devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
smarques
Membre depuis le 02/07/2024
salut check d'abord que le rôle vault est bien configuré avec le bon
serviceaccount_nameetserviceaccount_namespace. une typo et c'est mort. aussi est-ce que lejwt_reviewer_urldans la config du mount kubernetes auth method pointe bien vers l'API server de ton clusteralphonse-goncalves
Membre depuis le 09/10/2024
j'ajouterais regarde les
vault audit logssi t'en as ils peuvent te donner plus d'info sur ce qui foire exactement sur la requête d'auth. et lapolicyassociée au rôle elle est bien attachée avec les bonnes capacités sur les chemins de secretsebonnet
Membre depuis le 14/05/2024
ah merde c'était le
serviceaccount_namespacej'avais mis le mauvais. lejwt_reviewer_urlétait bon par contre. j'ai corrigé ça et l'app a réussi à récupérer ses secrets. merci les gars pour le coup de main