You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GitLab Agent+Helm部署Azure K8s集群时连接失败求助

解决GitLab CI中Helm部署Kubernetes集群不可达的问题

问题根因

你遇到的Kubernetes cluster unreachable: Get "http://localhost:8080/version"错误,是因为CI的Helm Job未正确关联GitLab Agent管理的Kubernetes集群,导致Helm默认尝试连接本地未运行kube-apiserver的8080端口。

修复步骤

1. 确认GitLab Agent的集群绑定

  • 检查Agent的config.yaml配置,确保关联当前项目:
    gitops:
      manifest_projects:
      - id: "你的项目ID" # 替换为实际项目ID
    
  • 验证集群内Agent Pod状态正常:
    kubectl get pods -n gitlab-agent
    

2. 修改CI的Deploy Job配置

在install wysiwys-ic Job中添加Kubernetes Agent关联配置,让GitLab自动注入集群上下文:

install wysiwys-ic:
  stage: deploy
  image: 
    name: alpine/helm
    entrypoint: [""]
  before_script:
    - helm repo add bitnami https://charts.bitnami.com/bitnami
    # 可选:部分轻量helm镜像不带kubectl,需手动安装
    - apk add --no-cache kubectl
  script:
    # 若需指定命名空间,添加-n 参数并开启自动创建
    - helm upgrade --install wysiwys-ci ./wysiwys-helm -n 你的目标命名空间 --create-namespace
  # 关联GitLab Agent,自动注入集群访问配置
  kubernetes:
    agent:
      id: "你的Agent ID" # 从GitLab Agent管理页面获取
      name: "你的Agent名称"
    namespace: 你的目标命名空间 # 与helm命令的命名空间保持一致

注意:不要手动导出KUBECONFIG,GitLab Agent会自动为关联Job注入正确的集群配置。

3. 验证Agent权限

确保Agent的ServiceAccount拥有部署所需权限:

  • 给Agent绑定目标命名空间的编辑权限:
    kubectl create rolebinding agent-deploy --clusterrole=edit --serviceaccount=gitlab-agent:gitlab-agent --namespace=你的目标命名空间
    
  • 测试阶段可临时绑定cluster-admin角色,生产环境建议遵循最小权限原则。

4. 排查镜像依赖

部分轻量helm镜像缺少kubectl组件,会导致集群交互失败,需在before_script中补充安装:

apk add --no-cache kubectl

内容的提问来源于stack exchange,提问作者Salem Elaiba

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 13:10:55