devopssec
n'est en aucun cas responsable du contenu généré par l'utilisateur. Le contenu posté
exprime les opinions de leur auteur seulement.
Les textes et messages publiés sont la propriété de ceux qui les postent.
je fais de mon mieux pour modérer les propos inappropriés qui pourraient être postés ici,
mais je me dégage de toute responsabilité sur ce que vous postez.
Vous demeurez le seul responsable de vos actes et de vos messages au regard de la loi.
Vous acceptez de ne pas utiliser le service pour poster ou lier vers un contenu qui est
diffamatoire, injurieux, haineux, menaçant, spams ou pourriels, étant de nature à offenser,
ayant un contenu réservé aux adultes ou répréhensible, contenant des renseignements
personnels des autres, risquant de violer les droits d'auteurs, encourageant une activité
illégale ou contraire à toutes les lois.
Le respect est la principale qualité de notre communauté. En conséquence, veillez à l'être envers
vos camarades ici présents, en particulier les nouveaux membres qui comme vous, cherchent
à découvrir l'univers DEVOPS, et n'ont pas toutes vos connaissances.
Tout manque de respect à l'encontre d'un membre, néophyte ou non, entraînera également des sanctions,
à savoir avertissements, bannissements voire poursuites selon la gravité de la situation.
devopssec
décline toute responsabilité concernant les rencontres réelles.
fabre-paulette
Membre depuis le 27/11/2024
yo t'as bien configuré le ttl et max_ttl sur ton rôle RDS dans Vault ? et côté k8s est-ce que ton sidecar a bien les permissions pour écrire le token dans le volume partagé pour le pod principal ? des fois c'est juste un souci de sync entre le sidecar et l'app
besson-joseph
Membre depuis le 14/12/2024
ouais les ttl sont là genre 1h/24h. les perms du sidecar ont l'air bonnes on monte un volume emptyDir et il écrit dedans. l'app lit du même volume. je vois rien d'évident. par contre quand je restart le pod ça remarche direct. c'est ça qui est chelou
timothee-charrier
Membre depuis le 15/06/2024
check les logs du sidecar vault-agent-init et vault-agent à l'intérieur du pod. des fois l'agent arrive pas à se ré-authentifier auprès de Vault pour renouveler le token. ça peut être un souci avec le service account du pod si l'authent K8s est configurée pour expirer ses tokens
besson-joseph
Membre depuis le 14/12/2024
ah ok je vais regarder les logs internes du sidecar. j'avais juste checké les logs stdout. thx pour le tips j'vous tiens au jus
besson-joseph
Membre depuis le 14/12/2024
c'était bien ça ! le service account du pod expirait et l'agent Vault ne pouvait plus s'authentifier. j'ai ajusté le ttl du service account token via l'api-server pour qu'il soit plus long que le max_ttl de vault. ça tourne depuis 12h sans souci. merci la team !