tu dois lancer la commande unseal plusieurs fois selon ton threshold. par défaut c'est 3 clés différentes à fournir une par une
vault operator unseal
si tu veux pas te taper ça à chaque reboot regarde pour configurer l'auto-unseal avec un kms cloud genre aws ou gcp c'est plus propre pour la prod
ok j'ai passé les 3 clés et c'est passé en unsealed direct. je vais regarder pour kms parce que c'est galère à la main. merci
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
olecomte
Membre depuis le 26/01/2025j'ai redémarré mon serveur vault et il est en status sealed. je peux plus lire mes secrets
c'est quoi la commande pour le réouvrir j'ai mes unseal keys de côté mais je sais pas quoi en faire là