Flux-CD应用Kustomize YAML遇解密错误:no kustomization file found
Flux-CD Kustomize应用报错:error decrypting env sources: no kustomization file found
问题背景
- 已通过Helm Chart完成Flux-CD安装
- 按要求部署了GitRepo CRD资源
- 基于GPG密钥配置Sops:私钥存储在Kubernetes Secret中,公钥存入Git仓库
- 执行
kubectl get kustomization时出现错误:error decrypting env sources: no kustomization file found - 错误截图:

排查与解决步骤
1. 核对Kustomization资源的路径配置
- 检查Kustomization CR中
path字段指向的Git仓库目录,确认该目录下存在kustomization.yaml或kustomization.yml文件 - 注意Git路径区分大小写,避免路径拼写或大小写错误导致找不到文件
2. 验证Sops加密文件的关联配置
- 确认加密的环境变量文件(如
.env.sops.yaml)与kustomization.yaml在同一目录,或已通过Kustomize的secretGenerator/configMapGenerator正确引用 - 检查
.sops.yaml文件中的公钥配置是否正确,同时确认Kubernetes中存储私钥的Secret已被Flux Kustomize控制器正确挂载
3. 查看Flux控制器日志定位细节
- 执行命令查看Kustomize控制器的详细日志:
日志会明确指出是哪个路径下找不到kustomization文件,或是解密环节的具体异常kubectl logs -n flux-system deploy/kustomize-controller
4. 确认GitRepo资源的同步状态
- 执行命令检查GitRepo资源是否正常同步:
确保资源处于kubectl get gitrepo -n flux-systemReady状态,若同步失败需先解决仓库拉取问题(如权限、网络、分支配置错误)
内容的提问来源于stack exchange,提问作者Jordan
相关产品推荐
相关产品推荐

