3 commentaires
C'est classique. Ton token a probablement atteint sa Max TTL (Time To Live). Même si tu essaies de le renouveler, Vault refuse si la date de création originale dépasse la limite globale configurée.
Vérifie la durée de vie restante avec cette commande :
vault token lookup
Si c'est un token issu d'une application, regarde si la politique attachée autorise bien l'accès au path auth/token/lookup-self et auth/token/renew-self. Sans ça, impossible de se gérer soi-même.
C'était bien la Max TTL. Le token tournait depuis 32 jours et la limite était à 31. J'ai dû générer un nouveau token et mettre à jour ma secret CI. C'est reparti.
Laisser une réponse
Vous devez être connecté pour poster un message !
Je n'arrive plus à renouveler mes tokens Vault depuis ce matin sur mon pipeline. Même un simple lookup-self me renvoie une 403 alors que le token n'est pas censé être expiré.
Pourquoi j'ai cette erreur de permission d'un coup ?