c est surement l issuer du token qui correspond pas a ce que vault attend depuis k8s 1.21 les tokens sont differents
fais un vault read sur ta config auth k8s pour voir ce qu il y a dans kubernetes_issuer
tu peux forcer l issuer pour qu il match ton api server avec cette commande
vault write auth/kubernetes/config \n issuer="https://kubernetes.default.svc.cluster.local"
c etait exactement ca vault attendait l issuer par defaut et mon cluster renvoyait autre chose
ca marche niquel maintenant merci
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
gerard82
Membre depuis le 11/05/2025mon pod arrive pas a s authentifier sur vault j ai une 403 forbidden systematiquement alors que le serviceaccount est bien lié au role vault
quelqu un a deja eu ca sur un cluster rke2 ou k3s