vault is sealed how to unseal

madeleine-rolland 27/03/2026
RÉSOLU

J'ai redémarré mon serveur Linux pour une mise à jour kernel et maintenant HashiCorp Vault est en status sealed. Mon application ne peut plus récupérer ses secrets.

C'est quoi la procédure pour le remettre en ligne rapidement ?

27/03/2026 à 12:14

3 commentaires

alexandrie-traore
Membre Actif
Avatar de alexandrie-traore
alexandrie-traore
Membre Actif

C'est normal, par défaut Vault ne garde pas les clés en mémoire après un reboot. Tu dois fournir les unseal keys qui ont été générées lors de l'initialisation.

vault operator unseal
30/03/2026 à 08:55
alexandrie72
Membre Actif
Avatar de alexandrie72
alexandrie72
Membre Actif

Il te faut généralement 3 clés sur 5 pour déverrouiller le vault si vous avez utilisé la config par défaut (Shamir Secret Sharing). Tu dois lancer la commande plusieurs fois, une fois pour chaque clé différente.

01/04/2026 à 13:12

J'ai retrouvé les clés dans notre gestionnaire de mots de passe d'équipe. J'ai dû faire le vault operator unseal trois fois avec trois clés différentes et c'est passé en unsealed. Tout refonctionne. Merci du coup de main.

Modifié le 23/05/2026 à 16:20

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire