salut. context deadline exceeded c'est souvent un firewall ou un proxy qui joue les troubles. même si tes pings/curls passent, vérifie que les flux sont bidirectionnels pour le port vault (8200 par défaut) et que les adresses ip source/dest sont bien autorisées
ou un souci de tls. même si les certs sont valides as-tu vérifié les cn (common name) et les san (subject alternative names) des certs ? il faut qu'ils correspondent aux adresses que vault utilise pour se parler entre primary et secondary. des fois le cert est bon mais l'adresse utilisée dans la config vault est pas couverte
ouais. et si tu as des proxies http/https, vérifie que les variables d'environnement
HTTP_PROXY
HTTPS_PROXYet
NO_PROXYsont bien configurées ou absentes si tu veux pas de proxy
j'ai recheck les règles firewall tout est ok dans les deux sens pour 8200. pas de proxy non plus. pour les certs j'ai regénéré et redéployé histoire d'être sûr mais le problème persiste. toujours ces timeouts. mais le truc bizarre c'est que la première fois que j'ai setup la dr y'a quelques mois ça a marché nickel
quand tu fais un
vault operator raft jointu utilises bien le
-tokendu secondary ? ce token doit avoir les bonnes capacités pour joindre le cluster et initier la réplication. un token expiré ou avec de mauvaises permissions pourrait donner ce genre de symptôme indirectement en échouant à l'auth interne avant même d'avoir un bon état
OMG le token ! j'ai utilisé un ancien token parce que j'avais la flemme de le regénérer. j'en ai refait un avec les bonnes capacités
dr-secondaryet j'ai re-join. et là ça a repris la synchro direct. putain j'ai perdu une matinée pour une connerie de token. merci beaucoup !
ah la la classique le token ! ça arrive même aux meilleurs. content que ça soit résolu !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
leroy-margot
Membre depuis le 26/07/2024actif
yo tout le monde. j'ai ma réplication vault en mode dr (disaster recovery) qui a pété ce matin. mon secondary cluster ne reçoit plus rien du primary. pas d'erreurs claires dans les logs à part des timeouts réseau. la connectivité réseau est ok entre les deux sites j'ai fait des pings et des curl sur le port vault. les certificates sont toujours valides. j'ai essayé de relancer
mais ça part en vrille.