3 commentaires
Rien de sorcier, il faut juste que tu lances la commande autant de fois que ton seuil de clés (threshold) le demande. Généralement c'est 3 clés sur 5.
vault operator unseal
Si tu es sur plusieurs nodes, oublie pas que tu dois le faire sur chaque instance si tu n'as pas activé le auto-unseal via KMS ou une autre méthode de transit.
Ah ok, je pensais qu'il y avait un flag spécifique pour passer la clé directement dans la commande mais l'invite interactive du vault operator unseal suffit. C'est reparti, merci du coup de main.
Laisser une réponse
Vous devez être connecté pour poster un message !
J'ai dû redémarrer mon cluster Vault et là tout est scellé. J'ai bien mes clés de split mais j'ai un doute sur la syntaxe exacte pour injecter les clés une par une sans tout casser.