使用Kubernetes Auth认证Vault时遭遇权限拒绝问题求助
Kubernetes Auth认证Vault时遭遇权限拒绝问题求助
各位大佬好!我最近在配置Vault的Kubernetes认证环节卡壳了,照着操作步骤走下来后完全没法正常工作,实在找不到问题出在哪,来请大家帮忙排查下!
下面是我配置Vault的具体操作步骤:
# 安装Vault helm repo add hashicorp https://helm.releases.hashicorp.com helm install vault hashicorp/vault -n vault --create-namespace \ --set "injector.enabled=false" \ --set "server.dev.enabled=true"
# 启用Vault的Kubernetes认证方式 kubectl -n vault exec vault-0 -- vault auth enable kubernetes
# 配置Vault对接Kubernetes认证的基础参数 kubectl -n vault exec vault-0 -- vault write auth/kubernetes/config \ kubernetes_host=https://kubernetes.default.svc.cluster.local \ disable_local_ca_jwt=true
# 创建用于认证的角色(测试阶段暂时用root策略) kubectl -n vault exec vault-0 -- vault write auth/kubernetes/role/my-app-role \ bound_service_account_names=my-app-sa \ bound_service_account_namespaces=default \ policies=root \ ttl=1h
(注:上面最后一条命令我原本没写完,但核心是绑定了指定命名空间的服务账户,并且关联了root策略)
目前执行完这些步骤后,尝试用对应的服务账户去认证Vault时,一直收到权限拒绝的错误。有没有大佬能帮我看看哪里配置疏漏了?
备注:内容来源于stack exchange,提问作者Marcus Ruddick
相关产品推荐
相关产品推荐

