172 похожих чатов

People, привет. У кого есть опыт конфигурирования kubernetes auth для

external vault. Столкнулся с проблемой, что vault дает ошибки, когда обращается к kube-apiserver

2020-12-17T09:05:06.277Z [ERROR] auth.kubernetes.auth_kubernetes_065e96f1: login unauthorized due to: lookup failed: service account unauthorized; this could mean it has been deleted or recreated with a new token

Перепробывал все способы на свете, конфиг там банальный
vault write auth/kubernetes/config \
token_reviewer_jwt="$TOKEN_REVIEW_JWT" \
kubernetes_host="$KUBE_HOST" \
kubernetes_ca_cert="$KUBE_CA_CERT" \

vault write auth/kubernetes/role/internal-app \
bound_service_account_names=internal-app \
bound_service_account_namespaces=default \
policies=internal-app \
ttl=24h

$TOKEN_REVIEW_JWT это секрет, котрый создал vault в кластере, он ссылается на clusterrole (system:auth-delegator)
$KUBE_HOST адрес аписервера, который берется из k cluster-info
$KUBE_CA_CERT pem серт от аписервера

Что делаю не так?(
Может кто сталкивался и победил эту боль, буду очень признателен любому совету.

2 ответов

22 просмотра

А ты пробовал просто в кубапи сходить с твоим токеном?

t- Автор вопроса

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта