You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求协助:在隔离/受限环境中配置Kibana以正常运行

解决Kibana在隔离环境中禁用包仓库访问的配置方案

核心配置项调整

直接修改Kibana的配置文件(通常为kibana.yml),添加或修改以下参数,彻底阻断包仓库相关的联网行为:

  • 禁用Elastic包仓库访问:
    xpack.fleet.packages.enabled: false
    xpack.fleet.registryUrl: ""
    
  • 禁用自动更新检查:
    xpack.info.automaticCheck.enabled: false
    
  • 禁用地图服务(无需地图功能时配置):
    map.tilemap.url: ""
    map.regionmap.url: ""
    
  • 禁用机器学习外部数据获取(ML无需联网数据源时配置):
    xpack.ml.datafeed.config.useProxy: false
    xpack.ml.dfa.outlierDetection.useExternalModels: false
    

ECE环境下的配置操作

在Elastic Cloud Enterprise(ECE)控制台中,通过集群管理界面修改Kibana配置:

  1. 登录ECE控制台,定位到目标集群的Kibana实例
  2. 进入配置页面,在用户设置区域添加上述YAML配置项
  3. 保存配置并重启Kibana实例

验证配置生效

重启Kibana后,通过两种方式确认无联网请求:

  • 查看Kibana日志文件,确认不再出现连接Elastic包仓库或外部服务的错误/警告信息
  • 使用本地网络监控工具,确认Kibana未向外部域名发起连接尝试

额外注意事项

  • 若需使用自定义离线包仓库,可将xpack.fleet.registryUrl设置为内部仓库地址,确保该仓库在隔离环境内可访问
  • 若仍存在其他联网行为,可排查Kibana的其他xpack相关配置,禁用所有涉及外部服务的功能

内容的提问来源于stack exchange,提问作者user3703949

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 18:42:33