【问题标题】:Setting up vault with kubernetes auth throws x.509 error使用 kubernetes auth 设置保管库会引发 x.509 错误
【发布时间】:2019-10-08 15:12:01
【问题描述】:

我正在尝试遵循本教程: https://learn.hashicorp.com/vault/identity-access-management/vault-agent-k8s

当我尝试:

curl --request POST \
        --data '{"jwt": "'"$KUBE_TOKEN"'", "role": "example"}' \
        $VAULT_ADDR/v1/auth/kubernetes/login | jq

我明白了:

https://my.endpoint.ip/authentication.k8s.io/v1/tokenreviews: x509: certificate signed by unknown authority

感谢您对可能出错的任何想法。

【问题讨论】:

    标签: hashicorp-vault


    【解决方案1】:

    您的机器不信任用于设置 Vault 的证书颁发机构。如果您只是测试设置,您可以将您的机器设置为信任证书颁发机构或忽略证书验证。要忽略 curl 中的验证,您可以使用 -k 标志,如下所示:

    curl -k --request POST \
            --data '{"jwt": "'"$KUBE_TOKEN"'", "role": "example"}' \
            $VAULT_ADDR/v1/auth/kubernetes/login | jq
    

    如果您使用 Vault 客户端发出请求,您可以设置 VAULT_SKIP_VERIFY 环境变量:

    $ export VAULT_SKIP_VERIFY=1
    

    【讨论】:

      猜你喜欢
      • 2019-08-24
      • 2021-01-10
      • 2013-07-16
      • 1970-01-01
      • 1970-01-01
      • 2011-11-30
      • 2021-07-17
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多