devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
jmace
Membre depuis le 16/01/2025
hello. t'as vérifié la config de ton rôle aws dans vault. y a un paramètre max_ttl qui peut overrider le ttl de ton lease. si ton max_ttl est plus court que ton lease initial ça peut causer des soucis à la tentative de renouvellement
bernadette-launay
Membre depuis le 04/05/2024
aussi check le clock skew entre ton serveur vault et les serveurs aws. une différence d'horloge de quelques minutes peut faire planter l'authentification et les renouvellements
mlefevre
Membre depuis le 25/10/2024
regarde bien les logs de vault au niveau debug si tu peux augmenter le log_level. ptete tu vas voir des erreurs plus précises liées à l'api aws ou à la connexion sous-jacente. un proxy ou un firewall qui coupe les connexions après un certain temps
jmace
Membre depuis le 16/01/2025
et t'as pas des soucis de rate limiting sur l'api aws de ton côté. si vault fait trop d'appels à aws en peu de temps aws peut te jeter et ça bloque les renewals
alexandria36
Membre depuis le 05/12/2024
putain mais oui ! c'était une combinaison de deux trucs. le max_ttl sur le rôle était plus court que le ttl que j'avais en tête et en plus y avait un léger clock skew. j'ai corrigé les deux et les renouvellements passent nickel maintenant. thx la team !