You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Kubernetes Auth认证Vault时遭遇权限拒绝问题求助

Kubernetes Auth认证Vault时遭遇权限拒绝问题求助

各位大佬好!我最近在配置Vault的Kubernetes认证环节卡壳了,照着操作步骤走下来后完全没法正常工作,实在找不到问题出在哪,来请大家帮忙排查下!

下面是我配置Vault的具体操作步骤:

# 安装Vault
helm repo add hashicorp https://helm.releases.hashicorp.com
helm install vault hashicorp/vault -n vault --create-namespace \
  --set "injector.enabled=false" \
  --set "server.dev.enabled=true"
# 启用Vault的Kubernetes认证方式
kubectl -n vault exec vault-0 -- vault auth enable kubernetes
# 配置Vault对接Kubernetes认证的基础参数
kubectl -n vault exec vault-0 -- vault write auth/kubernetes/config \
  kubernetes_host=https://kubernetes.default.svc.cluster.local \
  disable_local_ca_jwt=true
# 创建用于认证的角色(测试阶段暂时用root策略)
kubectl -n vault exec vault-0 -- vault write auth/kubernetes/role/my-app-role \
  bound_service_account_names=my-app-sa \
  bound_service_account_namespaces=default \
  policies=root \
  ttl=1h

(注:上面最后一条命令我原本没写完,但核心是绑定了指定命名空间的服务账户,并且关联了root策略)

目前执行完这些步骤后,尝试用对应的服务账户去认证Vault时,一直收到权限拒绝的错误。有没有大佬能帮我看看哪里配置疏漏了?

备注:内容来源于stack exchange,提问作者Marcus Ruddick

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 08:35:27