Невозможно инициализировать хранилище - PullRequest
0 голосов
/ 11 декабря 2019

Я пытаюсь инициализировать хранилище с помощью приведенной ниже команды, запускаю команду с помощью root, также пытался с пользователем 'vault'. владелец каталога /etc/vault, установленный как пользователь хранилища, но получающий ту же ошибку и с пользователем хранилища.

vault operator init > /etc/vault/config/init.file

Но ошибка с приведенной ниже ошибкой

root@ip-172-31-65-238:~# vault operator init > /etc/vault/config/init.file 
Error initializing: Error making API request.

URL: PUT http://127.0.0.1:8200/v1/sys/init
Code: 400. Errors:

* failed to initialize barrier: failed to persist keyring: mkdir /etc/vault/data/core: read-only file system

мой файл конфигурации хранилища выглядиткак показано ниже

listener "tcp" {
  address = "0.0.0.0:8200"
  tls_disable = "1"
}
api_addr = "http://127.0.0.1:8200"
storage "file" {
    path = "/etc/vault/data"
}
ui = true

Я экспортировал переменную среды, как показано ниже

export VAULT_ADDR=http://127.0.0.1:8200

Мой системный файл выглядит следующим образом

[Unit]
Description=vault service
Documentation=https://www.vaultproject.io/docs/
Requires=network-online.target
After=network-online.target
ConditionFileNotEmpty=/etc/vault/config/default.hcl

[Service]
User=vault
Group=vault
ProtectSystem=full
ProtectHome=read-only
PrivateTmp=yes
PrivateDevices=yes
SecureBits=keep-caps
AmbientCapabilities=CAP_IPC_LOCK
Capabilities=CAP_IPC_LOCK+ep
CapabilityBoundingSet=CAP_SYSLOG CAP_IPC_LOCK
NoNewPrivileges=yes
ExecStart=/usr/local/bin/vault server -config=/etc/vault/config/default.hcl -log-level=info
ExecReload=/bin/kill --signal HUP \$MAINPID
KillMode=process
KillSignal=SIGINT
Restart=on-failure
RestartSec=5
TimeoutStopSec=30
StartLimitIntervalSec=60
StartLimitBurst=3
LimitNOFILE=65536

[Install]
WantedBy=multi-user.target

Любая помощь по этому вопросу очень ценится!

1 Ответ

0 голосов
/ 11 декабря 2019

У меня недостаточно информации о вашей среде, но у вас могут возникнуть проблемы с правами доступа к файлам.

У кого-то была аналогичная проблема на сервере Google Cloud - это было связано с отсутствующей областью действия учетной записи «read_write», как вы можете видеть здесь: https://github.com/hashicorp/vault/issues/6085

...