devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
Commentaires
troux
Membre depuis le 09/05/2024
t'as bien configuré l'identité managée sur ta vm vault elle a les droits
gaillard-bernadette
Membre depuis le 30/04/2024
et les permissions sur le key vault elles sont ok get wrap unwrap c'est le minimum requis pour le secret hsm
adrienne-auger
Membre depuis le 15/05/2024
faut s'assurer que le secret provider class et les rôles rbac kubernetes sont bien configurés si c'est sur aks des fois on oublie les k8s bits ou la liaison avec l'identité managée
gregoire35
Membre depuis le 24/09/2022
oui l'identité managée est là j'ai bien les permissions sur le key vault get wrap unwrap par contre c'est pas sur aks c'est sur des vms classiques ubuntu
troux
Membre depuis le 09/05/2024
regarde les logs de vault au démarrage c'est là que tu vas voir la raison exacte du blocage tu peux ptete lancer vault en mode debug pour plus de verbosité
gaillard-bernadette
Membre depuis le 30/04/2024
souvent c'est un problème de network policy ou firewall au niveau du réseau virtuel qui bloque l'accès à l'endpoint azure key vault depuis la vm vérifie les règles de sécurité réseau sortantes
gregoire35
Membre depuis le 24/09/2022
bon j'ai checké les logs et y'avait une erreur de timeout vers akv comme de par hasard j'ai ouvert le port 443 en sortie depuis la vm vault vers les endpoints akv et c'est bon now il s'unseal tout seul thx la team