10 commentaires
Salut ! Déjà check si ton MutatingWebhookConfiguration pour Vault est bien en place et pointe vers le bon service de l'injector. Parfois c'est juste un souci de cible ou de certificats. Et regarde les logs du Kube-apiserver, des fois il y a des erreurs de webhook qui ne remontent pas ailleurs
ouais le webhook est bien là, et les certs sont ok je pense l'injector est up et tourne sans erreur. j'ai regardé les logs de l'apiserver avec un
kubectl logs -n kube-system -l component=kube-apiserver | grep -i webhook
mais rien qui saute aux yeux pour VaultHmm ok. T'as testé un truc basique ? Un pod simple avec juste l'annotation inject: true, sans rôle ni secrets pour voir si le sidecar apparaît au moins ? Ça permettrait d'isoler si c'est un souci d'injection de base ou de config spécifique au rôle/secret
Ah le grand classique ! Presque sûr que c ça. On est tous passés par là. Dis-nous si ça résout le truc
Laisser une réponse
Vous devez être connecté pour poster un message !
salut la team ! j'ai un souci avec vault agent injector sur k8s. j'ai un déploiement tout neuf, l'injector est bien up et running, les webhooks sont installés, mais quand je déploie un pod avec les annotations
vault.hashicorp.com/agent-inject: "true"
et tout le tralala, le sidecar vault agent est jamais injecté. j'ai rien dans les logs de l'injector, ni dans les événements du pod. c le silence radio. une idée d'où regarder ?