【问题标题】:HashiCorp Vault No handler for route error despite secrets engine being enabled through the UI尽管通过 UI 启用了秘密引擎,但 HashiCorp Vault 没有路由错误处理程序
【发布时间】:2020-11-13 23:46:53
【问题描述】:

使用非开发保险库服务器,我继续在 kv 版本 1 的 UI 中使用“启用新引擎”并创建了一个秘密。

作为测试,我正在使用具有 root 权限的令牌尝试以下操作并收到无路由错误:

curl -H "X-Vault-Token:" -X GET https://vaultwebsite.com/v1/secret/kvtest1/test12/test123

{“错误”:[“路由‘secret/kvtest/anothertest/test’没有处理程序”]}

我的理解是,当我通过 UI 启用该秘密引擎时,不应该存在没有处理程序的问题。我是否缺少步骤、策略,或者这是 API 路径问题?

我的参考资料之一是https://www.reddit.com/r/hashicorp/comments/c429fo/simple_vault_workflow_help/,它引导我查看启用的金额。

【问题讨论】:

    标签: security hashicorp-vault


    【解决方案1】:

    我的猜测是你启用了一个 KV 引擎并给它写了一个秘密,但是路径 secret/ 是错误的。

    例如,如果我启用一个引擎,然后尝试读取现有值,那么它可以工作

    $ vault secrets enable -version=1 -path kv kv
    Success! Enabled the kv secrets engine at: kv/
    $ curl --header "X-Vault-Token: $VAULT_TOKEN" $VAULT_ADDR/v1/kv/foo
    {"request_id":"2db249af-10de-01c5-4603-8f89a46897b5","lease_id":"","renewable":false,"lease_duration":2764800,"data":{"v6":"1"},"wrap_info":null,"warnings":null,"auth":null}
    

    但是如果我现在尝试从不存在的路径读取,我会得到和你一样的错误,例如

    $ curl --header "X-Vault-Token: $VAULT_TOKEN" $VAULT_ADDR/v1/foobar/foo
    {"errors":["no handler for route 'foobar/foo'"]}
    

    如果您列出现有的安装并验证路径会有所帮助

    $ curl --header "X-Vault-Token: $VAULT_TOKEN" $VAULT_ADDR/v1/sys/mounts
    # or
    $ vault secrets list
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-12-18
      • 2022-08-11
      • 1970-01-01
      • 2021-10-14
      • 2017-10-17
      • 2019-05-03
      • 2015-05-13
      • 1970-01-01
      相关资源
      最近更新 更多