Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

433
Views
¿Cómo solucionar "Ubicación de la bóveda [kv/my-client-service] no resoluble: no encontrado" cuando intento conectar la bóveda de HashiCorp usando el rol de IAM de AWS?

He estado usando HashiCorp Vault durante seis meses, donde tengo todos los secretos del servicio de configuración. Estaba conectando todos mis servicios de cliente usando spring.cloud.config.token, pero el problema surgió cuando el token de la bóveda caduca cada 30 días más o menos. Para entornos más bajos, la caducidad del token es aceptable, ya que podemos volver a implementar una y otra vez, pero PRODUCCIÓN, no podemos volver a implementar. Por lo tanto, se decidió que al usar el rol de AWS IAM, uno puede conectarse a la bóveda y no habrá ningún vencimiento.

He seguido este enlace oficial, pero me enfrento al siguiente problema cuando inicio la aplicación.

ingrese la descripción de la imagen aquí

Busqué en Google al respecto, pero no obtuve una solución que funcionara.

Estoy usando el siguiente código en el archivo bootstrap.yml en mi servicio al cliente (my-client-service)

bootstrap.yml

 spring: application: name: my-client-service cloud: config: enabled: true uri: 'https://localhost:8080' vault: enabled: true uri: 'https://localhost:8090' port: 443 scheme: https namespace: 'vault-namespace/aus' authentication: AWS_IAM fail-fast: true aws-iam: role: aus-vault-role aws-path: aws generic: enabled: true backend: kv profile-separator: '/' default-context: my-client-service application-name: my-client-service config: order: -1000

ARN de autenticación de bóveda para AWS

 vault write auth/aws/config/sts/<account_number> sts_role=arn:aws:iam::<account_number>:role/role_name

Asociar ARN a políticas de Vault

Creé una función de IAM para la misma cuenta que está asignada a una función y política de Vault y asigné cada función de IAM a una función y política de Vault.

 vault write auth/aws/role/<Vault Role> auth_type=iam \ bound_iam_principal_arn=<Your AWS Role ARN> policies=<Vault policy list> max_ttl=500h

¿Me estoy perdiendo algo? Sería genial si encuentro alguna solución a este problema. ¡Gracias por adelantado!

over 4 years ago · Santiago Trujillo
2 answers
Answer question

0

Solucioné este problema después de actualizar mi política de bóveda con la siguiente configuración:

 path "kv/*" { capabilities = [ "read", "list"] }

Pude iniciar mi aplicación con las propiedades de la bóveda obtenidas.

over 4 years ago · Santiago Trujillo Report

0

Creo que la actualización de la política en su caso es adecuada:

 path "kv/*" { capabilities = [ "read", "list"] }

Diríjalo a la ruta correcta de sus secretos para resolver su problema.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!