devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
corinne37
Membre depuis le 04/03/2025
salut check tes policies vault côté vault est-ce que le rôle mon-app-role a bien les droits de lecture sur le path où sont tes secrets ? souvent c'est une policy trop restrictive qui empêche l'accès
lelievre-dorothee
Membre depuis le 21/07/2024
ouais et assure-toi que ton auth method kubernetes est bien configurée pour mapper le service account à ce rôle vault. le token review service account doit être valide et les bound_service_accounts doivent correspondre à ce que tu déploies
marthe-teixeira
Membre depuis le 01/12/2024
regarde aussi les logs du sidecar agent vault il donne souvent des infos précieuses sur les erreurs d'auth ou de récupération des secrets il peut te dire quel policy deny l'accès
alexandrie-traore
Membre depuis le 15/02/2025
ah top les gars c'était bien une policy qui avait sauté avec une mise à jour mineure j'ai rajouté la règle de lecture pour le path des secrets et c'est reparti nickel. thx pour les pistes c'était bien ça