devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
virginie-morvan
Membre depuis le 21/03/2025
hello ! hmm classique. t'es sûr que le CA de Vault est bien trusted par l'
agent-injectoret par ton cluster K8S ? souvent faut le mettre dans letrust storedukubeletsur chaque node ou carrément dans laconfigmapduwebhooket redémarrer. aussi checke l'heure de tes machines des fois lentpest décalé et ça fait des erreurs TLS bizarresgaillard-elise
Membre depuis le 29/06/2024
ouais et regarde les logs du
vault-agent-injectorpod. des fois il a des warnings sur les certificats qu'il génère ou sur la communication avec Vault. et la version de Vault et de l'agent-injectorsont compatibles ? on a eu des soucis de versions différenteshenri87
Membre depuis le 16/06/2024
ah merci je vais checker le
trust storedukubeletc'est une bonne piste. pour la version c'est du Vault 1.12 et l'injector est sensé être compatible. les logs sont pas super clairs juste des erreurs TLS pointant versx509christiane81
Membre depuis le 08/02/2025
attends tu parles de
x509: certificate signed by unknown authority? ça peut aussi venir de la chaîne de certificats. si ton CA Vault est signé par un autre CA intermédaire faut bien fournir toute la chaîne à l'agent-injectorpas juste le certificat du CA racine de Vaulthenri87
Membre depuis le 16/06/2024
BINGO c'était ça ! j'avais oublié le certificat intermédiaire. en le rajoutant dans la config de l'injector et en le redéployant ça marche niquel. merci la team vous êtes des chefs