Membre depuis le 08/10/2019
hello. première chose check la connectivité réseau entre le primary et le secondary. tous les ports tcp 8201 8200 bien ouverts ? pas de firewall ou de sg qui bloquent entre les instances ?
Membre depuis le 15/10/2021
ouais et surtout les logs vault sur les deux clusters. y'a forcément des erreurs qui te disent pourquoi la réplication chie. regarde les erreurs type 'replication failed' ou 'leader not found'
Membre depuis le 13/04/2019
est-ce que ton token de dr replication est toujours valide et avec les bonnes policies ? des fois les tokens expirent ou les policies sont trop restrictives et empêchent la réplication de certains paths
Membre depuis le 17/04/2019
net ok ports ouverts. les logs des deux côtés sont étonnamment silencieux sur des erreurs de réplication. juste des infos. le dr status dit que le secondary est "ready for standby" mais la data n'est pas là. le token je l'ai re-généré y'a 1h
Membre depuis le 08/10/2019
hum si les logs sont silencieux c'est bizarre. y'a pas de skew d'horloge entre tes serveurs ? vault est super sensible à la synchro NTP
Membre depuis le 15/10/2021
et t'es sûr que le secondary est bien configuré pour répliquer *tous* les secrets engine paths que tu veux ? par défaut des fois ça réplique pas tout, faut spécifier les paths à inclure dans la config de réplication ou les policies
Membre depuis le 13/04/2019
y'a pas une limite sur le nombre de secrets ou la taille de la db raft qui pourrait poser souci ? ou des snapshots qui ne se synchronisent pas bien ?
Membre depuis le 17/04/2019
pas de clock skew non. le backend raft est tout petit genre 200mo. j'ai bien mis les policy partout
Membre depuis le 08/10/2019
quand je dis les paths à inclure, je parle de la config du dr primary, genre si tu as des kv mounts custom 'my-app-secrets/' il faut que ça soit spécifié dans le primary pour être répliqué. ce n'est pas automatique pour tous les mounts
Membre depuis le 17/04/2019
oh putain de merde c'était ca !!! j'avais des custom kv v2 mounts et j'avais juste pas pensé à les ajouter explicitement à la liste de mounts à répliquer sur le primary. les gars vous êtes des génies ! la sync se lance enfin ! merci mille fois !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
capucine96
Membre depuis le 17/04/2019
salut les gars j'ai un souci avec mon setup vault en dr. le primary est up et fonctionnel mais le secondary n'arrive pas à se synchro correctement. les secrets que je crée sur le primary n'apparaissent pas sur le secondary. le peering est établi mais la data sync pas. c'est du vault 1.15 avec backend raft