You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

升级至7.17后Kibana无法启动求助(Ubuntu环境)

Kibana 7.17启动失败修复方案

1. 版本兼容性校验

  • 确认Elasticsearch版本与Kibana 7.17.x完全一致:
    curl -XGET 'http://localhost:9200'
    
  • 检查Wazuh Kibana插件版本,必须与Kibana、Wazuh Manager版本匹配:
    /usr/share/kibana/bin/kibana-plugin list
    
    若版本不匹配,卸载旧插件并安装对应版本:
    sudo /usr/share/kibana/bin/kibana-plugin remove wazuh
    sudo /usr/share/kibana/bin/kibana-plugin install https://packages.wazuh.com/4.x/ui/kibana/wazuh_kibana-<Wazuh版本>_7.17.x-1.zip
    
    注:替换<Wazuh版本>为你的Wazuh Manager实际版本,比如4.3.10

2. 配置与权限修复

  • 检查/etc/kibana/kibana.yml关键配置:
    • 确保elasticsearch.hosts为["http://localhost:9200"](或实际ES服务地址)
    • 确认server.host设置为"0.0.0.0"或服务器可访问的IP地址
  • 修复Kibana目录及文件权限:
    sudo chown -R kibana:kibana /usr/share/kibana /var/lib/kibana /etc/kibana
    sudo chmod -R 750 /usr/share/kibana /var/lib/kibana /etc/kibana
    
  • 验证Kibana Keystore存储的敏感信息:
    sudo /usr/share/kibana/bin/kibana-keystore list
    
    若信息错误,重新添加:
    sudo /usr/share/kibana/bin/kibana-keystore remove elasticsearch.password
    sudo /usr/share/kibana/bin/kibana-keystore add elasticsearch.password
    

3. Node.js内存与环境调整

  • 检查/etc/default/kibana中的NODE_OPTIONS配置,避免设置超出服务器物理内存的内存限制:
    • 例如注释--max-old-space-size=8192这类不合理参数
  • 临时调整后重启服务测试:
    sudo systemctl restart kibana
    

4. 日志定位核心问题

从系统日志提取近期Kibana错误信息:

journalctl -u kibana --since "10 minutes ago"

重点关注以下关键字对应的问题:

  • Elasticsearch unreachable:检查ES服务状态、端口连通性
  • Permission denied:重新执行权限修复命令
  • Plugin initialization failed:对应插件版本不兼容问题
  • Out of memory:降低NODE_OPTIONS内存参数

验证启动结果

完成上述操作后,执行命令验证服务状态:

sudo systemctl daemon-reload
sudo systemctl start kibana
sudo systemctl status kibana

服务启动成功后,访问http://<服务器IP>:5601确认Kibana界面正常加载

内容的提问来源于stack exchange,提问作者Code city

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.18 04:30:23