You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置ArgoCD拉取私有Artifactory的Helm子图表时携带认证?

解决ArgoCD拉取Helm依赖的认证问题

方法一:配置全局Helm仓库凭证

  1. 创建认证Secret
    在ArgoCD所在的命名空间(通常为argocd)创建存储Artifactory账号信息的Secret:
apiVersion: v1
kind: Secret
metadata:
  name: artifactory-helm-creds
  namespace: argocd
  labels:
    argocd.argoproj.io/secret-type: repository
type: Opaque
stringData:
  url: https://artifactory.my-corp.com/artifactory/helm/
  username: 你的Artifactory用户名
  password: 你的Artifactory密码或token

替换占位符为实际的Artifactory认证信息。

  1. 验证仓库连接
    创建后,ArgoCD会自动识别该凭证。可通过ArgoCD UI进入「Settings」→「Repositories」,查看Artifactory仓库的状态是否为「Connected」,确认配置生效。

方法二:在Application中指定依赖仓库凭证

若无需全局配置,可直接在Application的Helm设置中绑定凭证:

  1. 创建认证Secret
    在argocd命名空间创建Secret(无需添加argocd.argoproj.io/secret-type标签):
apiVersion: v1
kind: Secret
metadata:
  name: artifactory-helm-creds
  namespace: argocd
type: Opaque
stringData:
  username: 你的Artifactory用户名
  password: 你的Artifactory密码或token
  1. 修改Application配置
    在spec.sources[0].helm下添加repoCreds字段,指定对应Secret:
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
  name: my-app
spec:
  destination:
    name: my-cluster
    namespace: my-app-namespace
  sources: 
  - repoURL: 'https://github.com/my-corp/my-app'
    targetRevision: HEAD
    path: src/Deployment
    helm:
      valueFiles:
      - values.yaml
      - dv-values.yaml
      repoCreds:
      - usernameSecret:
          name: artifactory-helm-creds
          key: username
        passwordSecret:
          name: artifactory-helm-creds
          key: password
        url: https://artifactory.my-corp.com/artifactory/helm/

关键注意事项

  • 确保Secret中的url(方法一)或repoCreds中的url(方法二)与Chart.yaml依赖配置的repository地址完全一致,包括结尾的斜杠——ArgoCD通过精确匹配URL来关联凭证。
  • 若Artifactory使用token认证,直接将password字段替换为token值即可。

内容的提问来源于stack exchange,提问作者gh4x

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.20 05:41:10