Kibana Helm安装报错:elasticsearch-master-certs Secret未找到及疑问
Kibana Helm Chart安装报错问题解答
关于Kibana Helm Chart的更新情况
Elastic官方维护的Kibana Helm Chart近期确实有版本更新,核心调整了与Elasticsearch的安全通信逻辑——新版本默认启用了TLS证书验证机制,这是导致旧安装命令失效的根本原因。旧版本的Chart默认未强制开启TLS,因此无需依赖额外的证书Secret即可完成安装。
是否需要提前创建指定Secret?
是的,当前版本的Kibana Helm Chart在默认配置下,必须依赖elasticsearch-master-certs和elasticsearch-credentials两个Secret才能完成部署:
elasticsearch-master-certs:存储Elasticsearch的CA证书,用于Kibana验证ES集群的身份elasticsearch-credentials:存储Kibana连接Elasticsearch的认证凭据(如用户名、密码)
推荐部署方式
如果是全新部署Elastic Stack,建议先通过Elastic官方Helm Chart安装Elasticsearch:
helm install elasticsearch elastic/elasticsearch -n kibana
Elasticsearch Chart会自动生成上述所需的Secret,后续安装Kibana时,Chart会自动识别并引用这些Secret,无需手动创建。
单独安装Kibana的手动配置步骤
若需单独部署Kibana,需手动创建两个Secret:
- 创建
elasticsearch-master-certs:将Elasticsearch的CA证书文件(如ca.crt)存入Secret
kubectl create secret generic elasticsearch-master-certs -n kibana --from-file=ca.crt=/path/to/your/ca.crt
- 创建
elasticsearch-credentials:添加Kibana连接ES的认证信息
kubectl create secret generic elasticsearch-credentials -n kibana --from-literal=username=elastic --from-literal=password=your-es-password
内容的提问来源于stack exchange,提问作者saurabh umathe
相关产品推荐
相关产品推荐

