GitLab 15.11集成Vault 1.12.1:含斜杠变量无法拉取密钥求助
GitLab CI 调用Vault密钥异常问题
Vault版本:1.12.1
GitLab版本:15.11(近期从15.10升级)
Vault与本地GitLab原本集成正常,现出现以下异常情况:
异常场景
使用包含斜杠的单个变量指定Vault密钥路径时,无法正常拉取密钥,配置示例:
SECRET: vault: $path_secret@kv-secret variables: path_secret: path/to/secret
正常场景
将路径拆分为多个不含斜杠的变量组合使用时,可正常拉取密钥,配置示例:
SECRET: vault: $first/$second/$third@kv-secret variables: first: path second: to third: secret
临时可行方案
当给Vault策略设置全路径通配权限后,即使使用含斜杠的单个变量也可正常拉取密钥,策略示例:
path "*" { capabilities = ["read","list"] }
已尝试的无效操作
- 使用
//或\转义变量中的斜杠 - 在创建/使用变量时添加引号
以上操作均无法解决问题。此外,Vault在GitLab CI的其他场景下均可正常工作,怀疑故障与GitLab版本升级至15.11有关。
内容的提问来源于stack exchange,提问作者Ori Wiesel
相关产品推荐
相关产品推荐

