【亲测免费】 ArgoCD Vault Plugin 使用教程
2026-01-18 10:27:11作者:沈韬淼Beryl
项目介绍
ArgoCD Vault Plugin 是一个开源工具,旨在简化在 ArgoCD 中使用 Vault 进行秘密管理的流程。该插件允许用户在 Kubernetes 资源中引用 Vault 中的秘密,并在部署过程中自动替换这些引用。
项目快速启动
安装 ArgoCD Vault Plugin
首先,确保你已经安装了 ArgoCD 和 Vault。然后,按照以下步骤安装 ArgoCD Vault Plugin:
-
克隆项目仓库:
git clone https://github.com/argoproj-labs/argocd-vault-plugin.git cd argocd-vault-plugin -
构建插件:
make build -
将生成的二进制文件复制到 ArgoCD 插件目录:
cp dist/argocd-vault-plugin /usr/local/bin/ -
配置 ArgoCD 以使用该插件。编辑 ArgoCD 配置文件(通常位于
/etc/argocd/argocd-cm.yaml),添加以下内容:data: configManagementPlugins: | - name: argocd-vault-plugin init: command: [sh, -c, "argocd-vault-plugin generate -s $ARGOCD_APP_NAME"] generate: command: [sh, -c, "argocd-vault-plugin generate -s $ARGOCD_APP_NAME"]
使用 ArgoCD Vault Plugin
假设你有一个 Kubernetes 资源文件 deployment.yaml,其中包含对 Vault 秘密的引用:
apiVersion: apps/v1
kind: Deployment
metadata:
name: example-app
spec:
replicas: 1
template:
spec:
containers:
- name: example-app
image: example-image
env:
- name: SECRET_KEY
value: <vault:secret/data/example-app#SECRET_KEY>
在 ArgoCD 中创建一个应用,并指定使用 argocd-vault-plugin 插件:
apiVersion: argoproj.io/v1alpha1
kind: Application
metadata:
name: example-app
spec:
project: default
source:
repoURL: 'https://github.com/your-repo.git'
targetRevision: HEAD
path: path-to-your-manifests
plugin:
name: argocd-vault-plugin
destination:
server: 'https://kubernetes.default.svc'
namespace: default
应用案例和最佳实践
应用案例
假设你有一个多租户的 Kubernetes 集群,每个租户都有自己的命名空间和秘密。使用 ArgoCD Vault Plugin,你可以轻松地在不同命名空间中部署应用,并确保每个应用只能访问其对应的秘密。
最佳实践
- 秘密管理:确保所有秘密都存储在 Vault 中,并通过 ArgoCD Vault Plugin 引用。
- 命名空间隔离:为每个租户创建独立的命名空间,并使用命名空间级别的秘密。
- 权限控制:确保只有授权的应用和服务可以访问特定的秘密。
典型生态项目
ArgoCD Vault Plugin 通常与其他生态项目一起使用,以构建完整的 CI/CD 流水线。以下是一些典型的生态项目:
- Argo Workflows:用于定义和执行复杂的 CI/CD 工作流。
- Vault:用于安全地存储和管理秘密。
- Kubernetes:用于部署和管理容器化应用。
- Helm:用于打包和部署 Kubernetes 应用。
通过结合这些工具,你可以构建一个强大且安全的 CI/CD 流水线,确保应用的持续交付和秘密的安全管理。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0210
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0133
GLM-5.2智谱开源 GLM-5.2,这是针对长文本任务的最新旗舰模型。相较于前代产品 GLM-5.1,它在长文本任务处理能力上实现了显著飞跃,并且首次在稳定的 100 万 token 上下文中提供这一能力。Jinja00
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
wgai开箱即用的JAVAAI在线训练识别平台&OCR平台AI合集包含旦不仅限于(车牌识别、安全帽识别、抽烟识别、常用类物识别等) 图片和视频识别,可自主训练任意场景融合了AI图像识别opencv、yolo、ocr、esayAI内核识别;AI智能客服、AI语言模型、 无任何第三方API接口可定制化自主离线化部署并自主化行业化使用避免占用内存、GPU消耗训练与识别分开使用;Java06
tiny-universe《大模型白盒子构建指南》:一个全手搓的Tiny-UniverseJupyter Notebook03
项目优选
收起
deepin linux kernel
C
32
16
暂无描述
Dockerfile
772
5.07 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
870
2 K
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
468
461
Ascend Extension for PyTorch
Python
749
938
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
695
1.38 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.09 K
1.14 K
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.03 K
271
昇腾LLM分布式训练框架
Python
182
226
CANNBot 是面向 CANN 开发的用于提升开发效率的系列智能体,本仓库为其提供可复用的 Skills 模块。
Python
1.03 K
641