vault error 403 forbidden kubernetes auth

gerard82 05/04/2026
RÉSOLU
gerard82
Auteur
Avatar de gerard82
gerard82
Auteur

mon pod arrive pas a s authentifier sur vault j ai une 403 forbidden systematiquement alors que le serviceaccount est bien lié au role vault

quelqu un a deja eu ca sur un cluster rke2 ou k3s

05/04/2026 à 18:30

3 commentaires

vcordier
Membre
Avatar de vcordier
vcordier
Membre

c est surement l issuer du token qui correspond pas a ce que vault attend depuis k8s 1.21 les tokens sont differents

fais un vault read sur ta config auth k8s pour voir ce qu il y a dans kubernetes_issuer

07/04/2026 à 05:14
lblondel
Membre Actif
Avatar de lblondel
lblondel
Membre Actif

tu peux forcer l issuer pour qu il match ton api server avec cette commande

vault write auth/kubernetes/config \n    issuer="https://kubernetes.default.svc.cluster.local"
09/04/2026 à 19:23
gerard82
Auteur
Avatar de gerard82
gerard82
Auteur

c etait exactement ca vault attendait l issuer par defaut et mon cluster renvoyait autre chose

ca marche niquel maintenant merci

11/04/2026 à 03:12

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire