Size: a a a

2020 September 23

AD

Andrey Devyatkin in ru_hashicorp
и потом только настраиваешь auto unseal
источник

YS

Yura Shutkin (pc) in ru_hashicorp
верно
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Egor Urvanov
VAULT_TOKEN=token VAULT_ADDR=http://1.2.3.4:8200/ vault token revoke token
vault token revoke -self
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ща господину прод уроним
источник

AD

Andrey Devyatkin in ru_hashicorp
если это и вправду рутовый токен то он должен смочь себя заревоучить
источник

EU

Egor Urvanov in ru_hashicorp
Sergei Mikhaltsov
vault token revoke -self
не полечилось
источник

AD

Andrey Devyatkin in ru_hashicorp
а сделай vault token lookup -self
источник

AD

Andrey Devyatkin in ru_hashicorp
может он уже того?
источник

AD

Andrey Devyatkin in ru_hashicorp
и рут ли это токен
источник

EU

Egor Urvanov in ru_hashicorp
Не, не того
источник

EU

Egor Urvanov in ru_hashicorp
Зашёл внутрь
источник

EU

Egor Urvanov in ru_hashicorp
flag provided but not defined: -self
источник

YS

Yura Shutkin (pc) in ru_hashicorp
@egor_urvanov проверь, пожалуйста, политики токена через read auth/token/lookup-self или через консоль vault token lookup
источник

AD

Andrey Devyatkin in ru_hashicorp
Egor Urvanov
flag provided but not defined: -self
my bad. нужно без флага как @yshutkin говорит
источник

YS

Yura Shutkin (pc) in ru_hashicorp
+ если ты не уверен в том что у тебя есть бэкап, сервисная УЗ которая сможет менять политики, тогда можешь сгенерить новый рут токен, и после отозвать старый.
источник

AD

Andrey Devyatkin in ru_hashicorp
+1 ^
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Я генерил до 1000 рут токенов одновременно существующих, потом мне надоело.
источник

EU

Egor Urvanov in ru_hashicorp
Andrey Devyatkin
my bad. нужно без флага как @yshutkin говорит
Окей, отозвал
источник

AD

Andrey Devyatkin in ru_hashicorp
👏
источник

EU

Egor Urvanov in ru_hashicorp
Инит как сделать?
источник