You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用AWS S3 SDK调用MinIO listObjects在K8s Pod中报连接超时

核心原因

generatePresignedUrl 方法仅在本地通过密钥、端点、桶路径等参数做签名逻辑计算,不会发起任何到MinIO服务端的HTTP请求,所以该方法运行正常完全无法证明Pod到MinIO的网络连通性正常。本地环境运行listObjects正常是因为本地到MinIO地址10.177.11.21:443网络可达,部署到K8s后超时本质是Pod到该地址的网络不通。

排查步骤

  • 首先验证Pod网络连通性:通过kubectl exec进入问题Pod,执行telnet 10.177.11.21 443或者curl -v https://10.177.11.21,确认是否能正常建立连接。如果连接失败,优先排查集群网络问题。
  • 检查配置正确性:确认K8s环境下注入的minioConfig.getUrl()参数是否正确,是否错误配置了仅内网/本地可访问的地址、端口,MinIO服务是否确实监听在443端口并开启了HTTPS。
  • 检查K8s访问规则:确认Pod所在命名空间是否配置了限制出口访问的NetworkPolicy,集群出口网关、防火墙是否拦截了Pod到10.177.11.21443端口的流量。
  • 若MinIO部署在同K8s集群内,建议将访问端点改为MinIO的集群内部Service域名,避免公网/节点端口路由问题。
  • 若验证连通性正常仍报错,再检查Pod内是否信任MinIO的HTTPS证书,可在客户端配置中关闭SSL校验(仅测试环境使用)或者导入自签证书到Pod的信任根证书列表。

修复方案

根据上述排查到的网络问题调整即可,常见修复方式包括开通Pod网段到MinIO地址443端口的访问权限、修正MinIO端点配置为集群内可访问的地址。

内容的提问来源于stack exchange,提问作者raaeusagvc

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.25 13:36:11