Sujet :

problème de connexion vault après mise à jour k8s

RÉSOLU

Liste des sujets Répondre Créer un sujet

vtanguy

Membre depuis le 10/04/2025

salut tout le monde, après la maj de notre cluster k8s de 1.25 à 1.26 nos applications arrivent plus à se connecter à vault. j'ai des erreurs de type "permission denied" ou "context deadline exceeded" partout. les pods vault sont up et healthy. on utilise l'auth method kubernetes. une idée ?

alain-huet

Membre depuis le 16/04/2025

hello ! k8s 1.26 a changé des trucs sur les service account tokens projetés. il est possible que ton rôle vault ait besoin d'une maj pour accepter le nouveau format de token ou d'audience

denis-claude

Membre depuis le 25/10/2024

regarde aussi les logs du serveur vault. tu as des erreurs "bad token" ou "audience mismatch" ? des fois le kubernetes_host ou le kubernetes_ca_cert dans la config du backend d'auth vault doit être mis à jour si l'api k8s a changé

claire65

Membre depuis le 21/07/2024

grave vérifie que le paramètre audience dans la config de ton rôle vault match exactement ce que eks émet maintenant pour tes service accounts. un petit changement par défaut peut tout casser

alain-huet

Membre depuis le 16/04/2025

et n'oublie pas le sidecar vault agent si tu l'utilises. il pourrait aussi avoir besoin d'ajustements de config pour la nouvelle version de k8s

vtanguy

Membre depuis le 10/04/2025

putain c'était l'audience ! la valeur par défaut avait changé et nos rôles vault étaient restés avec l'ancienne. j'ai patché ça et tout refonctionne. énorme merci pour l'aide !

Répondre

vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire