轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
bitnamicharts/kibana
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

kibana Docker 镜像下载 - 轩辕镜像

kibana 镜像详细信息和使用指南

kibana 镜像标签列表和版本信息

kibana 镜像拉取命令和加速下载

kibana 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

kibana
bitnamicharts/kibana

kibana 镜像详细信息

kibana 镜像标签列表

kibana 镜像使用说明

kibana 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Bitnami提供的Kibana Helm chart,用于在Kubernetes环境中快速部署和管理Kibana,具备预配置、易用特性,支持日志分析与数据可视化。
0 次下载activebitnamicharts
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

kibana 镜像详细说明

kibana 使用指南

kibana 配置说明

kibana 官方文档

Bitnami Kibana Helm Chart

镜像概述和主要用途

Kibana 是一个开源的、基于浏览器的分析和搜索仪表板,专为 Elasticsearch 设计。它旨在提供易于上手的使用体验,同时兼具灵活性和强大功能,用于可视化 Elasticsearch 中的数据并进行交互分析。

Bitnami Kibana Helm Chart 用于在 Kubernetes 集群上通过 Helm 包管理器快速部署和配置 Kibana,简化了在容器化环境中搭建 Elasticsearch 可视化平台的流程。

Kibana 官方概述

商标说明:本软件包由 Bitnami 打包。所提及的商标分别归各自公司所有,使用这些商标并不意味着任何关联或认可。

核心功能和特性

  • 与 Elasticsearch 深度集成:无缝连接 Elasticsearch 实例,实时可视化索引数据
  • 自定义配置支持:通过 ConfigMap 挂载自定义 kibana.yml 或使用 extraConfiguration 添加额外配置项
  • 安全通信:支持 TLS 加密,可通过自定义密钥或自动生成证书保护流量
  • 监控集成:可与 Prometheus 集成,暴露原生监控指标(需安装 kibana-prometheus-exporter 插件)
  • 插件扩展:部署时可指定插件列表,支持功能扩展
  • 持久化存储:默认挂载持久卷(PV)存储配置和数据,支持动态卷供应
  • 灵活的部署策略:支持滚动更新、副本数调整、资源请求与限制配置
  • 环境变量管理:支持通过 ConfigMap/Secret 添加额外环境变量
  • 初始化脚本:可挂载自定义初始化脚本,执行部署前准备操作
  • 备份与恢复:兼容 Velero 工具,支持持久卷数据的备份与恢复

使用场景和适用范围

适用场景

  • 开发环境:快速搭建 Kibana 实例,与本地或测试 Elasticsearch 集群配合进行功能验证
  • 测试环境:模拟生产配置,测试可视化仪表板、插件兼容性及性能
  • 生产环境:结合 Bitnami Secure Images(2025 年 8 月 28 日后提供),部署安全加固的 Kibana 实例,用于生产级数据可视化与分析

适用用户

  • 需要对 Elasticsearch 数据进行实时可视化的开发人员和数据分析师
  • 在 Kubernetes 环境中管理 Elastic Stack 的运维团队
  • 寻求标准化、可配置化 Kibana 部署方案的企业用户

详细使用方法和配置说明

前提条件

  • Kubernetes 集群版本 1.23+
  • Helm 版本 3.8.0+
  • 集群支持持久卷(PV)动态供应
  • 如需扩展部署,需支持 ReadWriteMany 类型卷

快速部署(TL;DR)

helm install my-release oci://registry-1.docker.io/bitnamicharts/kibana \
  --set elasticsearch.hosts[0]=<Elasticsearch实例主机名> \
  --set elasticsearch.port=<Elasticsearch端口>

生产环境建议:如需在生产环境使用,推荐尝试 VMware Tanzu Application Catalog,即 Bitnami 目录的商业版。

⚠️ 重要通知:Bitnami 目录即将变更

自 2025 年 8 月 28 日起,Bitnami 将升级其公共目录,通过新的 Bitnami Secure Images 计划 提供精选的安全加固镜像:

  • 首次向社区用户开放流行容器镜像的安全优化版本
  • Bitnami 将逐步弃用免费 tier 中的非加固 Debian 基础镜像,并从公共目录中移除非最新标签。社区用户将可访问数量减少的加固镜像,仅发布 "latest" 标签,适用于开发目的
  • 自 8 月 28 日起,两周内所有现有容器镜像(包括旧版本标签,如 2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移至 "Bitnami Legacy" 仓库(docker.io/bitnamilegacy),且不再接收更新
  • 对于生产工作负载和长期支持,建议采用 Bitnami Secure Images,包含加固容器、更小攻击面、CVE 透明度(通过 VEX/KEV)、SBOM 及企业支持

这些变更旨在通过推广软件供应链完整性最佳实践和最新部署,提升所有 Bitnami 用户的安全态势。更多详情请参见 Bitnami Secure Images 公告。

安装 Chart

基础安装

使用发布名称 my-release 安装 Chart:

helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/kibana \
  --set elasticsearch.hosts[0]=<Elasticsearch实例主机名> \
  --set elasticsearch.port=<Elasticsearch端口>

注意:需替换占位符 REGISTRY_NAME 和 REPOSITORY_NAME 为实际的 Helm 仓库地址。例如,Bitnami 官方仓库需使用 REGISTRY_NAME=registry-1.docker.io 和 REPOSITORY_NAME=bitnamicharts。

此 Chart 依赖 Elasticsearch 实例(可使用现有实例)。上述命令将以默认配置在 Kubernetes 集群中部署 Kibana。可通过 参数 部分配置更多选项。

提示:使用 helm list 查看所有发布。

配置和安装细节

资源请求和限制

Bitnami Charts 允许为部署中的所有容器设置资源请求(requests)和限制(limits),通过 resources 参数配置(详见参数表)。生产环境中必须设置资源请求,并根据实际需求调整。

为简化配置,Chart 提供 resourcesPreset 参数,可根据预设自动填充 resources 部分(预设定义参见 bitnami/common chart)。但生产环境不建议依赖 resourcesPreset,需根据实际负载手动配置。更多信息参见 Kubernetes 容器资源管理文档。

滚动标签 vs 不可变标签

生产环境强烈建议使用不可变标签(immutable tags),确保部署不会因标签更新而自动变更。Bitnami 将在主容器更新、重大变更或存在严重漏洞时发布新 Chart 以更新容器镜像。

关于滚动标签的详细说明

更新凭证

Bitnami Charts 在首次启动时配置凭证,后续凭证变更需手动操作:

  1. 按照 Elasticsearch 官方文档 更新 Elasticsearch 用户密码
  2. 使用新密码更新 Secret(替换 SECRET_NAME 和 PASSWORD):
kubectl create secret generic SECRET_NAME --from-literal=kibana-password=PASSWORD --dry-run -o yaml | kubectl apply -f -

Prometheus 监控

通过设置 metrics.enabled=true 可启用 Prometheus 集成,此时将暴露 Kibana 原生 Prometheus 端点,并添加自动发现注解。

重要:需安装 kibana-prometheus-exporter 插件才能启用监控。参见 安装插件 部分。

Prometheus 依赖

需提前部署 Prometheus 或 Prometheus Operator。可通过 Bitnami Prometheus Helm Chart 或 Bitnami Kube Prometheus Helm Chart 快速部署。

与 Prometheus Operator 集成

设置 metrics.serviceMonitor.enabled=true 可部署 ServiceMonitor 对象,实现与 Prometheus Operator 的集成。需确保集群中已安装 Prometheus Operator CustomResourceDefinitions,否则将报错:

no matches for kind "ServiceMonitor" in version "monitoring.coreos.com/v1"

可通过 Bitnami Kube Prometheus Helm Chart 安装所需 CRDs 和 Prometheus Operator。

更改 Kibana 版本

通过 image.tag 参数指定镜像标签,或 image.repository 参数指定镜像仓库,可修改部署的 Kibana 版本。

使用自定义配置

方法 1:挂载自定义 ConfigMap

创建包含 kibana.yml 的 ConfigMap:

apiVersion: v1
kind: ConfigMap
metadata:
  name: myconfig
data:
  kibana.yml: |-
    # 自定义配置内容
    server.port: 5601
    elasticsearch.hosts: ["[***]"]

安装时指定 ConfigMap 名称:--set configurationCM=myconfig。

方法 2:通过 extraConfiguration 添加额外配置

在默认配置基础上追加额外设置:

extraConfiguration:
  "server.maxPayloadBytes": 1048576  # 1MB
  "server.pingTimeout": 1500          # 1500ms

使用 TLS 加密流量

设置 tls.enabled=true 可启用 TLS。支持两种配置方式:

  • 通过 tls.existingSecret 指定现有 TLS 密钥 Secret
  • 设置 tls.autoGenerated=true 由 Chart 自动生成证书

添加额外环境变量

通过 extraEnvVars 添加额外环境变量:

extraEnvVars:
  - name: ELASTICSEARCH_VERSION
    value: "8"

也可通过 ConfigMap 或 Secret 注入环境变量,分别使用 extraEnvVarsCM 或 extraEnvVarsSecret 参数指定资源名称。

使用自定义初始化脚本

通过 initScriptsCM(普通脚本)或 initScriptsSecret(敏感脚本)挂载初始化脚本,脚本将被挂载至 /docker-entrypoint.init-db 目录并自动执行:

--set elasticsearch.hosts[0]=elasticsearch-host \
--set elasticsearch.port=9200 \
--set initScriptsCM=special-scripts \          # 普通脚本 ConfigMap
--set initScriptsSecret=special-scripts-sensitive  # 敏感脚本 Secret

安装插件

通过 plugins 参数指定部署时安装的插件列表:

--set elasticsearch.hosts[0]=elasticsearch-host \
--set elasticsearch.port=9200 \
--set plugins[0]=[***]

注意:确保插件版本与 Kibana 版本兼容。

导入保存对象(可视化/仪表板)

如需导入 NDJSON 格式的可视化或仪表板:

方法 1:通过 ConfigMap 导入

创建包含 NDJSON 文件的 ConfigMap,安装时指定 --set savedObjects.configmap=my-import。

方法 2:通过 URL 导入

指定 NDJSON 文件的 URL 列表:--set savedObjects.urls[0]=[***]。

使用 Sidecar 和 Init 容器

Sidecar 容器

通过 sidecars 参数添加额外容器(如监控代理、日志收集器):

sidecars:
  - name: metrics-exporter
    image: my-exporter:latest
    imagePullPolicy: Always
    ports:
      - name: exporter-port
        containerPort: 9100

如需暴露 Sidecar 容器端口,使用 service.extraPorts:

service:
  extraPorts:
    - name: exporter
      port: 9100
      targetPort: exporter-port

注意:Chart 已包含 Prometheus 指标导出器的 Sidecar(需 --enable-metrics=true 激活),sidecars 参数仅用于添加额外容器。

Init 容器

通过 initContainers 参数添加初始化容器(部署前执行准备操作):

initContainers:
  - name: pre-check
    image: busybox:latest
    command: ["sh", "-c", "until nslookup elasticsearch; do sleep 2; done"]

了解更多关于 Sidecar 容器 和 Init 容器。

示例:添加 Elasticsearch Sidecar(测试用)

测试环境中可通过 Sidecar 部署 Elasticsearch(生产环境建议使用独立 Elasticsearch Chart):

--set elasticsearch.hosts[0]=localhost \
--set elasticsearch.port=9200 \
--set sidecars[0].name=elasticsearch \
--set sidecars[0].image=bitnami/elasticsearch:latest \
--set sidecars[0].imagePullPolicy=IfNotPresent \
--set sidecars[0].ports[0].name=http \
--set sidecars[0].ports[0].containerPort=9200

设置 Pod 亲和性

通过 affinity 参数自定义 Pod 亲和性规则(详见 Kubernetes 亲和性文档)。

也可使用 bitnami/common Chart 提供的预设亲和性配置,通过 podAffinityPreset、podAntiAffinityPreset 或 nodeAffinityPreset 参数启用。

备份与恢复

使用 Velero 工具备份和恢复 Helm 部署,需备份源部署的持久卷并将其附加到新部署。详见 Velero 使用指南。

持久化

Bitnami Kibana 镜像支持数据持久化,默认持久化路径为 /bitnami/kibana,通过动态卷供应创建 PV 并挂载。

添加额外卷

通过 extraVolumes 和 extraVolumeMounts 参数挂载额外卷(PVC、Secret 或 ConfigMap),可与自定义 Init 容器或 Sidecar 配合使用。

调整持久卷挂载点权限

由于镜像默认以非 root 用户运行,需确保持久卷的所有权可被容器用户写入。Chart 支持两种方式:

  1. Kubernetes 安全上下文:默认通过 Security Context 自动调整卷所有权(部分 Kubernetes 发行版可能不支持)
  2. Init 容器调整:设置 volumePermissions.enabled=true,通过 Init 容器提前调整卷权限

参数

全局参数

名称描述默认值
global.imageRegistry全局 Docker 镜像仓库""
global.imagePullSecrets全局 Docker 仓库密钥名称列表[]
global.defaultStorageClass持久卷的全局默认 StorageClass""
global.storageClass已弃用:使用 global.defaultStorageClass 替代""
global.security.allowInsecureImages允许跳过镜像验证false
global.compatibility.openshift.adaptSecurityContext调整 securityContext 以兼容 OpenShift restricted-v2 SCC:移除 runAsUser、runAsGroup 和 fsGroup,由平台使用默认 ID。可选值:auto(自动检测 OpenShift 时应用)、force(强制应用)、disabled(禁用)auto

通用参数

名称描述默认值
kubeVersion强制目标 Kubernetes 版本(未设置则使用 Helm 能力检测)""
nameOverride部分覆盖资源全名(前缀为发布名称)""
fullnameOverride完全覆盖资源全名""
commonAnnotations添加到所有部署对象的注解{}
commonLabels添加到所有部署对象的标签{}
extraDeploy额外部署的 Kubernetes 资源列表[]
clusterDomainKubernetes 集群域名cluster.local
usePasswordFiles以文件方式挂载凭证(而非环境变量)true
diagnosticMode.enabled启用诊断模式(禁用所有探针,覆盖命令)false
diagnosticMode.command诊断模式下覆盖所有容器的命令["sleep"]
diagnosticMode.args诊断模式下覆盖所有容器的参数["infinity"]

Kibana 参数

名称描述默认值
image.registryKibana 镜像仓库REGISTRY_NAME
image.repositoryKibana 镜像名称`REPOSIT
查看更多 kibana 相关镜像 →
kibana logo
kibana
by library
官方
Kibana作为Elastic Stack的核心组件,能够将Elasticsearch中索引的各类数据——包括结构化数据(如交易记录、系统指标、用户行为日志)和非结构化数据(如文本文档、邮件内容、社交媒体评论)——进行整合、处理、分析与可视化,它通过提供多样化的可视化组件(如折线图、柱状图、热力图、仪表盘、地理空间地图等)、灵活的查询工具和交互式探索功能,将复杂分散的数据转化为具有清晰逻辑结构和实用洞察的直观内容,帮助用户深入理解数据模式、实时监控业务动态、快速发现潜在问题,并基于数据驱动做出明智决策,从而充分释放Elasticsearch索引数据的价值。
2816100M+ pulls
上次更新:2 天前
bitnami/kibana logo
bitnami/kibana
by VMware
认证
Bitnami提供的Kibana安全镜像,用于部署和运行安全加固的Kibana环境。
3610M+ pulls
上次更新:2 个月前
dtagdevsec/kibana logo
dtagdevsec/kibana
by Deutsche Telekom Security GmbH
T-Pot蜜罐平台配套的Kibana组件,用于可视化与分析捕获的网络攻击数据,辅助安全人员进行威胁监控与攻击行为分析。
21M+ pulls
上次更新:2 个月前
rancher/kibana logo
rancher/kibana
by Rancher by SUSE
认证
暂无描述
10K+ pulls
上次更新:7 年前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.