Membre depuis le 28/08/2023
salut t'as vérifié que le token_reviewer_jwt que tu utilises pour configurer vault a bien les droits de lire les tokenreviews dans k8s ? c souvent un oubli le sa de vault doit pouvoir valider les tokens des autres sa
Membre depuis le 14/04/2020
aussi check la clock skew entre ton serveur vault et les noeuds k8s ça peut foutre le bordel avec les jwt et leur validité
Membre depuis le 13/03/2019
ah pas bête pour le token_reviewer_jwt j'avais utilisé un sa par défaut sans penser aux permissions spécifiques. j'ai créé un nouveau sa avec les verb: ["create"] sur resource: ["tokenreviews"] et reconfiguré. ça marche nickel maintenant merci les gars !
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
xavier15
Membre depuis le 13/03/2019
yo la team j'essaie de configurer un
auth methodvault pour mon cluster k8s. j'ai suivi la doc pour lekubernetes auth methodmais quand j'essaie de faire unvault login -method=kubernetes role=my-role jwt=@token.jwtça me renvoie unpermission deniedoufailed to loginle
service accountexiste bien et a les bonnes permissions. une idée de ce que je loupe