请求协助:无法登录ArgoCD CLI,连接10.111.252.193:443被取消
ArgoCD CLI登录失败问题排查与解决
问题描述
执行ArgoCD CLI登录命令时失败,错误信息如下:
abilash@LAPTOP-BOSTG8L5:~$ argocd login 10.111.252.193 --sso --loglevel debug FATA[0040] dial tcp 10.111.252.193:443: operation was canceled
但可通过Kubernetes服务正常访问ArgoCD UI,相关Kubernetes服务信息:
NAME TYPE CLUSTER-IP EXTERNAL-IP PORT(S) AGE argocd-applicationset-controller ClusterIP 10.105.83.56 <none> 7000/TCP,8080/TCP 47h argocd-dex-server ClusterIP 10.104.74.189 <none> 5556/TCP,5557/TCP,5558/TCP 47h argocd-metrics ClusterIP 10.107.240.42 <none> 8082/TCP 47h argocd-notifications-controller-metrics ClusterIP 10.109.142.245 <none> 9001/TCP 47h argocd-redis ClusterIP 10.105.210.237 <none> 6379/TCP 47h argocd-repo-server ClusterIP 10.104.196.224 <none> 8081/TCP,8084/TCP 47h argocd-server ClusterIP 10.111.252.193 <none> 80/TCP,443/TCP 47h argocd-server-metrics ClusterIP 10.108.32.131 <none> 8083/TCP 47h
排查与解决步骤
验证网络连通性
从执行CLI的机器测试目标ClusterIP及端口的可达性:ping 10.111.252.193 telnet 10.111.252.193 443若测试失败,说明本地机器到Kubernetes集群ClusterIP网段无有效路由,需配置集群网络访问权限(如VPN、节点端口转发等)。
通过端口转发访问ArgoCD Server
ClusterIP仅集群内部可达,外部机器需通过kubectl端口转发映射本地端口:kubectl port-forward service/argocd-server 8080:443 -n argocd之后使用本地端口执行登录命令:
argocd login localhost:8080 --sso --loglevel debug跳过TLS证书验证(测试环境适用)
若端口转发后仍报错,可能是CLI校验TLS证书失败,可添加--insecure参数临时跳过验证:argocd login localhost:8080 --sso --loglevel debug --insecure检查SSO回调地址配置
确认ArgoCD的SSO配置中,回调地址包含本地端口转发后的地址(如http://localhost:8080/auth/callback),避免SSO流程跳转错误导致连接中断。
内容的提问来源于stack exchange,提问作者Abilash Krishnan
相关产品推荐
相关产品推荐

