部署Kibana及nginx代理訪問環(huán)境方式
Kibana及nginx代理訪問環(huán)境部署(訪問權(quán)限控制)。
在elk-node03:192.168.150.17節(jié)點機上操作:
包名:kibana-7.2.0-x86_64.rpm
安裝kibana配置
[root@elk-node03 ~]#yum install kibana-7.2.0-x86_64.rpm
由于維護的業(yè)務(wù)系統(tǒng)比較多,每個系統(tǒng)下的業(yè)務(wù)日志在kibana界面展示的訪問權(quán)限只給該系統(tǒng)相關(guān)人員 開放,對系統(tǒng)外人員不開放。所以需要做kibana權(quán)限控制。
這里通過nginx的訪問驗證配置來實現(xiàn)。
可以配置多個端口的kibana,每個系統(tǒng)單獨開一個kibana端口號,比如財務(wù)系統(tǒng)kibana使用5601端 口、租賃系統(tǒng)kibana使用5602,然后nginx做代理訪問配置。
每個系統(tǒng)的業(yè)務(wù)日志單獨在其對應(yīng)的端口的kibana界面里展示。
[root@elk-node03 ~]# cp -r /etc/kibana/ /etc/cw-5601-kibana [root@elk-node03 ~]# cp -r /etc/kibana/ /etc/zl-5602-kibana [root@elk-node03 ~]# vim /etc/cw-5601-kibana/kibana.yml server.port: 5601 //監(jiān)聽端口 server.host: "0.0.0.0" //監(jiān)聽主機 kibana.index: ".cw-kibana" //索引 elasticsearch.hosts: ["http://192.168.150.15:9200"] //這里可以添加一臺主機,也可以把三臺主機都加上。 [root@elk-node03 ~]# vim /etc/zl-5602-kibana/kibana.yml server.port: 5602 //監(jiān)聽端口 server.host: "0.0.0.0" //監(jiān)聽主機 kibana.index: ".zl-kibana" //索引 elasticsearch.hosts: ["http://192.168.150.15:9200"]
提供服務(wù)腳本
#cp -a /etc/systemd/system/kibana.service /etc/systemd/system/kibana_cw.service 修改腳本: #vim /etc/systemd/system/kibana_cw.service ExecStart=/usr/share/kibana/bin/kibana "-c /etc/cw-5601-kibana/kibana.yml" ? #cp -a /etc/systemd/system/kibana.service /etc/systemd/system/kibana_zl.service 修改腳本: #vim /etc/systemd/system/kibana_zl.service ExecStart=/usr/share/kibana/bin/kibana "-c /etc/zl-5602-kibana/kibana.yml"
重新加載守護進程
#systemctl daemon-reload
啟動服務(wù)
#systemctl start kibana_cw.service kibana_zl.service #systemctl enable kibana_cw.service kibana_zl.service
查看監(jiān)聽端口
[root@elk-node03 ~]# lsof -i:5601 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME node 2603 kibana 18u IPv4 23553 0t0 TCP *:esmagent (LISTEN) [root@elk-node03 ~]# lsof -i:5602 COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME node 2632 kibana 18u IPv4 23663 0t0 TCP *:a1-msc (LISTEN)
配置nginx的反向代理以及訪問驗證
先配置擴展源: # wget -O /etc/yum.repos.d/epel.repo http://mirrors.aliyun.com/repo/epel-7.repo 下載nginx服務(wù): # yum install nginx -y
配置虛擬主機
#vim /etc/nginx/conf.d/cw_kibana.conf
server {
listen 15601;
server_name localhost;
location / {
proxy_pass http://192.168.150.17:5601/;
auth_basic "Access Authorized";
auth_basic_user_file /etc/nginx/conf.d/cw_auth_password;
}
}#vim /etc/nginx/conf.d/zl_kibana.conf
server {
listen 15602;
server_name localhost;
location / {
proxy_pass http://192.168.150.17:5602/;
auth_basic "Access Authorized";
auth_basic_user_file /etc/nginx/conf.d/zl_auth_password;
}
}設(shè)置驗證文件:(認(rèn)證用戶cwlog/zllog及密碼)
# htpasswd -c /etc/nginx/conf.d/cw_auth_password cwlog # htpasswd -c /etc/nginx/conf.d/zl_auth_password zllog
啟動nginx
啟動之前檢查語法: # nginx -t 重啟服務(wù): # systemctl restart nginx 設(shè)置開機自啟動: # systemctl enable nginx
最后:用主節(jié)點IP地址:192.168.150.15:15061登錄瀏覽器
總結(jié)
以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。
相關(guān)文章
Nginx服務(wù)器添加Systemd自定義服務(wù)過程解析
這篇文章主要介紹了Nginx服務(wù)器添加Systemd自定義服務(wù)過程解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友可以參考下2020-11-11
Nginx rewrite跳轉(zhuǎn)應(yīng)用場景詳解
這篇文章主要介紹了Nginx rewrite跳轉(zhuǎn)應(yīng)用場景詳解,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2019-11-11

