You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在quarkus-vault中配置Vault客户端代理(OpenShift环境)

在Quarkus中为quarkus-vault配置代理访问集群外Vault服务器的解决方案

可以在application.properties中完成quarkus-vault的代理配置,quarkus-vault拥有独立的代理配置参数,和你已配置的rest-client、oidc-client不共享配置,这也是你之前配置未生效的核心原因。

具体配置项

在application.properties中添加以下quarkus-vault专属代理配置:

%prod.quarkus.vault.proxy.address=my-proxy:3128
%prod.quarkus.vault.proxy.non-proxy-hosts=${REDIS_HOST}

关键说明

  1. quarkus-vault基于Vert.x HTTP客户端实现,不会继承rest-client的代理配置,也默认不遵循JVM的-Dhttps.proxyHost/-Dhttps.proxyPort系统参数,必须单独配置其命名空间下的代理参数。
  2. 若你的Vault服务器使用HTTPS协议,需确保代理服务器支持HTTPS的CONNECT请求转发,否则会出现连接超时或失败。

额外排查点

  • 验证OpenShift Pod能否正常连通代理服务器:可通过oc exec <pod-name> -- telnet my-proxy 3128测试网络连通性
  • 确认代理服务器的访问规则允许Pod访问目标Vault服务器的地址和端口

内容的提问来源于stack exchange,提问作者Patrice Conil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.21 15:27:03