Vault가 Sealed 상태로 시작되지 않는 증상이 나타난다.
sys/, core/, logical/, raft/, vault.db 등 기존 데이터가 존재하는 경우의 복구 절차다. 데이터가 사라진 경우에 같은 절차로 복구된다고 보장하는 내용은 아니다.
기존 데이터가 남아 있는지 확인한 뒤 초기화하지 않고 기존 Unseal Key로 kubectl exec -it -n vault-system vault-0 -- vault operator unseal <key>를 수행한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
Initialized=true인 기존 Vault를 다시 init하지 않는다.kubectl -n vault-system exec vault-0 -- vault status
kubectl -n vault-system get pod,pvc
# 키는 명령행 인수 대신 대화형 프롬프트에 입력한다.
kubectl -n vault-system exec -it vault-0 -- vault operator unseal
kubectl -n vault-system exec vault-0 -- vault status
Sealed=false와 Vault를 이용하는 서비스의 인증·Secret 접근을 확인한다.