You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求协助:无法登录ArgoCD CLI,连接10.111.252.193:443被取消

ArgoCD CLI登录失败问题排查与解决

问题描述

执行ArgoCD CLI登录命令时失败,错误信息如下:

abilash@LAPTOP-BOSTG8L5:~$ argocd login 10.111.252.193  --sso --loglevel debug
FATA[0040] dial tcp 10.111.252.193:443: operation was canceled

但可通过Kubernetes服务正常访问ArgoCD UI,相关Kubernetes服务信息:

NAME                                      TYPE        CLUSTER-IP       EXTERNAL-IP   PORT(S)                      AGE
argocd-applicationset-controller          ClusterIP   10.105.83.56     <none>        7000/TCP,8080/TCP            47h
argocd-dex-server                         ClusterIP   10.104.74.189    <none>        5556/TCP,5557/TCP,5558/TCP   47h
argocd-metrics                            ClusterIP   10.107.240.42    <none>        8082/TCP                     47h
argocd-notifications-controller-metrics   ClusterIP   10.109.142.245   <none>        9001/TCP                     47h
argocd-redis                              ClusterIP   10.105.210.237   <none>        6379/TCP                     47h
argocd-repo-server                        ClusterIP   10.104.196.224   <none>        8081/TCP,8084/TCP            47h
argocd-server                             ClusterIP   10.111.252.193   <none>        80/TCP,443/TCP               47h
argocd-server-metrics                     ClusterIP   10.108.32.131    <none>        8083/TCP                     47h

排查与解决步骤

  • 验证网络连通性
    从执行CLI的机器测试目标ClusterIP及端口的可达性:

    ping 10.111.252.193
    telnet 10.111.252.193 443
    

    若测试失败,说明本地机器到Kubernetes集群ClusterIP网段无有效路由,需配置集群网络访问权限(如VPN、节点端口转发等)。

  • 通过端口转发访问ArgoCD Server
    ClusterIP仅集群内部可达,外部机器需通过kubectl端口转发映射本地端口:

    kubectl port-forward service/argocd-server 8080:443 -n argocd
    

    之后使用本地端口执行登录命令:

    argocd login localhost:8080 --sso --loglevel debug
    
  • 跳过TLS证书验证(测试环境适用)
    若端口转发后仍报错,可能是CLI校验TLS证书失败,可添加--insecure参数临时跳过验证:

    argocd login localhost:8080 --sso --loglevel debug --insecure
    
  • 检查SSO回调地址配置
    确认ArgoCD的SSO配置中,回调地址包含本地端口转发后的地址(如http://localhost:8080/auth/callback),避免SSO流程跳转错误导致连接中断。

内容的提问来源于stack exchange,提问作者Abilash Krishnan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 03:40:54