Sujet :
RÉSOLU
Liste des sujets Répondre Créer un sujet
Membre depuis le 25/07/2024
yo la team j'ai upgradé vault de 1.9 à 1.12 hier soir et depuis nos policies ne marchent plus comme avant. les utilisateurs arrivent à s'authentifier mais plus rien ne passe pour l'accès aux secrets.
j'ai l'impression que des chemins ont changé ou que la façon de définir les capabilities a évolué mais je trouve pas la doc qui explique ça clairement pour cette plage de versions.
# exemple d'une policy qui ne marche plus
path "secret/data/myapp/*" {
capabilities = ["read", "list"]
}
vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
alice37
Membre depuis le 12/06/2024
salut ! après un upgrade majeur de
vault, surtout entre des versions comme ça, c'est souvent les changements d'API ou de schéma pour les policies. regarde la doc devaultpour les breaking changes entre 1.9 et 1.12, ptete que les cheminssecret/data/attendent untypede secret différent ou que lescapabilitiessont plus granulaireslemaire-gilles
Membre depuis le 13/08/2024
ouais et vérifie si le mount point de ton secrets engine a pas changé de nom ou si t'as pas activé un nouveau
kv engineavec une version différente. lekv v2par exemple ça gère les chemins un peu différemment des anciens. et assure-toi que tes tokens ont les bonnesentity aliasessi t'utilises des méthodes auth complexeswilliam40
Membre depuis le 25/07/2024
vous aviez raison c'était bien une subtilité avec le
kv v2. j'avais pas capté que lesecret/data/myapp/*devait êtresecret/data/myapp/*pour les secrets etsecret/metadata/myapp/*pour les metadata. merci bcp les gars !