3 commentaires
salut t'as vérifié que le token_reviewer_jwt que tu utilises pour configurer vault a bien les droits de lire les tokenreviews dans k8s ? c souvent un oubli le sa de vault doit pouvoir valider les tokens des autres sa
aussi check la clock skew entre ton serveur vault et les noeuds k8s ça peut foutre le bordel avec les jwt et leur validité
ah pas bête pour le token_reviewer_jwt j'avais utilisé un sa par défaut sans penser aux permissions spécifiques. j'ai créé un nouveau sa avec les verb: ["create"] sur resource: ["tokenreviews"] et reconfiguré. ça marche nickel maintenant merci les gars !
Laisser une réponse
Vous devez être connecté pour poster un message !
yo la team j'essaie de configurer un
auth methodvault pour mon cluster k8s. j'ai suivi la doc pour lekubernetes auth methodmais quand j'essaie de faire unvault login -method=kubernetes role=my-role jwt=@token.jwtça me renvoie unpermission deniedoufailed to loginle
service accountexiste bien et a les bonnes permissions. une idée de ce que je loupe