у вас устроена регистрация vault (backend raft) как сервиса в consul? Через статичный токен или как то прикрутили динамическую смену?
vault agent, который периодически меняет dafault токен консул агента "template": [ { "contents": "{{ with secret \"consul/creds/token-setter\" }}{{ .Data.token }}{{ end }}", "destination": "/etc/vault-agent/token-setter", "perms": "0600" }, { "contents": "{{ with secret \"consul/creds/vault-server\" }}{{ .Data.token }}{{ end }}", "destination": "/etc/vault-agent/vault-server-token", "exec": { "command": "consul acl set-agent-token -token-file=/etc/vault-agent/token-setter default $(cat /etc/vault-agent/vault-server-token)" }, "perms": "0600" } ],
Обсуждают сегодня