You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Kubernetes部署Drone.io环境中Docker Runner无法克隆Git仓库

排查Drone Runner无法克隆Gitea仓库的常见原因
  • OAuth2权限不足:
    即便完成OAuth2应用配置,若未授予足够仓库权限也会导致克隆失败。检查Gitea的OAuth应用设置,确保勾选了repo(私有仓库)或public_repo(公开仓库)权限;同时确认Drone关联的Gitea账号是目标仓库的所有者、协作者,或仓库本身为公开状态。

  • 集群内部网络连通性问题:
    Drone Runner容器可能无法访问同集群内的Gitea服务。进入Runner容器执行curl <Gitea集群内部地址>(例如curl http://gitea-service.default.svc.cluster.local:3000)测试连通性。若不通,排查K8s Service配置是否正确,或网络策略是否限制了Runner所在Namespace访问Gitea的Namespace。

  • 克隆地址配置错误:
    Drone默认使用Gitea的外部地址克隆仓库,若集群内部无法访问外部地址,需修改Drone Server配置,将DRONE_GITEA_SERVER设置为Gitea的ClusterIP Service地址(如http://gitea.default.svc.cluster.local:3000),而非公网域名。

  • 私有仓库的SSH密钥或Token权限问题:
    针对私有仓库,除OAuth2外,需确认Drone仓库设置中已添加有效SSH密钥;或验证Gitea OAuth Token是否包含仓库克隆权限——可在Gitea个人设置的Token管理中查看权限范围,确保涵盖仓库访问权限。

  • Runner容器DNS解析失败:
    若Runner无法解析Gitea的服务域名,在容器内执行nslookup <Gitea服务域名>(例如nslookup gitea-service.default.svc.cluster.local)验证解析结果。若解析失败,检查K8s CoreDNS配置是否正常,或Runner Pod的DNS策略是否正确配置。

  • Gitea仓库的IP访问限制:
    Gitea仓库或全局设置中可能配置了IP白名单,而Runner的Pod IP不在允许范围内。检查Gitea仓库的访问限制设置,或全局IP过滤规则,确保Runner所在的Pod IP段被放行。

  • Drone仓库同步异常:
    Drone可能未正确同步Gitea的仓库权限信息。尝试在Drone界面手动触发仓库同步,或重新关联Gitea账号,确保仓库的权限数据被正确拉取。

内容的提问来源于stack exchange,提问作者Nicolas VIOLLIN

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.03 20:45:04