适配 Bao 续期命令并纳入已验证的监控身份
yaml / yaml (pull_request) Successful in 33s
terraform / validate (pull_request) Successful in 1m41s
ansible / collection-test (pull_request) Successful in 1m45s
ansible / lint (pull_request) Successful in 3m19s

This commit is contained in:
2026-09-25 20:33:16 +00:00
parent 005d8341ed
commit d65da84d2a
2 changed files with 12 additions and 1 deletions
@@ -11,7 +11,7 @@ BAO_TOKEN="$(cat /etc/openbao/snapshot.token)"
export BAO_TOKEN export BAO_TOKEN
# periodic token 不会自动续期;在每日快照前续期,避免 768h 后永久失败。 # periodic token 不会自动续期;在每日快照前续期,避免 768h 后永久失败。
bao token renew -self >/dev/null bao token renew >/dev/null
dir="{{ openbao_snapshot_dir }}" dir="{{ openbao_snapshot_dir }}"
stamp="$(date +%Y%m%d-%H%M%S)" stamp="$(date +%Y%m%d-%H%M%S)"
@@ -68,3 +68,14 @@ import {
to = vault_pki_secret_backend_config_urls.this to = vault_pki_secret_backend_config_urls.this
id = "pki/config/urls" id = "pki/config/urls"
} }
# 本次维护预检先通过同名 API 配置验证,后续 Terraform 纳入既有主 state。
import {
to = vault_policy.metrics
id = "metrics"
}
import {
to = vault_kubernetes_auth_backend_role.metrics
id = "auth/kubernetes/role/metrics"
}