配置 Kibana 端点
编辑配置 Kibana 端点编辑
Kibana 仪表板通过 Kibana API 加载到 Kibana 中。这需要配置 Kibana 端点。有关向 Kibana API 进行身份验证的详细信息,请参见 身份验证。
您可以在 winlogbeat.yml
配置文件中的 setup.kibana
部分配置端点。
以下是一个配置示例
setup.kibana.host: "https://127.0.0.1:5601"
配置选项编辑
您可以在 winlogbeat.yml
配置文件中的 setup.kibana
部分指定以下选项
setup.kibana.host
编辑
将加载仪表板的 Kibana 主机。默认值为 127.0.0.1:5601
。host
的值可以是 URL
或 IP:PORT
。例如:http://192.15.3.2
、192:15.3.2:5601
或 http://192.15.3.2:6701/path
。如果没有指定端口,则使用 5601
。
当节点定义为 IP:PORT
时,方案 和 路径 将从 setup.kibana.protocol 和 setup.kibana.path 配置选项中获取。
IPv6 地址必须使用以下格式定义:https://[2001:db8::1]:5601
。
setup.kibana.protocol
编辑
Kibana 可达的协议名称。选项包括:http
或 https
。默认值为 http
。但是,如果为主机指定 URL,则 protocol
的值将被 URL 中指定的任何方案覆盖。
配置示例
setup.kibana.host: "192.0.2.255:5601" setup.kibana.protocol: "http" setup.kibana.path: /kibana
setup.kibana.username
编辑
用于连接到 Kibana 的基本身份验证用户名。如果您未为此设置指定值,则 Winlogbeat 将使用为 Elasticsearch 输出指定的 username
。
setup.kibana.password
编辑
用于连接到 Kibana 的基本身份验证密码。如果您未为此设置指定值,则 Winlogbeat 将使用为 Elasticsearch 输出指定的 password
。
setup.kibana.path
编辑
添加到 HTTP API 调用之前的 HTTP 路径前缀。这对于 Kibana 在 HTTP 反向代理后面监听并将 API 导出到自定义前缀的情况很有用。
setup.kibana.space.id
编辑
要使用的 Kibana 空间 ID。如果指定,Winlogbeat 将将 Kibana 资源加载到此 Kibana 空间中。省略此选项以使用默认空间。
setup.kibana.headers
编辑
要添加到发送到 Kibana 的每个请求的自定义 HTTP 标头。示例
setup.kibana.headers: X-My-Header: Header contents
setup.kibana.ssl.enabled
编辑
启用 Winlogbeat 在通过 HTTPS 连接到 Kibana 时使用 SSL 设置。如果您将 Winlogbeat 配置为通过 HTTPS 连接,则此设置默认为 true
,并且 Winlogbeat 将使用默认 SSL 设置。
配置示例
setup.kibana.host: "https://192.0.2.255:5601" setup.kibana.ssl.enabled: true setup.kibana.ssl.certificate_authorities: ["/etc/client/ca.pem"] setup.kibana.ssl.certificate: "/etc/client/cert.pem" setup.kibana.ssl.key: "/etc/client/cert.key
有关详细信息,请参见 SSL。