devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
bernier-denis
Membre depuis le 31/08/2024
yo. t'as vérifié que le mutating webhook admission control est bien activé sur ton kube-apiserver ? et que le webhook config pour vault est bien présent et pointe vers le bon service vault-agent-injector ? souvent c'est le webhook qui est pas bien registered ou qui a foiré
emmanuelle-humbert
Membre depuis le 19/11/2024
ouais et check les logs du pod vault-agent-injector lui-même tu dois voir si il reçoit des requêtes d'admission. si y'a rien c'est que le webhook est pas bien branché. regarde aussi si y'a un souci de certificat entre l'apiserver et le webhook
colette-jacquet
Membre depuis le 11/06/2024
ok je vais checker ça. pour le webhook config j'ai bien un vault-agent-injector-cfg. et les logs de l'injector sont vides je vais voir les certificats
bernier-denis
Membre depuis le 31/08/2024
le plus simple c'est de redéployer le helm chart de vault agent injector en mode debug et de regarder les événements. des fois le certificat expire ou est mal généré. et t'as bien tes tls certs pour le webhook montés dans le pod injector ?
colette-jacquet
Membre depuis le 11/06/2024
bien vu ! c'était un certificat qui avait expiré j'avais pas fait gaffe à la rotation. après un redéploiement du chart avec renouvellement du cert ça marche nickel l'injection se fait correctement. thx la team !