You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

argocd-vault-plugin generate环节执行失败,出现异常报错

argocd-vault-plugin generate环节执行失败异常排查

在使用argocd-vault-plugin处理Kubernetes清单文件时,generate环节执行失败并抛出异常,以下是相关配置及报错信息:

ConfigManagementPlugin配置

apiVersion: argoproj.io/v1alpha1
kind: ConfigManagementPlugin
metadata:
  name: argocd-vault-plugin
spec:
  allowConcurrency: true
  discover:
    find:
      command:
        - sh
        - "-c"
        - "find . -name '*.yaml' | xargs -I {} grep \"<path\\|avp\\.kubernetes\\.io\" {} | grep ."
  generate:
    command:
      - argocd-vault-plugin
      - generate
      - "."
      - "-s"
      - "vault-configuration"
  lockRepo: false

Kubernetes清单文件内容

---
kind: Secret
apiVersion: v1
metadata:
  name: argo-sample-test-secret
  annotations:
    avp.kubernetes.io/path: "secret/path/in/vault"
type: Opaque
stringData:
  nginx-password: <password>
---

报错信息

Error: could not get vault configuration: error reading from vault: Error making API request.

URL: GET http://vault:8200/v1/auth/kubernetes/login
Code: 400. Errors:
* missing client token

排查与解决建议

  • 网络连通性检查:确认Argo CD的repo-server Pod能正常访问Vault服务地址http://vault:8200,可通过在repo-server Pod内执行curl命令验证
  • Vault Kubernetes Auth配置验证:
    • 确认Vault已启用Kubernetes auth后端,且创建了对应认证role
    • 检查argocd-repo-server使用的ServiceAccount是否被授权绑定到Vault的认证role
    • 验证vault-configuration Secret中存储的Vault配置参数(如VAULT_ROLE、KUBERNETES_AUTH_PATH等)是否正确
  • 权限与路径验证:确保Vault中secret/path/in/vault路径存在,且认证role拥有该路径的读取权限
  • 插件执行环境检查:确认argocd-repo-server容器中已正确安装argocd-vault-plugin,且版本与配置兼容

内容的提问来源于stack exchange,提问作者devops_dummy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.30 05:59:56