4 commentaires
salut regarde si ta policy est bien sur le bon chemin pour le kv engine v2 faut pas oublier le /data/ au milieu si ton moteur est un v2 souvent c'est l'erreur bête
un vault secrets tune -description="KV v2 engine" kv/ pour voir la version de ton moteur
putain vous êtes des chefs c'était bien ça le chemin kv/data/app/config ma policy était bonne mais le rôle était pas bien mappé sur la bonne policy après un vault write auth/kubernetes/role/mon-app-role policies=ma-policy-vault c passé comme une lettre à la poste thx la team
Laisser une réponse
Vous devez être connecté pour poster un message !
yo la team j'ai un souci avec
vaulton a un secretkv/data/app/configqui existe bien je peux le lire avec mon token root mais quand j'essaie de le lire avec un token d'app généré via un rôle k8s j'ai unpermission deniedpourtant la policy est censée autoriserle rôle
kubernetesest bien attaché à cette policy je pige pas pourquoi ça bloque