认都支持直接在办公网访问Kibana内网链接,只有存量集群就因端口问题导致访问失败需要后台处理。只是要注意,内部客户新买的ES集群,VPC信息不要选错了。好的,今天就总结这么多。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 一、前言|
  • 二、解决思路
  • 三、总结
相关产品与服务
Elasticsearch Service
腾讯云 Elasticsearch Service(ES)是云端全托管海量数据检索分析服务,拥有高性能自研内核,集成X-Pack。ES 支持通过自治索引、存算分离、集群巡检等特性轻松管理集群,也支持免运维、自动弹性、按需使用的 Serverless 模式。使用 ES 您可以高效构建信息检索、日志分析、运维监控等服务,它独特的向量检索还可助您构建基于语义、图像的AI深度应用。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档