主题
ELK on uat1(ECK)
国内源 + ECK Operator 在 uat1(RKE2)集群部署完整 ELK 套件:3 节点高可用 Elasticsearch + Kibana + Logstash。
| 文件 | 说明 |
|---|---|
| 部署文档.md | 完整部署手册:镜像同步、ECK 安装、NFS 存储、ES/Kibana/Logstash CR、验证、生产注意事项、卸载 |
| deploy.sh | 一键部署脚本(需 export HARBOR_PASSWORD) |
| elasticsearch-cluster.yaml | Elasticsearch CR(3 节点全角色 + 反亲和 + NFS 存储) |
| kibana.yaml | Kibana CR + Traefik IngressRoute(/kibana 路径对外) |
| logstash.yaml | Logstash CR(HTTP 输入 8080 → ES logstash-* 索引) |
关键信息
- Kibana(公网):https://ai-ear.cn:9003/(nginx → frp → Traefik,自动跳转 /kibana/)
- Kibana(内网):http://192.168.122.31/kibana/(任意节点 IP 均可)
- ES 访问:
https://elasticsearch-es-http.elasticsearch.svc:9200(集群内) - Logstash 输入:
logstash-ls-http-input.elasticsearch.svc:8080(POST 日志) - 账号:
elastic,密码见 secretelasticsearch-es-elastic-user - 版本:ECK 3.5.0 / Elastic Stack 9.4.4(Basic license)
- 存储:NFS
192.168.122.1:/mnt/xfs/rancher/es,SCnfs-elasticsearch(仅 UAT,生产换本地 SSD) - 镜像源:
elastic.m.daocloud.io→ Harbor192.168.122.156:30000/elastic