Добрый день всем дошли руки поковырять интегрирацию hashicorp vault и

gitlab-ci через jwt токен
классический пример норм зашел - через клиента vault получаю нужные параметры - но этого клиента немного сложновато запихать в контейнеры
смотрю в сторону получения токена авторизации по curl с jwt токеном и дальнейшим использование его в том же курле для получения сикретов - получаю сбой

первый вариант(рабочий - описанный в доках)
script:
- echo $CI_COMMIT_REF_NAME
- export VAULT_SKIP_VERIFY=true
- export VAULT_ADDR=https://vault.autapp.com/
- export VAULT_TOKEN="$(vault write -field=token auth/jwt/login role=project-test jwt=$CI_JOB_JWT)"
- export LOGIN="$(vault kv get -field=login secret/projects/test/mariadb)"
- export PASSWORD="$(vault kv get -field=password secret/projects/test/mariadb)"
- echo $LOGIN
- echo $PASSWORD

второй вариант(сбойный)
script:
- curl -v --raw --request POST --data '{"jwt": "$CI_JOB_JWT", "role": "project-test"}' https://vault.autapp.com/v1/auth/jwt/login

выдает

{"errors":["error validating token: error verifying token signature: oidc: malformed jwt: square/go-jose: compact JWS format must have three parts"]}


подскажите - в каком месте в моем ДНК сбой))?? с направлением куда поковырять))

1 ответов

24 просмотра

одинарные ковычки

Похожие вопросы

Обсуждают сегодня

Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
40 тысяч в час / 3600 = 11,11 в секунду... Вам точно нужна очередь? (я просто не знаю "контекста") Такое количество запросов любое приложение замечательно "прожует" и не попер...
Igor Mitin
5
Всем салют, заинтересовался odoo, хотел бы поинтересоваться на счёт этой ERP , прогеры которые работают над проектами вы используете odoo как серверную платформу работая с RES...
⚔️
8
А как асинхрон иначе реализован? Пардон:)
Ivan K 🏄🏻‍♂️
7
вопрос: кто как решает вопрос с динамической подгрузкой скриптов для отдельных страниц с включенным turbo router?
Sergei Toroptsev
25
Сonst magicTgHTML = (text, entities) => { let processedText = text; let offsetShift = 0; entities.forEach(entity => { const { offset, length, type, url, ...
Андрей
1
Друзья, за кем?
Magic
12
Почему Telegram пишет, что объект media не найден, хотя на самом деле я его передаю? Делаю на urllib, без зависимостей, так надо. Вызываю метод sendMediaGroup с таким JSON: ...
Alexey S
1
Это что теперь, любой бот сможет принимать платежи без ебли с юр лицами?
Lencore
8
ого, спасибо Никит, ты как всегда кладезь нужной инфы! Сейчас пойду копаться, а мне релиз создать как и версию самого плагина? типа 1.0.8?
Alex Blaze
9
Карта сайта