Sujet :

vault : 'sealed' après un redémarrage du pod

RÉSOLU

Liste des sujets Répondre Créer un sujet

dominique08

Membre depuis le 05/11/2024

slt, à chaque fois que je met à jour mon instance vault sur k8s, il revient en status Sealed et mon app peut plus lire les secrets. je dois taper les unseal keys à la main à chaque fois, c'est pas normal pour de la prod

joseph-daniel

Membre depuis le 15/08/2024

c'est le comportement par défaut de vault pour la sécurité

smarques

Membre depuis le 21/07/2024

faut mettre en place l'Auto-unseal. si t'es sur AWS/GCP/Azure tu peux utiliser leur service de KMS respectif pour que vault se déverrouille tout seul au démarrage via la conf `seal`

dominique08

Membre depuis le 05/11/2024

configuré avec aws kms et ça marche tout seul mtn. plus besoin d'intervenir le week-end !

Répondre

vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire