ну на каких железках кластер и практическое применнение какое?
есть домашнаяя инфра, а есть облачная, где прод с дев-средами лежит
ELK для всего что можно залогировать вплоть до ИБ атак на инфру и местоположениям источников, а заббикс для мониторинга(кэп) процессов\состояния контейнеров\серверов дома\в облаке
Сейчас потихому буду перекидывать проду с LXC на докер+k8s, ну и ротацию логов надо сохранить с ELK