3 commentaires
salut check d'abord que le rôle vault est bien configuré avec le bon serviceaccount_name et serviceaccount_namespace. une typo et c'est mort. aussi est-ce que le jwt_reviewer_url dans la config du mount kubernetes auth method pointe bien vers l'API server de ton cluster
j'ajouterais regarde les vault audit logs si t'en as ils peuvent te donner plus d'info sur ce qui foire exactement sur la requête d'auth. et la policy associée au rôle elle est bien attachée avec les bonnes capacités sur les chemins de secrets
Laisser une réponse
Vous devez être connecté pour poster un message !
yo la team j'ai une app déployée sur kube qui galère à s'authentifier à
vault. elle utilise lekubernetes auth methodmais j'ai des erreurs de permissions. le pod a bien unserviceaccountet j'ai bindé unerolevault dessus mais ça veut pas