You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Helm 3.6.1操作Azure容器注册表(ACR)时遭遇401未授权问题求助

解决Helm 3.6.1访问ACR Chart仓库时install/pull报401的问题

我来帮你梳理几个针对ACR+Helm场景的常见解决思路:

1. 先排查最基础的拼写错误

你添加的仓库名称是myrepo,而且helm search repo myrepo能正常列出Chart,但你的install命令用的是mytest/testchart——这里的mytest是不是应该改成myrepo?尝试修正命令后再执行:

helm install myhelmtest myrepo/testchart --debug

如果之前的--username和--password已经在repo add时存储过,install时不需要重复指定凭据,Helm会自动读取repo的配置。

2. 确认Helm repo的认证信息是否正确存储

执行repo add时的凭据会存在~/.helm/repository/repositories.yaml文件里,你可以检查这个文件里myrepo对应的配置是否正确:

cat ~/.helm/repository/repositories.yaml

确保url是https://myrepo.azurecr.io/helm/v1/repo,并且username和password字段和你使用的凭据一致。如果有错误,重新执行helm repo add命令覆盖配置。

3. 检查ACR的权限配置

即使repo能被搜索到,也不代表当前用户有拉取Chart包的权限。确认你使用的凭据对应的服务主体(或用户)拥有ACR的AcrPull角色权限:

  • 如果你用的是Azure AD用户,确保在ACR的IAM设置里给该用户分配了AcrPull角色;
  • 如果你用的是服务主体,同样要确认它被授予了AcrPull权限。

4. 尝试切换到OCI格式的Chart仓库操作

Azure ACR现在推荐用OCI格式存储Helm Chart,旧的v1 repo格式可能在某些Helm版本里存在认证兼容性问题。你可以试试OCI的操作流程:

  1. 先登录ACR:
helm registry login myrepo.azurecr.io --username "..." --password "..."
  1. 直接拉取或安装Chart:
# 拉取Chart
helm pull oci://myrepo.azurecr.io/helm/v1/repo/testchart --version 0.1.0
# 安装Chart
helm install myhelmtest oci://myrepo.azurecr.io/helm/v1/repo/testchart --version 0.1.0

5. 升级Helm版本到稳定版

Helm 3.6.1是比较老的版本(2021年发布),后续版本修复了不少和ACR、OCI相关的认证bug。建议升级到最新的稳定版(比如3.12.x),再尝试操作,大概率能解决兼容性问题。

内容的提问来源于stack exchange,提问作者sl3dg3

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.30 07:02:46