SecOps : Vault trop lent sur la liste des secrets

georges01 13/08/2025
RÉSOLU
georges01
Auteur
Avatar de georges01
georges01
Auteur

yo la team vault ! j'ai un souci depuis qqs jours la console UI et même la CLI deviennent super lentes quand j'essaie de lister des secrets dans certains paths (genre /secret/data/appX). genre ça prend 5-10 secondes pour un vault kv list alors qu'il y a pas des millions de secrets dedans. la box vault est pas saturée cpu/ram. des idées pour débugger ça ?

vault status
# ... plein de trucs verts, leader ok
vault kv list secret/data/appX/
# ... ça mouline ... 
13/08/2025 à 03:09

3 commentaires

william40
Membre Actif
Avatar de william40
william40
Membre Actif

Salut ! vérifie le backend de vault c'est quoi ? postgres, consul, s3 ? souvent la latence vient du storage. regarde les logs du backend aussi si y'a pas des requêtes lentes ou des lock contentions.

14/08/2025 à 00:09
maillet-elodie
Membre Actif
Avatar de maillet-elodie
maillet-elodie
Membre Actif

ouais et tu as beaucoup de versions de secrets pour ces paths ? vault garde un historique par défaut. si t'as genre 100 versions par secret et des milliers de secrets ça peut peser. tu peux purger les vieilles versions via vault kv prune

14/08/2025 à 23:07
georges01
Auteur
Avatar de georges01
georges01
Auteur

d'acc les gars. on est sur un backend rds postgres. après avoir checké c'était bien le backend ! notre rds était sous-provisionné et on avait une énorme quantité de vieilles versions de secrets comme tu disais. j'ai purgé et scale up le rds et c'est redevenu ultra rapide. thx !

15/08/2025 à 19:51

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire