【问题标题】:Vault - cannot take backup snapshot保管库 - 无法拍摄备份快照
【发布时间】:2023-02-17 20:05:19
【问题描述】:

我在我的 Kubernetes 集群中部署了 Vault 集群。我想测试备份解决方案。似乎这应该用这个命令来完成:vault operator raft snapshot save backup.snap。所以我exec 进入vault-0 pod 并在vault login 之后执行此命令。不过我遇到了错误:Error taking the snapshot: redirect failed: Get "https://100.11.1.110:8200/v1/sys/storage/raft/snapshot": x509: certificate is valid for 127.0.0.1, not 100.11.1.110。我怎样才能减轻它?我想不应该为 100.11.1.110 重新创建 TLS 证书,因为这可以在将来更改。

【问题讨论】:

    标签: kubernetes hashicorp-vault


    【解决方案1】:

    当针对在本地主机上运行的服务器执行 vault CLI 命令时(因为您暗示您使用 kubectl execvault-0 pod 中启动 shell 会话),那么通常必须在没有 TLS 和本地 ip 的情况下指定 VAULT_ADDR:

    VAULT_ADDR=http://127.0.0.1
    

    这可以在命令中指定,或导出为环境变量。之后,vault operator raft snapshot 子命令将正确定位到本地 Vault 服务器。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-09-30
      • 1970-01-01
      • 2013-02-14
      • 2014-12-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-08-13
      相关资源
      最近更新 更多