vault error 403 forbidden kubernetes auth

Posté par gerard82 le 05/04/2026
RÉSOLU

gerard82

Membre depuis le 11/05/2025

mon pod arrive pas a s authentifier sur vault j ai une 403 forbidden systematiquement alors que le serviceaccount est bien lié au role vault

quelqu un a deja eu ca sur un cluster rke2 ou k3s

Commentaires

vcordier

Membre depuis le 12/07/2024

c est surement l issuer du token qui correspond pas a ce que vault attend depuis k8s 1.21 les tokens sont differents

fais un vault read sur ta config auth k8s pour voir ce qu il y a dans kubernetes_issuer

lblondel

Membre depuis le 25/04/2020

actif

tu peux forcer l issuer pour qu il match ton api server avec cette commande

vault write auth/kubernetes/config \n    issuer="https://kubernetes.default.svc.cluster.local"

gerard82

Membre depuis le 11/05/2025

c etait exactement ca vault attendait l issuer par defaut et mon cluster renvoyait autre chose

ca marche niquel maintenant merci

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire