Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
| Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
|
installatie_handleidingen:kibana [2016/08/10 12:16] abel [Apache] |
installatie_handleidingen:kibana [2017/02/14 23:28] (huidige) abel |
||
|---|---|---|---|
| Regel 5: | Regel 5: | ||
| ===== repository ===== | ===== repository ===== | ||
| - | Kibana is te vinden in een eigen repository. | + | Kibana is te vinden in een eigen repository. |
| + | Koppel deze aan de server door:\\ | ||
| '' | '' | ||
| - | en zet hier in: | + | en zet hier in:< |
| - | < | + | |
| [kibana-4.5] | [kibana-4.5] | ||
| name=Kibana repository for 4.5.x packages | name=Kibana repository for 4.5.x packages | ||
| Regel 38: | Regel 38: | ||
| < | < | ||
| server.host: | server.host: | ||
| + | |||
| + | logging.dest: | ||
| </ | </ | ||
| Regel 43: | Regel 45: | ||
| [[werkinstructies: | [[werkinstructies: | ||
| - | Plaats de verkregen server certificaat en CA certificaat in '' | + | Plaats de verkregen server certificaat en CA certificaat in '' |
| - | en plaats de verkregen server key in '' | + | en plaats de verkregen server key in '' |
| + | |||
| + | zet de permissies goed: | ||
| + | |||
| + | |||
| + | '' | ||
| + | chmod 600 / | ||
| stel vervolgens kibana in om SSL te gebruiken: '' | stel vervolgens kibana in om SSL te gebruiken: '' | ||
| Regel 51: | Regel 59: | ||
| < | < | ||
| # SSL for outgoing requests from the Kibana Server to the browser (PEM formatted) | # SSL for outgoing requests from the Kibana Server to the browser (PEM formatted) | ||
| - | server.ssl.cert: | + | server.ssl.cert: |
| - | server.ssl.key: | + | server.ssl.key: |
| </ | </ | ||
| Regel 62: | Regel 70: | ||
| Een httpd server is nodig om de kibana interface beveiligd te presenteren. Installeer apache volgens [[installatie_handleidingen: | Een httpd server is nodig om de kibana interface beveiligd te presenteren. Installeer apache volgens [[installatie_handleidingen: | ||
| + | |||
| + | zorg er voor dat het SSL gedeelte van apache met virtual hosts om kan gaan: '' | ||
| + | |||
| + | en zorg dat daar in staat: | ||
| + | < | ||
| + | Listen 443 https | ||
| + | NameVirtualHost *:443 | ||
| + | </ | ||
| Maak een password aan voor de website: | Maak een password aan voor de website: | ||
| Regel 74: | Regel 90: | ||
| - | ==== reverse proxy configuratie kibana | + | maak vervolgens de virtualhost |
| - | Omdat de kibana interface niet goed beveiligd is stellen we een reverse proxy in: | + | '' |
| - | + | ||
| - | '' | + | |
| en stel hier de reverse proxy configuratie in: | en stel hier de reverse proxy configuratie in: | ||
| < | < | ||
| + | < | ||
| + | |||
| + | ServerName kibana.domain.nl | ||
| + | |||
| + | SSLEngine On | ||
| + | BrowserMatch "MSIE [2-5]" \ | ||
| + | | ||
| + | | ||
| + | |||
| + | SSLProxyEngine On | ||
| + | SSLProxyVerify none | ||
| + | SSLProxyCheckPeerCN off | ||
| + | SSLProxyCheckPeerName off | ||
| + | SSLProxyCheckPeerExpire off | ||
| + | |||
| + | # proxy | ||
| + | ProxyRequests Off | ||
| + | ProxyPreserveHost On | ||
| + | |||
| + | SSLCertificateFile / | ||
| + | SSLCertificateKeyFile / | ||
| + | SSLCACertificateFile / | ||
| + | |||
| + | ProxyPass / https:// | ||
| + | ProxyPassReverse / https:// | ||
| + | | ||
| + | <Proxy *> | ||
| + | ## Auth | ||
| + | AuthType Basic | ||
| + | AuthName " | ||
| + | AuthUserFile / | ||
| + | Require valid-user | ||
| + | </ | ||
| + | | ||
| + | </ | ||
| + | |||
| </ | </ | ||
| + | |||
| + | |||
| + | En zorg dat de firewall open staat: | ||
| + | |||
| + | '' | ||
| + | firewall-cmd %%--%%reload'' | ||
| ===== start kibana ===== | ===== start kibana ===== | ||
| Regel 92: | Regel 148: | ||
| systemctl start kibana'' | systemctl start kibana'' | ||
| + | en test of de interface bereikbaar is langs: https:// | ||
| ===== Configureer Kibana dashboard===== | ===== Configureer Kibana dashboard===== | ||
| + | Nadat er een systeem is geconfigureerd en geactiveerd is om data in Elasticsearch in te voeren (B.V. Fluentd of Logstash) kan de data in kibana worden gevisualiseerd. Verschillende visualisaties kunnen in dashboards worden geconfigureerd en opgeslagen. Dit is een verhaal appart. | ||