You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

在AKS通过ArgoCD+Helm安装HashiCorp Vault,如何挂载现有Azure磁盘?

解决方案:在AKS通过ArgoCD + Helm挂载已有Azure磁盘到HashiCorp Vault

1. 先确认已有Azure磁盘的关键信息

用Azure CLI获取目标磁盘的资源ID和基本信息:

az disk show -n <你的磁盘名称> -g <资源组名称> --query id -o tsv

同时记录磁盘的容量(比如10Gi)和SKU类型(如Standard_LRS)。

2. 两种Helm值覆盖方式(无需编辑原Values.yaml)

方式一:单行--set参数(适合CLI或ArgoCD的命令行配置)

将YAML结构转为点分隔的单行语法,直接指定Azure磁盘的绑定规则:

# 场景1:已有绑定了Azure磁盘的PVC,直接复用
--set server.persistence.enabled=true --set server.persistence.existingClaim=<你的PVC名称>

# 场景2:直接绑定原生Azure磁盘(无需提前创建PVC)
--set server.persistence.enabled=true --set server.persistence.storageClass=azure-disk --set server.persistence.volumeAttributes.diskName=<你的磁盘名称> --set server.persistence.volumeAttributes.diskURI=<磁盘资源ID> --set server.persistence.size=<磁盘容量>

方式二:ArgoCD可视化界面的YAML片段覆盖

在ArgoCD应用的Helm配置页,找到Values输入框,直接填入以下YAML片段(比单行更易维护):

server:
  persistence:
    enabled: true
    # 场景1:复用已有PVC
    existingClaim: "your-pvc-name"
    # 场景2:直接绑定Azure磁盘(取消注释下方配置)
    # storageClass: "azure-disk"
    # volumeAttributes:
    #   diskName: "your-disk-name"
    #   diskURI: "/subscriptions/xxx/resourceGroups/xxx/providers/Microsoft.Compute/disks/xxx"
    # size: "10Gi"

3. 验证配置有效性

应用配置后,检查Vault Pod的挂载状态:

kubectl exec -it <vault-pod-name> -- df -h /vault/data

确认输出中的存储设备对应你的Azure磁盘,且Vault启动日志无报错。

注意事项

  • Azure磁盘必须和AKS集群处于同一区域,且未被其他VM/Pod占用。
  • 确保AKS集群的服务主体拥有该磁盘的读取、挂载权限。
  • 如果使用自定义StorageClass,替换上述配置中的azure-disk为你的自定义存储类名称。

内容的提问来源于stack exchange,提问作者omarkorety

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 04:40:17