Vault ne se unseal plus après un redémarrage node

Posté par lucie-perret le 28/02/2025
RÉSOLU

lucie-perret

Membre depuis le 20/05/2024

salut les gars gros coup de stress. notre cluster vault en prod (3 nodes raft) ne veut plus s'unseal après qu'un node physique ait crashé et redémarré. j'ai l'impression qu'il y a plus de quorum ou un truc du genre. j'ai mes clés mais rien ne marche quand je les rentre

Commentaires

guy-bonneau

Membre depuis le 08/02/2025

faut checker le status raft.

vault operator raft list-peers
. si t'as perdu un membre et que t'es tombé en dessous du quorum (genre 2/3 down), c'est la merde. t'es sur 3 nodes, donc 2 doivent être up. si t'en as qu'un qui répond, c'est mort pour l'auto-unseal

theodore66

Membre depuis le 02/09/2024

si t'as perdu le quorum la seule option c de faire un disaster recovery et forcer un nouveau cluster en reprenant le snapshot du cluster sain. attention c chaud si tu maitrises pas y'a un risque de perdre des données si mal fait

lucie-perret

Membre depuis le 20/05/2024

ok j'ai checké le status et en fait c'est 2 nodes qui n'arrivaient plus à se joindre après le reboot j'ai eu chaud. j'ai forcé un

vault operator raft remove-peer
sur le node mort et relancé les deux autres avec la bonne config d'ip. ça a relancé unseal automatique. ouf ! merci pour le coup de main

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire