如何在quarkus-vault中配置Vault客户端代理(OpenShift环境)
在Quarkus中为quarkus-vault配置代理访问集群外Vault服务器的解决方案
可以在application.properties中完成quarkus-vault的代理配置,quarkus-vault拥有独立的代理配置参数,和你已配置的rest-client、oidc-client不共享配置,这也是你之前配置未生效的核心原因。
具体配置项
在application.properties中添加以下quarkus-vault专属代理配置:
%prod.quarkus.vault.proxy.address=my-proxy:3128 %prod.quarkus.vault.proxy.non-proxy-hosts=${REDIS_HOST}
关键说明
- quarkus-vault基于Vert.x HTTP客户端实现,不会继承rest-client的代理配置,也默认不遵循JVM的
-Dhttps.proxyHost/-Dhttps.proxyPort系统参数,必须单独配置其命名空间下的代理参数。 - 若你的Vault服务器使用HTTPS协议,需确保代理服务器支持HTTPS的CONNECT请求转发,否则会出现连接超时或失败。
额外排查点
- 验证OpenShift Pod能否正常连通代理服务器:可通过
oc exec <pod-name> -- telnet my-proxy 3128测试网络连通性 - 确认代理服务器的访问规则允许Pod访问目标Vault服务器的地址和端口
内容的提问来源于stack exchange,提问作者Patrice Conil
相关产品推荐
相关产品推荐

