Membre depuis le 24/03/2019
salut. t'as vérifié le projet et la région dans la config vault ? si y a une coquille sur le nom du projet ou si la région est pas exacte par rapport à la création du keyring ça peut faire ça même si le keyring existe
Membre depuis le 15/03/2019
regarde aussi si le service account que tu utilises pour vault a bien le rôle Cloud KMS CryptoKey Encrypter/Decrypter sur le key lui-même pas juste le keyring ou le projet entier. des fois les rôles hérités ça suffit pas
Membre depuis le 02/07/2024
c'était bien ça le rôle sur la crypto key pas juste le keyring. j'ai ajouté le rôle Cloud KMS CryptoKey Encrypter/Decrypter direct sur la key vault-key pour le service account de vault et c'est passé. thx les gars
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
smarques
Membre depuis le 02/07/2024
yo la team petit souci avec vault. je tente de configurer l'auto-unseal avec gcp kms mais ça veut pas il me dit
Error initializing migration: googleapi: Error 404: Keyring 'vault-keyring' not found.j'ai bien créé le keyring le key et la key version dans la même région que le vault. le service account a les droits
cloudkms.vieweretcloudkms.cryptokeyencrypterdecryptersur le keyring. voici ma configune idée de ce que je loupe