【问题标题】:Empty response when accessing kibana via https通过 https 访问 kibana 时响应为空
【发布时间】:2020-08-26 21:53:53
【问题描述】:

我一直关注 this guide 在 AWS EKS 上为弹性搜索设置 opendistro。目前,我的 elasticsearch pod 在从我们的 VPC 查询时工作。 Kibana 有一个接口负载均衡器,当我有 server.ssl.enabled: false 但我想要 ssl 时工作正常。每当我尝试通过浏览器或 curl 访问 kibana 时,都会收到 err_empty_response 错误。此外,每次在 kibana pod 的 kubectl 日志中都会生成此错误。

{"type":"error","@timestamp":"2020-08-25T20:37:01Z","tags":["connection","client","error"],"pid":1,"level":"error","error":{"message":"140092549867392:error:1408F09C:SSL routines:ssl3_get_record:http request:../deps/openssl/openssl/ssl/record/ssl3_record.c:242:\n","name":"Error","stack":"Error: 140092549867392:error:1408F09C:SSL routines:ssl3_get_record:http request:../deps/openssl/openssl/ssl/record/ssl3_record.c:242:\n"},"message":"140092549867392:error:1408F09C:SSL routines:ssl3_get_record:http request:../deps/openssl/openssl/ssl/record/ssl3_record.c:242:\n"}

我尝试过的事情产生了相同的结果:

  • 为 kibana 重新生成证书。
  • 使用了应与域匹配的 Amazon 颁发的 ACM 证书
  • 已将 kibana 服务器证书上传到 AWS ACM,用于面向 Internet 的负载均衡器。它与颁发给 kibana 服务器的 server.ssl.certificate 密钥的证书相同
  • 查看了 ssl3_record.c,但该文件在我的任何 pod/节点上都不存在

。除了我的证书有问题之外,似乎找不到有关此错误的任何信息。寻找有关使用这种设置调试 SSL 证书的提示。

【问题讨论】:

    标签: ssl kibana elasticsearch-opendistro aws-acm


    【解决方案1】:

    我最终将 server.ssl.enabled: false 设置为 false,因为我意识到我正在使用负载均衡器处理 Ingress 上的 ssl。它有效,但我仍然不确定这个问题。我认为这与负载均衡器证书与 kibana 的服务器证书冲突有关。

    【讨论】:

    • 我在 nginx 入口处遇到了与 502 Bad Gateway 相同的 SSL 错误。将 server.ssl.enabled 设置为 false 解决了这两个问题。感谢分享。
    猜你喜欢
    • 1970-01-01
    • 2021-08-18
    • 1970-01-01
    • 2017-12-15
    • 2016-06-08
    • 2011-10-01
    • 2014-08-26
    • 1970-01-01
    • 2017-07-26
    相关资源
    最近更新 更多