我最近尝试通过 Helm 升级 AWS EKS Kubernetes 集群上的 kube-prometheus-stack,以使用 Terraform 绘制图表
v56.2.1
,但在升级 Grafana 时失败,并出现以下错误:
Sensitive key ‘auth.generic_oauth.client_secret’ should not be defined explicitly in values. Use variable expansion instead.
我没有通过
values.yml
文件为该 Helm 图表指定任何 client_secret,但我们使用 AzureAD 进行身份验证。
如何解决这个问题?
有 2 种可能的解决方案可以解决此问题:
在
grafana.assertNoLeakedSecrets
文件中将 false
设置为 values.yml
。
如果在
auth.generic.oauth.client_secret
文件中指定了 values.yml
,请将其从该文件中删除,并将 GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET
设置为 Grafana 的环境变量。
参考资料: