You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Filebeat连接至HTTPS协议的Kibana?(版本8.3.2)

解决Filebeat 8.3.2连接HTTPS Kibana的证书认证问题

你碰到的错误核心是:Filebeat无法识别Kibana的SSL证书,判定为未知权威机构签发,导致HTTPS请求失败。以下是几种针对性的解决方法:

方法一:导入Kibana证书到Filebeat信任列表(生产环境推荐)

  • 找到Kibana的SSL证书文件,默认在Elastic栈的config/certs目录下,常见文件名如kibana.crt或elasticsearch-ca.pem(如果是集群CA签发)。
  • 将证书复制到Filebeat的配置目录,比如/etc/filebeat/certs/,执行命令:
    sudo cp /path/to/your/kibana/cert /etc/filebeat/certs/kibana.crt
    
  • 编辑Filebeat配置文件filebeat.yml,修改Kibana相关配置段:
    setup.kibana:
      host: "https://192.168.37.2:5601"
      ssl:
        certificate_authorities: ["/etc/filebeat/certs/kibana.crt"]
    
  • 保存配置后重新执行setup命令:
    sudo filebeat setup -e
    

方法二:临时禁用证书验证(仅测试环境使用)

如果是测试环境,可临时关闭证书验证跳过错误,但生产环境绝对不要这么做:

  • 修改filebeat.yml中的Kibana SSL配置:
    setup.kibana:
      host: "https://192.168.37.2:5601"
      ssl:
        verification_mode: "none"
    
  • 重新执行sudo filebeat setup -e

方法三:使用可信CA签发的证书

如果Kibana使用的是公共可信CA(比如Let's Encrypt)签发的证书,Filebeat所在系统的根证书列表通常已经包含该CA,直接在filebeat.yml中指定HTTPS地址即可,无需额外配置:

setup.kibana:
  host: "https://192.168.37.2:5601"

内容的提问来源于stack exchange,提问作者Firas Bougrine

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 23:33:22