Un conteneur démarre sans son credential
Symptom
Le conteneur s’exécute et l’application signale un mot de passe vide, une clé API manquante ou un échec d’authentification contre quelque chose dont elle dépend. Le déploiement lui-même semble sain.
Diagnose
- Le déploiement référence-t-il encore l’identifiant ?
GET /api/v1/deployments/{name}et lisez la listesecrets. Une mise à jour envoyant une liste plus courte a remplacé la liste stockée — envoyer un champ le remplace intégralement, et une référence perdue supprime l’identifiant sans échouer. Voir envoyer une partie d’une description. - Le chemin est-il celui qui contient le matériel ?
GET /api/v1/secrets/resourcesliste chaque chemin référencé dans votre locataire, etGET /api/v1/secrets/resources/{name}/consumersmontre qui lit chacun d’entre eux. - Les clés sont-elles celles que l’application attend ? La livraison se fait par variable d’environnement, indexée comme le document stocké est indexé. Une clé nommée différemment dans le document est une variable différente.
- Le conteneur a-t-il été créé avant que le matériel n’existe ? La valeur est résolue lorsque le conteneur est créé, donc le matériel écrit ensuite atteint le conteneur suivant, pas celui-ci.

Resolve
- Référence perdue : envoyez à nouveau la liste
secretscomplète, y compris l’entrée qui a disparu. - Mauvais chemin ou mauvaise clé : corrigez-la. Chaque refus qu’un chemin peut mériter est dans rejets et altérations.
- Matériau ajouté après le conteneur : effectuez une rotation, ou faites un changement qui remplace le conteneur, afin que la valeur soit à nouveau résolue.
- Attente d’un fichier : la livraison est uniquement par variables d’environnement et une demande de montage est refusée. Rendez le fichier depuis l’environnement dans votre propre point d’entrée — voir donner un identifiant à un déploiement.
Prevent
Lisez la liste stockée avant d’envoyer une mise à jour partielle, et nommez les identifiants d’après ce à quoi ils appartiennent afin que deux déploiements ne puissent pas finir par lire deux copies d’un même mot de passe.