如何将Filebeat连接至HTTPS协议的Kibana?(版本8.3.2)
解决Filebeat 8.3.2连接HTTPS Kibana的证书认证问题
你碰到的错误核心是:Filebeat无法识别Kibana的SSL证书,判定为未知权威机构签发,导致HTTPS请求失败。以下是几种针对性的解决方法:
方法一:导入Kibana证书到Filebeat信任列表(生产环境推荐)
- 找到Kibana的SSL证书文件,默认在Elastic栈的
config/certs目录下,常见文件名如kibana.crt或elasticsearch-ca.pem(如果是集群CA签发)。 - 将证书复制到Filebeat的配置目录,比如
/etc/filebeat/certs/,执行命令:sudo cp /path/to/your/kibana/cert /etc/filebeat/certs/kibana.crt - 编辑Filebeat配置文件
filebeat.yml,修改Kibana相关配置段:setup.kibana: host: "https://192.168.37.2:5601" ssl: certificate_authorities: ["/etc/filebeat/certs/kibana.crt"] - 保存配置后重新执行setup命令:
sudo filebeat setup -e
方法二:临时禁用证书验证(仅测试环境使用)
如果是测试环境,可临时关闭证书验证跳过错误,但生产环境绝对不要这么做:
- 修改
filebeat.yml中的Kibana SSL配置:setup.kibana: host: "https://192.168.37.2:5601" ssl: verification_mode: "none" - 重新执行
sudo filebeat setup -e
方法三:使用可信CA签发的证书
如果Kibana使用的是公共可信CA(比如Let's Encrypt)签发的证书,Filebeat所在系统的根证书列表通常已经包含该CA,直接在filebeat.yml中指定HTTPS地址即可,无需额外配置:
setup.kibana: host: "https://192.168.37.2:5601"
内容的提问来源于stack exchange,提问作者Firas Bougrine
相关产品推荐
相关产品推荐

