You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Kubernetes中创建Traefik 2的jwtSource?创建失败求助

解决Traefik Enterprise中JWT认证的authSources创建问题

你遇到的报错是因为authSources是Traefik Enterprise专属的自定义资源(CRD),并非ConfigMap,创建时必须指定Kubernetes资源必填的apiVersion和kind字段。

正确的AuthSource配置示例

apiVersion: traefik.containo.us/v1alpha1
kind: AuthSource
metadata:
  name: jwt-source
spec:
  jwt:
    signingSecret: super-secret
  • apiVersion固定为traefik.containo.us/v1alpha1,这是Traefik Enterprise自定义资源的标准版本
  • kind必须设为AuthSource,对应官方文档里的authSources定义
  • metadata.name是该资源的标识,后续配置JWT中间件时需要引用这个名称
  • spec.jwt.signingSecret填写你的JWT签名密钥

错误原因说明

你之前的YAML仅包含authSources层级的配置,但缺少Kubernetes资源的核心必填字段apiVersion和kind,导致kubectl验证资源时失败。

创建资源与引用

  1. 用kubectl应用上述配置:
kubectl apply -f resource.yaml
  1. 在JWT中间件中引用该AuthSource:
apiVersion: traefik.containo.us/v1alpha1
kind: Middleware
metadata:
  name: jwt-auth
spec:
  jwt:
    source: jwt-source # 对应AuthSource的metadata.name

内容的提问来源于stack exchange,提问作者Dolphin

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 16:52:14