Если вы отправляете запросы в elk на сайт с самоподписаным сертификатом или куда еще лучше между вами есть MITM государственный (кто с KZ тот поймёт) то вы можете получить ошибку [UNABLE_TO_GET_ISSUER_CERT_LOCALLY] unable to get local issuer certificate.
В моём случае я получаю такую ошибку, когда пытаюсь отправить alert в telegram используя webhook. И так как используется государственный MITM сертификат подменяется.
Решение
Для решения можно отключить проверку валидности сертификата для определённого url, используя xpack.actions.customHostSetting.
Для этого:
1.Правим конфиг файл Kibana
sudo vim /etc/kibana/kibana.yml
xpack.actions.customHostSettings:
- url: https://api.telegram.org
ssl:
rejectUnauthorized: false
verificationMode: 'none'
2.Перезапускаем Kibana
sudo systemctl restart kibana
Примечание
Важное замечание эта функция была добавлена в версии 7.14. Так что если у вас кластер старее, то надо обновится.
Комментарии