# Elastic Cloudのkibanaを独自ドメインで公開したい

**URL:** <https://discuss.elastic.co/t/elastic-cloud-kibana/192820>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [July 30, 2019, 4:38am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820 "2019-07-30T04:38:13Z")\
**Posts on this page:** 9\
**Page:** 1

<div class="post-metadata">

**Author:** ![sshota](https://avatars.discourse-cdn.com/v4/letter/s/f9ae1b/32.png) [@sshota](https://discuss.elastic.co/u/sshota)\
**Post date:** [July 30, 2019, 4:38am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/1 "2019-07-30T04:38:13Z")

</div>

お世話になります。

Elastic CloudのKibanaのURIを独自ドメインで公開したいのですが、  
どのような方法がありますでしょうか。  
ご教示いただけますと幸いです。

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [July 30, 2019, 5:11am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/2 "2019-07-30T05:11:54Z")

</div>

Elastic Cloudのことであればサポートに問い合わせてみて、という流れを見た記憶がありますが、  
参考までに以下を貼ってみます。

> <https://twitter.com/elastic/status/864730225208250368>

DNSの設定だけでできそうかと思いきや、SSLの証明書については、以下のように制限とあります。

[https://www.elastic.co/guide/en/cloud/current/ec-faq.html#faq-ssl](https://www.elastic.co/guide/en/cloud/current/ec-faq.html#faq-ssl)

> We don’t support custom SSL certificates, which means that a custom CNAME for an Elasticsearch Service endpoint such as _[mycluster.mycompanyname.com](http://mycluster.mycompanyname.com)_ also is not supported.

なので、こちらの投稿での回答にあるように、kibanaへのアクセスを中継するリバースプロキシのようなものを自社ドメインで公開するのが１つの方法かと思います。

> [@Déployer un kibana qui se connecte à elastic cloud](https://discuss.elastic.co/t/deployer-un-kibana-qui-se-connecte-a-elastic-cloud/157301/6):
>
> Oui oui. La partie intéressante dans ton cas est: You can also host your own server as a proxy to forward HTTP or HTTPS requests to your cluster hosted on Elastic Cloud. En fait, je te dis ça car la gestion des montées de version est du coup beaucoup plus simple... Si tu n'y arrives pas, tu peux également demander à ton support cloud [https://www.elastic.co/cloud/as-a-service/support](https://www.elastic.co/cloud/as-a-service/support) qui est fait pour ça aussi je pense. Qu'as-tu configuré jusqu'à présent ?

> You can also host your own server as a proxy to forward HTTP or HTTPS requests to your cluster hosted on Elastic Cloud.

---

<div class="post-metadata">

**Author:** ![sshota](https://avatars.discourse-cdn.com/v4/letter/s/f9ae1b/32.png) [@sshota](https://discuss.elastic.co/u/sshota)\
**Post date:** [July 30, 2019, 6:26am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/3 "2019-07-30T06:26:01Z")

</div>

早速のご回答ありがとうございます。

kibanaへのアクセスを中継するリバースプロキシを立ててみたのですが、  
リバースプロキシを経由してアクセスすると、Webブラウザで以下のメッセージが表示されました。

### {"ok":false,"message":"Unknown deployment."}

これはどういった時に出るメッセージでしょうか。

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [July 30, 2019, 3:47pm UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/4 "2019-07-30T15:47:30Z")

</div>

このdiscussでも同様のエラーが表示されている旨の投稿がいくつかありますが、  
私の手元の環境で試したときは、遭遇しませんでした。

Dockerのnginxで確認していますが、以下のような設定でElastic CloudのKibanaの画面を表示することができています。

```auto

server{
    listen 443 ssl;
    server_name localhost;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP;
    ssl_prefer_server_ciphers on;
    ssl_certificate /etc/nginx/server.crt; # ←これは自分で用意した
    ssl_certificate_key /etc/nginx/server.key; # ←これは自分で用意した

    location / {
        # Elastic CloudのKibanaのエンドポイントを指定する
        proxy_pass https:// ****************.us-east-1.aws.found.io:9243;
    }
}

```

なお、httpのnginxで proxy\_passがhttpsとなっていると、ログインページはhttpsにしてください、というkibanaの画面でエラーとなったため、上記のようにhttpsで確認しています。  
（いわゆるオレオレ証明書で確認しております。。。）

この設定で [https://localhost/](https://localhost/) としますと、kibanaのログイン画面が表示されました。

 ![image](https://us1.discourse-cdn.com/elastic/original/3X/f/0/f0a4bdc05ebd888714cf8d68b2c2e0cf7be9a887.png)

Unknown deploymentに遭遇している他の人の例

> [@Elasticsearch/Kibana Unknown Deployment](https://discuss.elastic.co/t/elasticsearch-kibana-unknown-deployment/180697):
>
> Hi, I am using elasticsearch cloud and I've been provided a long URL of kibana i.e. - [https://5e765d3c21d84e8f8d6bd362d8bf6564.us-central1.gcp.cloud.es.io:9243](https://5e765d3c21d84e8f8d6bd362d8bf6564.us-central1.gcp.cloud.es.io:9243) I have configured the DNS routing in my GCP cloudDNS for the URL forexample - [arp-es.xyz.com:9243](http://arp-es.xyz.com:9243) But when I open the URL i.e [xyz.com](http://xyz.com) it gives me "Unknown Deployment" error. The kibana is working fine on the long URL mentioned above, but somehow it is not routing to the short URL ie- [arp-es.xyz.com](http://arp-es.xyz.com) (Was working before but after upgra…

こちらの設定ですと、リダイレクトになってしまうため独自ドメインで公開したいという用途にはあわないかと思います。

ご参考になれば幸いです。

---

<div class="post-metadata">

**Author:** ![sshota](https://avatars.discourse-cdn.com/v4/letter/s/f9ae1b/32.png) [@sshota](https://discuss.elastic.co/u/sshota)\
**Post date:** [July 31, 2019, 8:15am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/5 "2019-07-31T08:15:35Z")

</div>

いつもご丁寧な回答ありがとうございます。

当方はEC2上のnginxで確認しています。

> なお、httpのnginxで proxy\_passがhttpsとなっていると、ログインページはhttpsにしてください、というkibanaの画面でエラーとなったため、上記のようにhttpsで確認しています。  
> （いわゆるオレオレ証明書で確認しております。。。）

上記の件は対応しておらず、httpでアクセスしていたので、とりあえず同様に対応してみました。  
httpsでアクセスできるようにはなったのですが、やはり事象としては変わらずです。  
 ![unknown%20deployment](https://us1.discourse-cdn.com/elastic/original/3X/9/1/9120969cf87ed632e6155a33c9ca7a255ef959bb.png)

色々と試してみますが、他に何かヒントなどありましたら、引き続きご教示いただけますと幸いです。

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [July 31, 2019, 1:06pm UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/6 "2019-07-31T13:06:03Z")

</div>

nginxの設定ファイルはどのようになってますでしょうか？

以下が私が確認したときの設定ファイルですが、  
コメントアウトされている部分を有効にすると、Unknown deploymentの現象となりました。

```auto

server{
    listen 443 ssl;
    server_name localhost;

    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv3:+EXP;
    ssl_prefer_server_ciphers on;
    ssl_certificate /etc/nginx/server.crt; # サーバー証明書のパス
    ssl_certificate_key /etc/nginx/server.key; # 秘密鍵のパス

    location / {

        proxy_pass https:// **********************.us-east-1.aws.found.io:9243;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection "upgrade";
        #proxy_set_header Host $host;
    }
}

```

> #proxy\_set\_header Host $host;

proxy\_set\_headerでHostを指定している部分です。  
もしこのような指定をしているのでしたら、コメントアウトしてみて確認してはどうでしょうか？

---

<div class="post-metadata">

**Author:** ![tsgkdt](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/tsgkdt/32/39151_2.png) [@tsgkdt](https://discuss.elastic.co/u/tsgkdt)\
**Post date:** [July 31, 2019, 1:22pm UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/7 "2019-07-31T13:22:11Z")

</div>

あと、EC2を立てられているのでしたら、そこにKibanaを導入し独自ドメインでアクセスできるようにしておいて、  
KibanaはElastic CloudのElasticsearchを参照するようにするという方法も検討できそうですね。

---

<div class="post-metadata">

**Author:** ![sshota](https://avatars.discourse-cdn.com/v4/letter/s/f9ae1b/32.png) [@sshota](https://discuss.elastic.co/u/sshota)\
**Post date:** [August 1, 2019, 2:44am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/8 "2019-08-01T02:44:39Z")

</div>

ご指摘の通り、proxy\_set\_header Hostの設定をコメントアウトしたら、解決いたしました。  
色々とご教示ありがとうございました。

Hostヘッダがリバースプロキシサーバー宛に書き換えられてしまっていたため、  
という理解でいいんですかね。

> あと、EC2を立てられているのでしたら、そこにKibanaを導入し独自ドメインでアクセスできるようにしておいて、  
> KibanaはElastic CloudのElasticsearchを参照するようにするという方法も検討できそうですね。

はい、こちらについても併せてメリデメ考えて実装したいと思います。

何はともあれ、無事にやりたいことができて良かったです。  
丁寧なご指導、ありがとうございました。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [August 29, 2019, 2:49am UTC](https://discuss.elastic.co/t/elastic-cloud-kibana/192820/9 "2019-08-29T02:49:03Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
