You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Helm部署的Loki-Stack中配置S3存储loki-chunks?

解决Loki-Stack Helm Chart中配置S3存储后端的问题

问题原因

helm inspect values grafana/loki-stack 默认不会展开子Chart的完整配置,而Loki的存储配置属于嵌套在loki字段下的子Chart参数,所以你看到的Loki配置只有基础的enabled和isDefault项。

步骤1:导出包含子Chart的完整配置

执行以下命令导出包含所有子Chart(包括Loki)的完整配置:

helm inspect values grafana/loki-stack --show-subcharts >> full-loki-values.yaml

打开这个文件后,你就能找到loki字段下的完整配置项,包括存储相关的storageConfig。

步骤2:配置S3存储后端

在你的自定义values.yaml中,针对loki字段添加S3存储配置,同时关闭本地持久化存储(避免节点本地占用):

loki:
  enabled: true
  isDefault: true
  # 关闭本地持久化
  persistence:
    enabled: false
  # 配置S3存储
  storageConfig:
    aws:
      s3: "s3://your-s3-bucket-name"
      region: "your-aws-region" # 例如 us-east-1
      s3forcepathstyle: false
      # 若使用EKS IRSA(推荐),无需配置密钥,否则需添加以下两项
      # accessKeyId: "your-access-key"
      # secretAccessKey: "your-secret-key"

步骤3:EKS环境推荐使用IRSA(IAM角色绑定)

在EKS中,不建议明文配置密钥,推荐使用IAM Roles for Service Accounts (IRSA) 给Loki的服务账号绑定S3访问权限:

  1. 创建一个IAM角色,添加允许读写目标S3桶的权限策略
  2. 给该角色关联EKS的OIDC提供商
  3. 在values.yaml中配置服务账号注解:
loki:
  serviceAccount:
    annotations:
      eks.amazonaws.com/role-arn: "arn:aws:iam::your-aws-account-id:role/your-loki-s3-role-name"

步骤4:更新Loki-Stack部署

执行Helm升级命令应用配置:

helm upgrade loki-stack grafana/loki-stack -n monitoring -f your-custom-values.yaml

验证配置

部署完成后,查看Loki Pod的日志,确认没有S3相关的错误,同时检查节点本地的loki-chunks目录是否不再增长。

内容的提问来源于stack exchange,提问作者Idev.sam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.16 07:30:52