# Kibana 空白のスペースの選択と表示される

**URL:** <https://discuss.elastic.co/t/kibana/253968>\
**Category:** 日本語による質問・議論はこちら\
**Created:** [November 2, 2020, 2:46am UTC](https://discuss.elastic.co/t/kibana/253968 "2020-11-02T02:46:30Z")\
**Posts on this page:** 8\
**Page:** 1

<div class="post-metadata">

**Author:** ![mo-ri](https://avatars.discourse-cdn.com/v4/letter/m/f4b2a3/32.png) [@mo-ri](https://discuss.elastic.co/u/mo-ri)\
**Post date:** [November 2, 2020, 2:46am UTC](https://discuss.elastic.co/t/kibana/253968/1 "2020-11-02T02:46:30Z")

</div>

初めて投稿致します。  
elasticsearch 、kibanaを使って数ヶ月しか使っていない素人です。

環境は、AWSのEC2上にelasticsearch7.9.2、kibana7.9.2をインストールしています。

先週まで Webにて/5601にてkibanaの画面が表示され、  
AWSからのデータの投入も確認でき、visualizeやDashboardも作成しておりました。

平日は問題なく、kibanaのhome画面が表示されておりました(土曜日まで)が、  
週が明けて、月曜日に/5601にてアクセスするとスペースの選択画面が表示されました。  
しかし、スペースはなく、何も選択出来ませんでしたので、AWSのEC2を再起動して、  
再度アクセスするとkibanaのhome画面が表示されるようになりました。  
しかし、インデックスも消え、インデックス再設定しても一致するデータはなく、  
当然visualizeやDashboardも消えてしまいました。  
ただ、メニューの最近の閲覧の部分には先週までに作ったvisualizeの名前は表示されるものの、  
当然選択しても表示はされません。

こういった症状が2週続いています。EC2の問題かと思い、別のEC2も立てて、2つで検証しましたが、結果は同じでした。t2.mediumとt2.xlargeです。

ここまでで分かったのは、日曜日か月曜の朝にデータが消えているのではないか？ということです。  
EC2は2つとも症状が同じなので、EC2の問題では無いのかと思っています。EC2の再起動でもデータは消えませんでした。

全く、原因もわからず、こちらに投稿させていただきました。  
何か確認をすれば良いことがありましたら、教えていただきたいと思います。  
よろしくお願いいたします。

---

<div class="post-metadata">

**Author:** ![miki](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/miki/32/53228_2.png) [@miki](https://discuss.elastic.co/u/miki)\
**Post date:** [November 2, 2020, 5:57am UTC](https://discuss.elastic.co/t/kibana/253968/2 "2020-11-02T05:57:53Z")

</div>

Kibanaにアクセスした時に、特定のユーザしかログインできないようにするなどの、セキュリティの設定はしていますか？  
また、KibanaのDevToolsから`GET _cat/indices`と実行すると、どういう結果が返ってきますか?

---

<div class="post-metadata">

**Author:** ![mo-ri](https://avatars.discourse-cdn.com/v4/letter/m/f4b2a3/32.png) [@mo-ri](https://discuss.elastic.co/u/mo-ri)\
**Post date:** [November 2, 2020, 6:27am UTC](https://discuss.elastic.co/t/kibana/253968/3 "2020-11-02T06:27:44Z")

</div>

ご連絡ありがとうございます。

すみません、kibanaのユーザー登録など設定できておりません。

`GET _cat/indices` を実行しますと以下の結果が帰ってきました。  
よろしくお願いいたします。

green open .kibana-event-log-7.9.2-000001 hvc84MClQim-cgR-3CI2rw 1 0 2 0 10.9kb 10.9kb  
yellow open read\_me dzOPfNZxS3a7WlFhfuuowQ 1 1 1 0 4.2kb 4.2kb  
green open .kibana\_task\_manager\_1 HyiZV3jCTsisDVDuhuUyUg 1 0 6 848 253.4kb 253.4kb  
green open .async-search vsDxUfzPQ8C1rau1iALwIg 1 0 0 4 29.7kb 29.7kb  
green open .kibana\_2 5TS8T-LzRqCYW4VdTmLy4Q 1 0 28 6 20.9mb 20.9mb  
yellow open 『index\_name』 vKGwEF79SuKXGBYtr8avTQ 1 1 558 0 216.9kb 216.9kb  
green open .kibana\_1 aipH7Fb4TNqzFE9yp\_l3bg 1 0 10 0 11.3kb 11.3kb

---

<div class="post-metadata">

**Author:** ![miki](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/miki/32/53228_2.png) [@miki](https://discuss.elastic.co/u/miki)\
**Post date:** [November 2, 2020, 6:42am UTC](https://discuss.elastic.co/t/kibana/253968/4 "2020-11-02T06:42:48Z")

</div>

`read_me` というインデックスには1件数のドキュメントが、 `『index_name』` というインデックスには558件のドキュメントが入っています。  
これは、再度データをフィードし直した結果でしょうか？

これらのインデックスに心当たりがない場合は、セキュリティ設定がない為、攻撃されてデータを消されている可能性があります。  
DevToolsから `GET read_me/_search`と実行して、Readmeインデックスに何が入っているか確認していただけますか？

---

<div class="post-metadata">

**Author:** ![mo-ri](https://avatars.discourse-cdn.com/v4/letter/m/f4b2a3/32.png) [@mo-ri](https://discuss.elastic.co/u/mo-ri)\
**Post date:** [November 2, 2020, 7:19am UTC](https://discuss.elastic.co/t/kibana/253968/5 "2020-11-02T07:19:29Z")

</div>

index\_nameに関してはこちらで再投入したデータになります。  
実際には別の別の名前で、私が投入した名前と一致しています。

read\_meは心当たりありません。  
以下が結果です。  
攻撃されているようですね。  
ご指摘ありがとうございます。

'''  
{  
"took" : 1,  
"timed\_out" : false,  
"\_shards" : {  
"total" : 1,  
"successful" : 1,  
"skipped" : 0,  
"failed" : 0  
},  
"hits" : {  
"total" : {  
"value" : 1,  
"relation" : "eq"  
},  
"max\_score" : 1.0,  
"hits" : [  
{  
"\_index" : "read\_me",  
"\_type" : "\_doc",  
"\_id" : "1",  
"\_score" : 1.0,  
"\_source" : {  
"message" : "All your data is a backed up. You must pay 0.04 BTC to 1K8LLjMmf596AdcMzLDri4LuLWVATuUfcY for recover it. You can buy bitcoin here, does not take much time to buy [https://localbitcoins.com](https://localbitcoins.com) with this guide [https://localbitcoins.com/guides/how-to-buy-bitcoins](https://localbitcoins.com/guides/how-to-buy-bitcoins) After paying write to me in the mail with your DB IP: getbase@cock.li and you will receive a link to download your database dump."  
}  
}  
]  
}  
}  
'''

---

<div class="post-metadata">

**Author:** ![miki](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/miki/32/53228_2.png) [@miki](https://discuss.elastic.co/u/miki)\
**Post date:** [November 2, 2020, 7:47am UTC](https://discuss.elastic.co/t/kibana/253968/6 "2020-11-02T07:47:27Z")

</div>

セキュリティの機能を有効にしたい場合は、以下のブログなどで手順が紹介されています。

> **[SSL、TLS、HTTPSを設定してElasticsearch/Kibana/Beats/Logstashを安全に保つ](https://www.elastic.co/jp/blog/configuring-ssl-tls-and-https-to-secure-elasticsearch-kibana-beats-and-logstash)**
>
> Elastic Stackのセキュリティ対策？Elasticsearch、Kibana、Beats、LogstashにTLS暗号化とHTTPSを設定してスタックの防御を強化する手順を、ステップバイステップで解説します。エンドツーエンドのセキュリティで貴重なデータを保護できる手法として、Elasticは強く推奨しています。

設定する時間がない場合は、 Elastic社が運用している [Elastic Cloud](https://cloud.elastic.co/) を試してもらうのが簡単だと思います。

---

<div class="post-metadata">

**Author:** ![mo-ri](https://avatars.discourse-cdn.com/v4/letter/m/f4b2a3/32.png) [@mo-ri](https://discuss.elastic.co/u/mo-ri)\
**Post date:** [November 2, 2020, 8:01am UTC](https://discuss.elastic.co/t/kibana/253968/7 "2020-11-02T08:01:55Z")

</div>

わざわざありがとうございます。

ご協力に感謝致します。  
まずは送っていただいた記事を参考にしてみます。

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [November 30, 2020, 8:02am UTC](https://discuss.elastic.co/t/kibana/253968/8 "2020-11-30T08:02:11Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
