Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

436
Visualizações
¿Cómo solucionar "Ubicación de la bóveda [kv/my-client-service] no resoluble: no encontrado" cuando intento conectar la bóveda de HashiCorp usando el rol de IAM de AWS?

He estado usando HashiCorp Vault durante seis meses, donde tengo todos los secretos del servicio de configuración. Estaba conectando todos mis servicios de cliente usando spring.cloud.config.token, pero el problema surgió cuando el token de la bóveda caduca cada 30 días más o menos. Para entornos más bajos, la caducidad del token es aceptable, ya que podemos volver a implementar una y otra vez, pero PRODUCCIÓN, no podemos volver a implementar. Por lo tanto, se decidió que al usar el rol de AWS IAM, uno puede conectarse a la bóveda y no habrá ningún vencimiento.

He seguido este enlace oficial, pero me enfrento al siguiente problema cuando inicio la aplicación.

ingrese la descripción de la imagen aquí

Busqué en Google al respecto, pero no obtuve una solución que funcionara.

Estoy usando el siguiente código en el archivo bootstrap.yml en mi servicio al cliente (my-client-service)

bootstrap.yml

 spring: application: name: my-client-service cloud: config: enabled: true uri: 'https://localhost:8080' vault: enabled: true uri: 'https://localhost:8090' port: 443 scheme: https namespace: 'vault-namespace/aus' authentication: AWS_IAM fail-fast: true aws-iam: role: aus-vault-role aws-path: aws generic: enabled: true backend: kv profile-separator: '/' default-context: my-client-service application-name: my-client-service config: order: -1000

ARN de autenticación de bóveda para AWS

 vault write auth/aws/config/sts/<account_number> sts_role=arn:aws:iam::<account_number>:role/role_name

Asociar ARN a políticas de Vault

Creé una función de IAM para la misma cuenta que está asignada a una función y política de Vault y asigné cada función de IAM a una función y política de Vault.

 vault write auth/aws/role/<Vault Role> auth_type=iam \ bound_iam_principal_arn=<Your AWS Role ARN> policies=<Vault policy list> max_ttl=500h

¿Me estoy perdiendo algo? Sería genial si encuentro alguna solución a este problema. ¡Gracias por adelantado!

over 4 years ago · Santiago Trujillo
2 Respostas
Responde à pergunta

0

Solucioné este problema después de actualizar mi política de bóveda con la siguiente configuración:

 path "kv/*" { capabilities = [ "read", "list"] }

Pude iniciar mi aplicación con las propiedades de la bóveda obtenidas.

over 4 years ago · Santiago Trujillo Relatório

0

Creo que la actualización de la política en su caso es adecuada:

 path "kv/*" { capabilities = [ "read", "list"] }

Diríjalo a la ruta correcta de sus secretos para resolver su problema.

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda