【发布时间】:2022-11-20 03:05:18
【问题描述】:
我在使用 Vault 时遇到问题,当我尝试使用我的 k8s AppRole 获取机密时,它会返回权限被拒绝的 403 错误。 我使用 kv 版本 2 引擎设置保险库。
为我的 AppRole 添加了策略:
当我使用 AppRole 凭据登录时,我会收到所需政策的回复:
当我尝试使用 AppRole client_token 执行获取请求时出现此错误:
我尝试了不同的前缀等等(因为互联网上的人对他们有问题)。 但随后能够通过使用根令牌执行该请求来定位问题,因此一切正常:
现在我是我们的想法,我相信唯一可能出问题的地方是政策,我做错了什么?
【问题讨论】:
-
HCL 不使用 * 作为正则表达式值。此外,您的路径与您的坐骑不匹配(秘密与 kv)
标签: hashicorp-vault vault