Kibana 8.*无法获取Elasticsearch版本信息:缺少认证凭证求助
问题解决:Kibana无法连接Elasticsearch报security_exception
原因分析
Elasticsearch 8.x及以上版本默认启用了安全认证功能,哪怕是单节点部署,未提供认证凭证的请求(包括Kibana的请求)都会被拦截。你的ES配置里既没关闭安全模块,也没配置认证参数,直接导致Kibana请求时触发security_exception错误。
解决方法
方法一:关闭Elasticsearch安全功能(仅测试/开发环境用)
- 修改Elasticsearch配置文件
elasticsearch.yml,添加或更新以下参数:xpack.security.enabled: false xpack.security.enrollment.enabled: false - 重启Elasticsearch服务:
systemctl restart elasticsearch - 重启Kibana服务:
systemctl restart kibana
方法二:配置认证凭证(生产环境推荐)
- 生成ES默认账号密码:
执行ES自带的安全配置工具,自动生成包括elastic超级用户在内的账号密码,务必记录好elastic的密码:/usr/share/elasticsearch/bin/elasticsearch-setup-passwords auto - 修改Kibana配置文件
kibana.yml:
添加ES认证参数,把<elastic-user-password>替换成刚才记录的elastic用户密码:elasticsearch.username: "elastic" elasticsearch.password: "<elastic-user-password>" - 重启服务:
先重启Elasticsearch,再重启Kibana:systemctl restart elasticsearch systemctl restart kibana - 验证登录:
访问Kibana页面(http://<服务器IP>:5601),用elastic账号和对应密码登录即可。
额外检查点
- 确认ES的
network.host设置为0.0.0.0或允许本地访问的IP(同一服务器用localhost没问题) - 服务器防火墙如果限制端口,确保9200端口对本地开放(同一服务器访问可忽略)
内容的提问来源于stack exchange,提问作者rohit
相关产品推荐
相关产品推荐

