Чтение секретов с консула-шаблона из хранилища - PullRequest
0 голосов
/ 10 сентября 2018

У меня есть хранилище в стручке.Я могу читать секреты, используя чтение хранилища.

$ vault read test
Key                 Value
---                 -----
refresh_interval    768h
value               world

$ vault kv get test
==== Data ====
Key      Value
---      -----
value    world

Я могу использовать обе версии API для просмотра секретов в хранилище

Когда я перечисляю секретные механизмы хранилища, я ясно вижу их:

$ vault secrets list
Path                   Type         Description
----                   ----         -----------
secret/                kv           key/value secret storage
test/                  kv           n/a

В моем шаблоне шаблона Consul у меня есть следующее

[default]
{{ with secret "test"}}
{{ if .Data.value }}
consul_template_value = {{ .Data.value }}
{{ end }}
{{ end }}

Мой шаблон consul - это модуль коляски, который читает файл выше и возвращает текущую ошибку:

watcher reported error: vault.read(test): no secret exists at test
[ERR] (cli) vault.read(test): no secret exists at test

Я включил трассировку на коляске шаблонов консула

[TRACE] (view) vault.read(test) starting fetch
[TRACE] vault.read(test2): GET /v1/test?stale=true&wait=1m0s
[WARN] (view) vault.read(test): no secret exists at test (retry attempt 1 after "250ms")

Я проверил API хранилища с помощью скручивания

curl -k -H "X-Vault-Token: TOKEN" -X GET https://X.X.X.X/v1/test?stale=true

Я получил ответ

{
"request_id":"aa947343-723a-45fc-cdee-7394c3074a4c",
"lease_id":"",
"renewable":false,
"lease_duration":2764800,
"data":{
    "value":"word"
    },
"wrap_info":null,
"warnings":null,
"auth":null
}

Я нашел похожую проблему на github https://github.com/hashicorp/consul-template/issues/341

Любые идеи будут полезны

1 Ответ

0 голосов
/ 12 сентября 2018

Решено Я пропустил некоторые аспекты конфигурации CT

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...