Sujet :

SecOps : Vault qui rame un max après upgrade

RÉSOLU

Liste des sujets Répondre Créer un sujet

sallain

Membre depuis le 03/12/2024

yo la team gros soucis après l'upgrade de vault 1.9 vers 1.14 on a une latence de ouf sur toutes les requêtes ça prend genre 500ms pour un kv get alors qu'avant c'était genre 20ms

le cpu et la ram du serveur sont ok les logs vault ont pas l'air de péter mais la perf est catastrophique


# exemple de commande qui est lente
vault kv get secret/myapp/config

desousa-michele

Membre depuis le 20/08/2024

salut tu as quoi comme backend de stockage pour vault c'est du raft du consul ou autre ? souvent après un gros jump de version la config du backend peut devenir un bottleneck si elle est pas optimisée pour les nouvelles versions

jules-gregoire

Membre depuis le 05/06/2024

c'est peut-être aussi un souci de plugin les plugins ont leur propre versionning et si t'as pas mis à jour tous tes plugins ça peut merder regarde les logs de tes plugins si y'en a qui sont slow ou qui crashent en silence

sallain

Membre depuis le 03/12/2024

c'est du raft et les plugins sont ok j'ai déjà checké mais j'ai rien vu d'anormal j'ai même redémarré le cluster plusieurs fois. je pense à un truc avec la config HA ptete un leader pas content ou des followers qui suivent mal

desousa-michele

Membre depuis le 20/08/2024

regarde les métriques internes de vault via /sys/metrics ou ton export prometheus s'il est actif tu peux voir la raft_commit_duration et la replication_latency ça te donnera des indices sur le cluster raft lui-même

sallain

Membre depuis le 03/12/2024

bingo ! la raft_commit_duration est énorme genre 300ms. notre config network_retry_duration était trop basse pour le nouvel env cloud les serveurs raft avaient du mal à se synchroniser. j'ai monté ça à 5s et c'est reparti nickel ! merci les gars

Répondre

vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire