Gebruikershulpmiddelen

Site-hulpmiddelen


installatie_handleidingen:kibana

Verschillen

Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.

Link naar deze vergelijking

Beide kanten vorige revisie Vorige revisie
Volgende revisie
Vorige revisie
installatie_handleidingen:kibana [2016/08/10 16:42]
abel [Installeer Kibana]
installatie_handleidingen:kibana [2017/02/14 23:28] (huidige)
abel
Regel 5: Regel 5:
  
 ===== repository ===== ===== repository =====
-Kibana is te vinden in een eigen repository. koppel deze aan de server door:+Kibana is te vinden in een eigen repository. 
  
 +Koppel deze aan de server door:\\
 ''vi  /etc/yum.repos.d/kibana.repo'' ''vi  /etc/yum.repos.d/kibana.repo''
  
-en zet hier in: +en zet hier in:<code>
-<code>+
 [kibana-4.5] [kibana-4.5]
 name=Kibana repository for 4.5.x packages name=Kibana repository for 4.5.x packages
Regel 27: Regel 27:
 ''yum -y install kibana'' ''yum -y install kibana''
  
-5601+
 ===== Configureer Kibana server ===== ===== Configureer Kibana server =====
  
Regel 38: Regel 38:
 <code> <code>
 server.host: "localhost" server.host: "localhost"
 +
 +logging.dest: /var/log/kibana.log
 </code> </code>
  
Regel 43: Regel 45:
 [[werkinstructies:ssl_tls#x509_signing_request_maken|maak een signed certificaat/key pair aan]] voor kibana. [[werkinstructies:ssl_tls#x509_signing_request_maken|maak een signed certificaat/key pair aan]] voor kibana.
  
-Plaats de verkregen server certificaat en CA certificaat in ''etc/pki/tls/certs/kibana/''\\ +Plaats de verkregen server certificaat en CA certificaat in ''/etc/pki/tls/certs/kibana/''\\ 
-en plaats de verkregen server key in ''etc/pki/tls/certs/kibana/private''+en plaats de verkregen server key in ''/etc/pki/tls/certs/kibana/private'' 
 + 
 +zet de permissies goed: 
 + 
 + 
 +''chmod 770 /etc/pki/tls/certs/kibana/private\\ 
 +chmod 600 /etc/pki/tls/certs/kibana/private/kibana.domain.nl.key''
  
 stel vervolgens kibana in om SSL te gebruiken: ''vi /opt/kibana/config/kibana.yml'' stel vervolgens kibana in om SSL te gebruiken: ''vi /opt/kibana/config/kibana.yml''
Regel 51: Regel 59:
 <code> <code>
 # SSL for outgoing requests from the Kibana Server to the browser (PEM formatted) # SSL for outgoing requests from the Kibana Server to the browser (PEM formatted)
-server.ssl.cert: /etc/pki/tls/certs/kibana/kibana.example.com.crt +server.ssl.cert: /etc/pki/tls/certs/kibana/kibana..domain.nl.crt 
-server.ssl.key: /etc/pki/tls/certs/kibana/private/kibana.example.com.key+server.ssl.key: /etc/pki/tls/certs/kibana/private/kibana..domain.nl.key
 </code> </code>
  
Regel 90: Regel 98:
 <code> <code>
 <VirtualHost *:443> <VirtualHost *:443>
-        ServerName kibana.auriel.nl+ 
 +        ServerName kibana.domain.nl
  
         SSLEngine On         SSLEngine On
Regel 96: Regel 105:
            nokeepalive ssl-unclean-shutdown \            nokeepalive ssl-unclean-shutdown \
            downgrade-1.0 force-response-1.0            downgrade-1.0 force-response-1.0
- 
  
         SSLProxyEngine On         SSLProxyEngine On
 +        SSLProxyVerify none
 +        SSLProxyCheckPeerCN off
 +        SSLProxyCheckPeerName off
 +        SSLProxyCheckPeerExpire off
  
         # proxy         # proxy
Regel 104: Regel 116:
         ProxyPreserveHost On         ProxyPreserveHost On
  
-        SSLCertificateFile /etc/pki/tls/certs/kibana/kibana.auriel.nl.crt +        SSLCertificateFile /etc/pki/tls/certs/kibana/kibana..domain.nl.crt 
-        SSLCertificateKeyFile /etc/pki/tls/certs/kibana/private/kibana.auriel.nl.key+        SSLCertificateKeyFile /etc/pki/tls/certs/kibana/private/kibana..domain.nl.key
         SSLCACertificateFile /etc/pki/tls/certs/kibana/cacert.crt         SSLCACertificateFile /etc/pki/tls/certs/kibana/cacert.crt
  
         ProxyPass / https://localhost:5601/         ProxyPass / https://localhost:5601/
         ProxyPassReverse / https://localhost:5601/         ProxyPassReverse / https://localhost:5601/
 +        
         <Proxy *>         <Proxy *>
                 ## Auth                 ## Auth
Regel 117: Regel 130:
                 Require valid-user                 Require valid-user
         </Proxy>         </Proxy>
 +        
 </VirtualHost> </VirtualHost>
  
 </code> </code>
 +
 +
 +En zorg dat de firewall open staat:
 +
 +''firewall-cmd %%--permanent --%%add-port=5601/tcp\\
 +firewall-cmd %%--%%reload''
  
 ===== start kibana ===== ===== start kibana =====
Regel 128: Regel 148:
 systemctl start kibana'' systemctl start kibana''
  
 +en test of de interface bereikbaar is langs: https://kibana..domain.nl
 ===== Configureer Kibana dashboard===== ===== Configureer Kibana dashboard=====
  
 +Nadat er een systeem is geconfigureerd en geactiveerd is om data in Elasticsearch in te voeren (B.V. Fluentd of Logstash) kan de data in kibana worden gevisualiseerd. Verschillende visualisaties kunnen in dashboards worden geconfigureerd en opgeslagen. Dit is een verhaal appart.
  
  
installatie_handleidingen/kibana.1470840140.txt.gz · Laatst gewijzigd: 2016/08/10 16:42 door abel