K8s环境下Hashicorp Vault 1.5.4出现租约恢复完成及租约撤销日志,是否需操作消除?
关于Vault 1.5.4租约相关日志的问题解答
嘿,我来帮你梳理一下这个问题:
首先可以明确的是,你看到的这两类日志都是Vault正常运行的表现,完全不需要执行任何手动操作来消除它们,具体原因如下:
1. “租约恢复完成(lease restore complete)”日志
这是Vault启动过程中的正常初始化操作:当Vault实例重启后,它会从后端存储中加载之前的租约数据,恢复过期管理的状态,确保所有到期的租约能被正确处理。这类日志属于INFO级别,只是在告诉你Vault完成了一个必要的启动步骤,没有任何异常。
2. “已撤销租约ID”及具体的过期撤销日志
像这条具体日志:
2021-03-08T21:28:04.326Z [INFO] expiration: revoked lease: lease_id=auth/approle/login/sdvsvsvesx086bacsdcscse798ea050eba3xscscsczxacsc0af
这是Vault的**过期管理器(expiration manager)**在正常工作的体现:
- 当某个租约(比如你这里的AppRole登录令牌租约)到期,或者被用户/应用主动撤销时,Vault就会记录这条日志。
- 同样属于INFO级别的正常运行信息,没有故障或异常需要修复。
可选:如果觉得日志太吵怎么办?
如果单纯是觉得这类INFO级日志输出太多,影响你查看关键日志,你可以调整Vault的日志级别:
- 在K8s的Vault部署配置里,修改
log_level参数为warn(只显示警告及以上级别日志)或者error(只显示错误日志)。 - 但要注意,调整日志级别后会过滤掉所有INFO级的信息,可能会错过其他有用的运行状态提示,所以建议谨慎操作。
内容的提问来源于stack exchange,提问作者Siva
相关产品推荐
相关产品推荐

