Если вы отправляете запросы в elk на сайт с самоподписаным сертификатом или куда еще лучше между вами есть MITM государственный (кто с KZ тот поймёт) то вы можете получить ошибку [UNABLE_TO_GET_ISSUER_CERT_LOCALLY] unable to get local issuer certificate.


В моём случае я получаю такую ошибку, когда пытаюсь отправить alert в telegram используя webhook. И так как используется государственный MITM сертификат подменяется.

Решение

Для решения можно отключить проверку валидности сертификата для определённого url, используя xpack.actions.customHostSetting.

Для этого:

1.Правим конфиг файл Kibana

 sudo vim /etc/kibana/kibana.yml
xpack.actions.customHostSettings:
  - url: https://api.telegram.org
    ssl:
      rejectUnauthorized: false
      verificationMode: 'none'

2.Перезапускаем Kibana

 sudo systemctl restart kibana

Примечание

Важное замечание эта функция была добавлена в версии 7.14. Так что если у вас кластер старее, то надо обновится.