Kibana

برنامه Kibana یک ابزار بصری‌سازی (Visualization) قدرتمند است که به صورت اختصاصی برای یکپارچگی با پایگاه‌داده Elasticsearch طراحی شده است. این پلتفرم داده‌های خام و لاگ‌های سیستم را پردازش کرده و در قالب داشبوردهای تعاملی و نمودارهای تحلیلی نمایش می‌دهد. در پلتفرم ابری پارس‌پک، کیبانا به عنوان یک محیط پردازش گرافیکی مستقر می‌شود تا با اتصال به سرور الستیک‌سرچ، فرایند پایش داده‌ها را ساده‌سازی کند.

مراحل استقرار

برای مشاهده راهنمای گام‌به‌گام ساخت سرویس و پیکربندی‌های پایه، به مستندات «استقرار برنامه‌های آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:

پیش‌نیازها و استقرار برنامه

در استقرار کانتینری Kibana، معماری سیستم دارای الزامات و محدودیت‌های زیر است که باید در زمان دیپلوی به آن‌ها توجه کنید:

  • وابستگی قطعی (Dependency): عملکرد این سرویس مستقلا فاقد کارایی است و برای راه‌اندازی قطعی به اتصال به یک کلاستر Elasticsearch فعال نیاز دارد.

  • سطح دسترسی سیستمی: کانتینر برنامه و ترمینال آن با سطح دسترسی کاربر عادی (Non-Root) اجرا می‌شوند؛ در نتیجه امکان اجرای دستورات سیستمی یا دسترسی به منابع سطح کرنل در ترمینال کاملا مسدود است تا امنیت زیرساخت حفظ شود.

  • تخصیص منابع پردازشی: پردازش‌های گرافیکی و تحلیل داده‌ها در این پلتفرم نیازمند منابع پایه بالاتری است؛ به همین دلیل پلن پایه این سرویس حداقل با ۴ گیگابایت رم ارائه می‌شود و قابلیت شخصی‌سازی دقیق منابع متناسب با حجم پردازش‌ها از طریق اسلایدرها فراهم است.

  • حفاظت از داده‌ها: از آنجا که کیبانا پیکربندی داشبوردها را مستقیما روی دیسک تخصیص‌یافته ذخیره می‌کند، کاهش فضای ذخیره‌سازی (Scale Down) پس از استقرار برنامه، خطر حذف دائمی تنظیمات را در پی دارد. روشن نگه‌داشتن قابلیت بکاپ خودکار برای حفظ یکپارچگی تنظیمات داشبوردها به شدت توصیه می‌شود.

متغیرهای محیطی

در پنجره تنظیمات برنامه، پارامترهای اجباری و اختیاری دارای مقادیر پیش‌فرض هستند که می‌توانید متناسب با نیاز خود آن‌ها را تغییر دهید. علاوه بر تعیین نام پروژه و اپلیکیشن، جهت اتصال پایدار کیبانا به پایگاه‌داده، دو متغیر کلیدی زیر باید به دقت مقداردهی شوند:

  • Elasticsearch host: آدرس شبکه یا دامنه سرور Elasticsearch میزبان.

  • Elasticsearch Service account token: در نسخه‌های جدید استک ELK، توکن‌های خدماتی جایگزین احراز هویت با نام کاربری و رمز عبور شده‌اند. تولید این توکن در سرور میزبان (الستیک‌سرچ) از دو روش امکان‌پذیر است:

    • از طریق API: ارسال درخواست POST /_security/service/<namespace>/<service>/credential/token/<token_name>

    • از طریق CLI: اجرای دستور bin/elasticsearch-service-tokens create <namespace>/<service> <token_name> در محیط خط فرمان.

نکات مهم اتصال:

۱. برای درک بهتر مفهوم <namespace>/<service> و نحوه عملکرد حساب‌های خدماتی، پیشنهاد می‌شود بخش Service Accounts را در مستندات رسمی Elastic مطالعه کنید.

۲. به طور خلاصه، برای ساخت توکن اختصاصی کیبانا، مقدار این بخش باید به صورت دقیق برابر با elastic/kibana تنظیم شود.

نکته: برای آموزش گام‌به‌گام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به مستندات متغیرهای محیطی مراجعه کنید.

تنظیمات دامنه

پلتفرم ابری به صورت پیش‌فرض یک دامنه رایگان به کانتینر شما اختصاص می‌دهد. جهت اتصال دامنه یا ساب‌دامین اختصاصی خود برای دسترسی به رابط کاربری تحت وب Kibana، به راهنمای تنظیمات دامنه و IP مراجعه نمایید.

راه‌اندازی و ورود اولیه

پس از ۱۰۰٪ شدن فرایند بیلد، پنجره خلاصه اطلاعات برای بررسی نهایی مقادیر واردشده نمایش داده می‌شود. برای ورود به محیط کیبانا مراحل زیر را طی کنید:

  1. بر روی لینک دامنه اختصاصی کلیک کنید تا صفحه لاگین کیبانا در مرورگر باز شود.
  2. در صفحه ورود، نام کاربری و رمز عبور کلاستر الستیک‌سرچ خود (به صورت پیش‌فرض کاربر elastic) را وارد کنید.
    • نکته: توکن خدماتی که در متغیرهای محیطی وارد کردید، صرفا جهت ارتباط سیستمی کانتینرهاست و برای لاگین در رابط کاربری استفاده نمی‌شود.

  3. پس از ورود موفق، به محیط بصری داشبوردها دسترسی پیدا کرده و می‌توانید فرایند تحلیل داده‌ها و ساخت نمودارها را آغاز کنید.