You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu 20.04服务器Kibana无法访问:端口5601监听但无响应

问题描述

作为Azure SIEM部署的一部分,我在Ubuntu 20.04服务器上搭建ELK栈的Kibana虚拟机用于监控。Kibana服务显示活跃运行,但Web界面完全无法访问。

配置详情

  • Kibana版本:最初为7.17.24,已降级至7.6.1以匹配Elasticsearch版本
  • Elasticsearch版本:7.6.1
  • 操作系统:Ubuntu 20.04
  • 服务状态:通过sudo systemctl status kibana确认Kibana处于活跃运行状态
  • 端口监听:Kibana配置监听5601端口,sudo ss -tuln | grep 5601输出显示tcp LISTEN 0 511 0.0.0.0:5601 0.0.0.0:*
  • 连通性测试:
    • 本机执行curl -X GET "http://localhost:5601"无响应
    • 同网络其他机器执行curl -X GET "http://serverIp:5601"连接超时
  • 网络配置:服务器IP为10.0.x.x,UFW防火墙已禁用(sudo ufw status输出Status: inactive)
  • 日志情况:/var/log/kibana/kibana.log仅显示调试日志,无关键错误

求助内容

Kibana活跃且监听5601端口,但本地及跨机器均无法访问,请问原因及解决方法?还有哪些配置或检查需考虑?


排查方案与解决方法

  1. 验证Elasticsearch连通性
    Kibana依赖Elasticsearch正常运行,先在Kibana服务器上测试ES是否可访问:

    curl -X GET "http://localhost:9200"
    

    如果ES无响应或返回错误,优先修复Elasticsearch问题——Kibana会因无法连接ES而卡在启动流程,即使systemctl显示"活跃"也无法提供服务。

  2. 检查Kibana配置文件关键项
    编辑/etc/kibana/kibana.yml,确认以下配置:

    • server.host: "0.0.0.0":确保绑定所有网卡,避免仅限制localhost访问
    • elasticsearch.hosts: ["http://localhost:9200"]:确认ES地址正确,若ES在其他节点,需填写对应IP且Kibana服务器能访问ES的9200端口
      修改后重启Kibana:sudo systemctl restart kibana
  3. 排查系统级防火墙与Azure网络规则

    • 即使UFW禁用,Ubuntu可能存在iptables规则拦截流量,执行sudo iptables -L检查是否有针对5601端口的限制,若有则清除规则:sudo iptables -F
    • 作为Azure虚拟机,需检查**网络安全组(NSG)**的入站规则,确保允许5601端口的流量(源可设为监控机器IP或10.0.x.x网段)
  4. 确认Kibana进程实际运行状态
    systemctl显示"活跃"不代表进程正常工作,执行以下命令排查:

    sudo ps aux | grep kibana
    sudo lsof -p <kibana进程PID> | grep 5601
    

    如果进程存在但无有效连接,可尝试手动启动Kibana查看实时错误输出:

    sudo -u kibana /usr/share/kibana/bin/kibana
    

    手动启动的输出会比日志更直观地暴露启动故障。

  5. 检查资源限制
    Kibana 7.6.1至少需要2GB内存才能稳定运行,执行free -h查看内存使用情况:

    • 若可用内存不足,可升级服务器内存,或修改Kibana的JVM配置/etc/kibana/jvm.options调整堆内存:
      -Xms1g
      -Xmx1g
      

    修改后重启Kibana服务。

  6. 验证DNS与本地解析
    如果Kibana配置中ES地址使用了域名,执行nslookup <es-domain>检查本地DNS解析是否正常,若解析失败,直接改用ES的IP地址配置。


内容的提问来源于stack exchange,提问作者codeX

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 07:05:13