Link Search Menu Expand Document Documentation Menu

常见问题

本页包含常见问题及解决方法列表。

OpenSearch Dashboards 无法启动

如果在启动时遇到错误 FATAL Error: Request Timeout after 30000ms,请尝试在更强大的机器上运行 OpenSearch Dashboards。我们建议使用四核 CPU 和 8 GB RAM。

对 OpenSearch Dashboards 的请求失败,并显示“Request must contain a osd-xsrf header”

如果您对 OpenSearch Dashboards 运行旧版 Kibana OSS 脚本(例如,从文件导入已保存对象的 curl 命令),它们可能会失败并显示以下错误

{"status": 400, "body": "Request must contain a osd-xsrf header."}

在这种情况下,您的脚本可能包含 "kbn-xsrf: true" 标头。请将其切换到 osd-xsrf: true 标头

curl -XPOST -u 'admin:<custom-admin-password>' 'https://DASHBOARDS_ENDPOINT/api/saved_objects/_import' -H 'osd-xsrf:true' --form file=@export.ndjson

OpenSearch Dashboards 中的多租户问题

如果您在 OpenSearch Dashboards 中测试多个用户并遇到租户意外更改,请使用 Google Chrome 的无痕模式窗口或 Firefox 的隐私窗口。

证书过期

如果您的证书已过期,您可能会收到以下或类似的错误

ERROR org.opensearch.security.ssl.transport.SecuritySSLNettyTransport - Exception during establishing a SSL connection: javax.net.ssl.SSLHandshakeException: PKIX path validation failed: java.security.cert.CertPathValidatorException: validity check failed
Caused by: java.security.cert.CertificateExpiredException: NotAfter: Thu Sep 16 11:27:55 PDT 2021

要检查证书的到期日期,请运行此命令

openssl x509 -enddate -noout -in <certificate>

静态加密

每个 OpenSearch 节点的操作系统处理静态数据加密。要在大多数 Linux 发行版中启用静态加密,请使用 cryptsetup 命令

cryptsetup luksFormat --key-file <key> <partition>

有关该命令的完整文档,请参阅 cryptsetup(8) — Linux 手册页

当 FLS、DLS 或字段掩码处于活动状态时无法通过脚本更新

当字段级安全、文档级安全或字段掩码处于活动状态时,安全插件会阻止通过脚本进行更新操作(POST <index>/_update/<id>)。您仍然可以使用标准索引操作(PUT <index>/_doc/<id>)更新文档。

日志中出现非法反射访问操作

这是性能分析器的一个已知问题,不应影响功能。