argocd-vault-plugin generate环节执行失败,出现异常报错
argocd-vault-plugin generate环节执行失败异常排查
在使用argocd-vault-plugin处理Kubernetes清单文件时,generate环节执行失败并抛出异常,以下是相关配置及报错信息:
ConfigManagementPlugin配置
apiVersion: argoproj.io/v1alpha1 kind: ConfigManagementPlugin metadata: name: argocd-vault-plugin spec: allowConcurrency: true discover: find: command: - sh - "-c" - "find . -name '*.yaml' | xargs -I {} grep \"<path\\|avp\\.kubernetes\\.io\" {} | grep ." generate: command: - argocd-vault-plugin - generate - "." - "-s" - "vault-configuration" lockRepo: false
Kubernetes清单文件内容
--- kind: Secret apiVersion: v1 metadata: name: argo-sample-test-secret annotations: avp.kubernetes.io/path: "secret/path/in/vault" type: Opaque stringData: nginx-password: <password> ---
报错信息
Error: could not get vault configuration: error reading from vault: Error making API request. URL: GET http://vault:8200/v1/auth/kubernetes/login Code: 400. Errors: * missing client token
排查与解决建议
- 网络连通性检查:确认Argo CD的repo-server Pod能正常访问Vault服务地址
http://vault:8200,可通过在repo-server Pod内执行curl命令验证 - Vault Kubernetes Auth配置验证:
- 确认Vault已启用Kubernetes auth后端,且创建了对应认证role
- 检查argocd-repo-server使用的ServiceAccount是否被授权绑定到Vault的认证role
- 验证
vault-configurationSecret中存储的Vault配置参数(如VAULT_ROLE、KUBERNETES_AUTH_PATH等)是否正确
- 权限与路径验证:确保Vault中
secret/path/in/vault路径存在,且认证role拥有该路径的读取权限 - 插件执行环境检查:确认argocd-repo-server容器中已正确安装argocd-vault-plugin,且版本与配置兼容
内容的提问来源于stack exchange,提问作者devops_dummy
相关产品推荐
相关产品推荐

