Size: a a a

2020 September 23

AD

Andrey Devyatkin in ru_hashicorp
vault token revoke -self
источник

AD

Andrey Devyatkin in ru_hashicorp
а у тебя же он не может самого себя
источник

EU

Egor Urvanov in ru_hashicorp
Andrey Devyatkin
export VAULT_TOKEN=token
Если я ща рутовый токен отзову, как потом новый сгенерить?
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Egor Urvanov
Если я ща рутовый токен отзову, как потом новый сгенерить?
шамир или автоансил ?
источник

EU

Egor Urvanov in ru_hashicorp
Yura Shutkin (pc)
шамир или автоансил ?
Что это?
источник

YS

Yura Shutkin (pc) in ru_hashicorp
И зачем нужен рут токен в проде ?
источник

AD

Andrey Devyatkin in ru_hashicorp
через ключи которые тебе ваулт при инете дал
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Egor Urvanov
Что это?
Как распечатываете волт ?
источник

AD

Andrey Devyatkin in ru_hashicorp
источник

YS

Yura Shutkin (pc) in ru_hashicorp
это ведь только для шамира подходит, нсли настроен автоансил, то хз как
источник

AD

Andrey Devyatkin in ru_hashicorp
хм
источник

AD

Andrey Devyatkin in ru_hashicorp
сейчас попробую
источник

AD

Andrey Devyatkin in ru_hashicorp
хотя погоди
источник

YS

Yura Shutkin (pc) in ru_hashicorp
У нас транзит, у меня доступ был на экспорт ключа из транзита, но я всё равно не смог хакнуть и сгенерить рут токен
источник

EU

Egor Urvanov in ru_hashicorp
Error revoking token: Error making API request.

URL: PUT http://1.2.3.4:8200/v1/auth/token/revoke
Code: 403. Errors:

* permission denied
источник

AD

Andrey Devyatkin in ru_hashicorp
у тебя всегда есть шамир ключи даже если unseal через kms
источник

AD

Andrey Devyatkin in ru_hashicorp
через транзит не скажу не пробовал
источник

EU

Egor Urvanov in ru_hashicorp
VAULT_TOKEN=token VAULT_ADDR=http://1.2.3.4:8200/ vault token revoke token
источник

YS

Yura Shutkin (pc) in ru_hashicorp
а ключи которые были изначальные не подходят, точнее из них мастер нужный не собирается
источник

AD

Andrey Devyatkin in ru_hashicorp
ты же всегда сначала делаешь init
источник