Tenant Onboarding
This guide walks through provisioning a new LogClaw tenant from zero to fully operational. Expected time: 30 minutes after prerequisites are met.Prerequisites
Cluster Prerequisites (one-time)
Cluster Prerequisites (one-time)
Kubernetes Cluster
- Kubernetes >= 1.27
- Control plane: 4 vCPU, 8 GB RAM
- Workers (minimum 3): 8 vCPU, 32 GB RAM each
- Strimzi Kafka Operator (
operators/strimzi/) - Flink Kubernetes Operator (
operators/flink-operator/) - External Secrets Operator (
operators/eso/) - cert-manager (
operators/cert-manager/) - OpenSearch Operator (
operators/opensearch-operator/)
- ArgoCD installed with
logclawAppProject applied - ArgoCD ApplicationSet
logclaw-tenantsapplied
Per-Tenant Prerequisites
Per-Tenant Prerequisites
- Unique
tenantIdchosen (lowercase letters, numbers, hyphens; max 40 chars) - Kubernetes StorageClass available (e.g.
gp3,standard,pd-ssd) - Object storage bucket pre-created and accessible from cluster
- Secrets backend configured (AWS Secrets Manager, GCP Secret Manager, Vault, or Azure Key Vault)
- Image pull secret
logclaw-registry-pullcreated (or omit if using public registry) - Ticketing provider credentials stored in secret backend (if ticketing agent enabled)
Access Requirements
Access Requirements
- Write access to the LogClaw Git repository
- ArgoCD UI or CLI access to monitor sync status
Step 1: Create the Tenant Values File
Copy the template and fill in required fields:Enable Components
Toggle components based on your requirements:Step 2: Commit and Push
Step 3: Monitor Deployment
Watch the tenant application sync:1
Namespace + Platform (t=0–5m)
Namespace creation, RBAC, NetworkPolicy, ClusterSecretStore
2
Kafka (t=5–10m)
Strimzi reconciles KRaft cluster. Wait for
READY=True.3
OTel Collector + OpenSearch (t=10–15m)
Deploy in parallel. OTel Collector connects to Kafka bootstrap. OpenSearch cluster reaches green.
4
Flink + Bridge (t=15–20m)
Flink jobs enter
RUNNING state. Bridge connects to Kafka + OpenSearch.5
ML Engine + Airflow (t=20–25m)
KServe InferenceService ready. Airflow scheduler + webserver healthy.
6
Ticketing Agent + Dashboard (t=25–30m)
Agent validates ticketing credentials. Dashboard available on ClusterIP.
Step 4: Verify Components
Run the built-in Helm test suite:Individual Component Checks
- Kafka
- OTel Collector
- OpenSearch
- Bridge
- Ticketing Agent
- Dashboard
- Flink
- Agent
Step 5: Send Your First Logs
After verification, send a test log via OTLP HTTP:Troubleshooting
ArgoCD Application stuck in Progressing
ArgoCD Application stuck in Progressing
Kafka not reaching Ready state
Kafka not reaching Ready state
OpenSearch cluster health red
OpenSearch cluster health red
Flink job not RUNNING
Flink job not RUNNING
External Secrets not syncing
External Secrets not syncing
Force re-sync
Force re-sync