Kibana
برنامه Kibana یک ابزار بصریسازی (Visualization) قدرتمند است که به صورت اختصاصی برای یکپارچگی با پایگاهداده Elasticsearch طراحی شده است. این پلتفرم دادههای خام و لاگهای سیستم را پردازش کرده و در قالب داشبوردهای تعاملی و نمودارهای تحلیلی نمایش میدهد. در پلتفرم ابری پارسپک، کیبانا به عنوان یک محیط پردازش گرافیکی مستقر میشود تا با اتصال به سرور الستیکسرچ، فرایند پایش دادهها را سادهسازی کند.
مراحل استقرار
برای مشاهده راهنمای گامبهگام ساخت سرویس و پیکربندیهای پایه، به مستندات «استقرار برنامههای آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:
پیشنیازها و استقرار برنامه
در استقرار کانتینری Kibana، معماری سیستم دارای الزامات و محدودیتهای زیر است که باید در زمان دیپلوی به آنها توجه کنید:
-
وابستگی قطعی (Dependency): عملکرد این سرویس مستقلا فاقد کارایی است و برای راهاندازی قطعی به اتصال به یک کلاستر Elasticsearch فعال نیاز دارد.
-
سطح دسترسی سیستمی: کانتینر برنامه و ترمینال آن با سطح دسترسی کاربر عادی (Non-Root) اجرا میشوند؛ در نتیجه امکان اجرای دستورات سیستمی یا دسترسی به منابع سطح کرنل در ترمینال کاملا مسدود است تا امنیت زیرساخت حفظ شود.
-
تخصیص منابع پردازشی: پردازشهای گرافیکی و تحلیل دادهها در این پلتفرم نیازمند منابع پایه بالاتری است؛ به همین دلیل پلن پایه این سرویس حداقل با ۴ گیگابایت رم ارائه میشود و قابلیت شخصیسازی دقیق منابع متناسب با حجم پردازشها از طریق اسلایدرها فراهم است.
-
حفاظت از دادهها: از آنجا که کیبانا پیکربندی داشبوردها را مستقیما روی دیسک تخصیصیافته ذخیره میکند، کاهش فضای ذخیرهسازی (Scale Down) پس از استقرار برنامه، خطر حذف دائمی تنظیمات را در پی دارد. روشن نگهداشتن قابلیت بکاپ خودکار برای حفظ یکپارچگی تنظیمات داشبوردها به شدت توصیه میشود.
متغیرهای محیطی
در پنجره تنظیمات برنامه، پارامترهای اجباری و اختیاری دارای مقادیر پیشفرض هستند که میتوانید متناسب با نیاز خود آنها را تغییر دهید. علاوه بر تعیین نام پروژه و اپلیکیشن، جهت اتصال پایدار کیبانا به پایگاهداده، دو متغیر کلیدی زیر باید به دقت مقداردهی شوند:
-
Elasticsearch host: آدرس شبکه یا دامنه سرور Elasticsearch میزبان.
-
Elasticsearch Service account token: در نسخههای جدید استک ELK، توکنهای خدماتی جایگزین احراز هویت با نام کاربری و رمز عبور شدهاند. تولید این توکن در سرور میزبان (الستیکسرچ) از دو روش امکانپذیر است:
-
از طریق API: ارسال درخواست
POST /_security/service/<namespace>/<service>/credential/token/<token_name> -
از طریق CLI: اجرای دستور
bin/elasticsearch-service-tokens create <namespace>/<service> <token_name>در محیط خط فرمان.
-
نکات مهم اتصال:
۱. برای درک بهتر مفهوم <namespace>/<service> و نحوه عملکرد حسابهای خدماتی، پیشنهاد میشود بخش Service Accounts را در مستندات رسمی Elastic مطالعه کنید.
۲. به طور خلاصه، برای ساخت توکن اختصاصی کیبانا، مقدار این بخش باید به صورت دقیق برابر با elastic/kibana تنظیم شود.
نکته: برای آموزش گامبهگام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به
تنظیمات دامنه
پلتفرم ابری به صورت پیشفرض یک دامنه رایگان به کانتینر شما اختصاص میدهد. جهت اتصال دامنه یا سابدامین اختصاصی خود برای دسترسی به رابط کاربری تحت وب Kibana، به
راهاندازی و ورود اولیه
پس از ۱۰۰٪ شدن فرایند بیلد، پنجره خلاصه اطلاعات برای بررسی نهایی مقادیر واردشده نمایش داده میشود. برای ورود به محیط کیبانا مراحل زیر را طی کنید:
- بر روی لینک دامنه اختصاصی کلیک کنید تا صفحه لاگین کیبانا در مرورگر باز شود.

- در صفحه ورود، نام کاربری و رمز عبور کلاستر الستیکسرچ خود (به صورت پیشفرض کاربر
elastic) را وارد کنید.-
نکته: توکن خدماتی که در متغیرهای محیطی وارد کردید، صرفا جهت ارتباط سیستمی کانتینرهاست و برای لاگین در رابط کاربری استفاده نمیشود.
-
- پس از ورود موفق، به محیط بصری داشبوردها دسترسی پیدا کرده و میتوانید فرایند تحلیل دادهها و ساخت نمودارها را آغاز کنید.