vault login token expiring too fast

martin-caron 15/03/2026
RÉSOLU
martin-caron
Auteur Actif
Avatar de martin-caron
martin-caron
Auteur Actif

Mes tokens Vault sautent toutes les heures alors que j'ai configuré un TTL plus long dans ma config. C'est ultra relou pour mes jobs de backup qui durent longtemps.

Pourquoi Vault ignore ma demande de durée de vie plus longue ?

15/03/2026 à 11:17

3 commentaires

theodore92
Membre Actif
Avatar de theodore92
theodore92
Membre Actif

Vérifie le mount tuning du backend d'auth. Même si ton token demande plus, le backend a sa propre limite max qui écrase tout le reste.

vault auth tune -max-lease-ttl=8760h approle/
17/03/2026 à 02:16

C'est souvent le default_ttl qui prend le dessus si tu spécifies rien à la création. Regarde aussi la policy attachée au token, parfois y'a des restrictions là aussi.

18/03/2026 à 20:48
martin-caron
Auteur Actif
Avatar de martin-caron
martin-caron
Auteur Actif

Ah ouais, c'était le mount tuning de l'approle qui bridait tout à 3600s par défaut. J'ai monté la limite et c'est stable maintenant. Merci !

21/03/2026 à 15:26

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire