Kubernetes中Kibana 8.5.2 StatefulSet健康检查路径连接拒绝问题
Kibana 8.5.2 就绪探针正确健康检查路径
正确的健康检查路径应为/api/status,理由如下:
/login是Kibana的登录页面,在Kibana完成与Elasticsearch的初始化连接、安全配置加载前,该页面大概率未就绪;且访问该路径涉及后续认证流程,不适合作为就绪探针的检测端点。api/status是Kibana官方提供的专用健康检查接口,会返回服务的运行状态(包括是否成功连接Elasticsearch、服务是否就绪),无需认证,完全适配Kubernetes就绪探针的检测需求。
修改后的StatefulSet就绪探针配置示例:
readinessProbe: httpGet: scheme: HTTPS path: /api/status port: 5601 initialDelaySeconds: 20 periodSeconds: 5 timeoutSeconds: 10 failureThreshold: 3 successThreshold: 1
补充说明:由于你启用了xpack.security.enabled: true,Kibana默认允许/api/status接口的匿名访问,只要服务完成初始化即可正常响应探针请求。若后续遇到权限类问题,可临时在kibana.yml中添加xpack.security.authc.providers: []测试,但默认配置下无需额外调整。
内容的提问来源于stack exchange,提问作者khteh
相关产品推荐
相关产品推荐

