Skip to content

ELK on uat1(ECK)

国内源 + ECK Operator 在 uat1(RKE2)集群部署完整 ELK 套件:3 节点高可用 Elasticsearch + Kibana + Logstash。

文件说明
部署文档.md完整部署手册:镜像同步、ECK 安装、NFS 存储、ES/Kibana/Logstash CR、验证、生产注意事项、卸载
deploy.sh一键部署脚本(需 export HARBOR_PASSWORD)
elasticsearch-cluster.yamlElasticsearch CR(3 节点全角色 + 反亲和 + NFS 存储)
kibana.yamlKibana CR + Traefik IngressRoute(/kibana 路径对外)
logstash.yamlLogstash CR(HTTP 输入 8080 → ES logstash-* 索引)

关键信息

  • Kibana(公网):https://ai-ear.cn:9003/(nginx → frp → Traefik,自动跳转 /kibana/)
  • Kibana(内网):http://192.168.122.31/kibana/(任意节点 IP 均可)
  • ES 访问:https://elasticsearch-es-http.elasticsearch.svc:9200(集群内)
  • Logstash 输入:logstash-ls-http-input.elasticsearch.svc:8080(POST 日志)
  • 账号:elastic,密码见 secret elasticsearch-es-elastic-user
  • 版本:ECK 3.5.0 / Elastic Stack 9.4.4(Basic license)
  • 存储:NFS 192.168.122.1:/mnt/xfs/rancher/es,SC nfs-elasticsearch(仅 UAT,生产换本地 SSD)
  • 镜像源:elastic.m.daocloud.io → Harbor 192.168.122.156:30000/elastic