4 commentaires
Il faut impérativement que ton service account ait les permissions correctes et que tu ajoutes les annotations spécifiques sous spec.template.metadata. Voici un exemple pour injecter un secret sous forme de fichier :
metadata:
annotations:
vault.hashicorp.com/agent-inject: "true"
vault.hashicorp.com/role: "mon-app-role"
vault.hashicorp.com/agent-inject-secret-config: "secret/data/app/config"
Content que ça t'aide ! N'oublie pas de vérifier tes logs de sidecar avec kubectl logs <pod> -c vault-agent-init si jamais tu as encore des soucis d'authentification.
Laisser une réponse
Vous devez être connecté pour poster un message !
Salut, je galère à injecter dynamiquement des secrets depuis HashiCorp Vault vers mes pods Kubernetes. J'ai installé l'agent injector mais mes variables d'environnement restent vides. Quelqu'un a un exemple minimaliste de
deployment.yamlavec les annotations nécessaires ?