vault is sealed how to unseal

Posté par madeleine-rolland le 27/03/2026
RÉSOLU

madeleine-rolland

Membre depuis le 03/05/2020

J'ai redémarré mon serveur Linux pour une mise à jour kernel et maintenant HashiCorp Vault est en status sealed. Mon application ne peut plus récupérer ses secrets.

C'est quoi la procédure pour le remettre en ligne rapidement ?

Commentaires

alexandrie-traore

Membre depuis le 02/06/2019

C'est normal, par défaut Vault ne garde pas les clés en mémoire après un reboot. Tu dois fournir les unseal keys qui ont été générées lors de l'initialisation.

vault operator unseal

alexandrie72

Membre depuis le 25/02/2025

Il te faut généralement 3 clés sur 5 pour déverrouiller le vault si vous avez utilisé la config par défaut (Shamir Secret Sharing). Tu dois lancer la commande plusieurs fois, une fois pour chaque clé différente.

madeleine-rolland

Membre depuis le 03/05/2020

J'ai retrouvé les clés dans notre gestionnaire de mots de passe d'équipe. J'ai dû faire le `vault operator unseal` trois fois avec trois clés différentes et c'est passé en unsealed. Tout refonctionne. Merci du coup de main.

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire