Vault avec AWS IAMMembre depuis le 11/06/2019
yo t'as bien configuré ton auth method AWS dans Vault pour qu'il reconnaisse les rôles IAM de tes instances la ? il faut mapper le rôle IAM à un rôle Vault. et ton IAM policy sur l'instance il a le sts:AssumeRole pour le rôle Vault ?
Membre depuis le 25/11/2018
j'ajouterais un truc : vérifie la config de ton auth method AWS dans Vault. le bound_iam_principal_arns ou bound_iam_role_arns doit correspondre exactement au rôle ou principal ARN de tes instances EC2 qui tentent de s'authentifier. des fois c'est juste une erreur de copier coller
Membre depuis le 25/08/2019
et aussi l'heure systeme de tes instances ! le skew entre l'instance et AWS peut faire foirer l'auth IAM. ntpdate ou chrony c'est ton ami pour ça
Membre depuis le 24/02/2020
bingo pour le bound_iam_role_arns ! j'avais mis un ARN générique au lieu de l'ARN spécifique de mon rôle EC2. j'ai corrigé ça et l'agent s'est authentifié direct. thx les gars !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
xguillaume
Membre depuis le 24/02/2020
Salut la team ! J'ai un souci avec mon
Vaultserver. Je veux utiliser l'auto-authentification avec AWS IAM pour mes agents sur des instances EC2. J'ai configuré le rôle IAM qui va bien (j'espère) avec les permissionssts:GetCallerIdentityet le policyvault-agent-policyattaché. Mais quand l'agent démarre, il arrive pas à s'authentifier. J'ai un message d'erreur genrefailed to login: failed to make request: forbidden