Vault admin approle#
Il est utilisé par toutes les configurations envs-ng qui utilisent providers: vault: ... et par certaines pipelines concourse. Il est référencé par son path secret/zones/fe/infra-<stg|prd>/vault-admin-approle.
Change le secret_id#
Tout est géré par la configuration keycloak-vault-infra, il suffit donc de taint la bonne ressource terraform pour déclancher la recréation d'un nouveau secret. Il sera automatiquement écrit dans le chemin vault souhaité. Le seul impact potentiel non évalué serait sur une tâche en cours d'exécution ayant déjà chargé l'ancien secret en mémoire.
trackbone shell -z infra-stg -c keycloak-vault-infra
terraform init
terraform taint 'module.vault_roles.vault_approle_auth_backend_role_secret_id.vault_admin'
exit
trackbone apply -z infra-stg -c keycloak-vault-infra