devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
olouis
Membre depuis le 21/05/2024
hmm ça sent le service account token expiré ou révoqué par k8s non ? vérifie la durée de vie de tes service accounts et si y'a pas un rotation policy qui te le vire
wgimenez
Membre depuis le 30/12/2024
regarde aussi les logs du controller manager de k8s des fois ça te donnera des indices sur pourquoi le token est rejeté. et côté vault check l'audit log pour l'erreur exacte
paul03
Membre depuis le 30/06/2024
t'as bien mis à jour les bound_service_account_names et bound_service_account_namespaces dans ta config k8s auth method côté vault ? si le pod est recréé avec un nouveau SA ça peut foutre le bordel
lecomte-margaret
Membre depuis le 15/09/2024
bingo c'était ça ! j'avais une vieille config qui utilisait un sa générique mais le nouveau deployment a créé un sa spécifique. j'ai mis à jour le bound_service_account_names dans vault et c'est reparti nickel thx !