Day-20 | Azure Key Vault Integration with AKS | Kubernetes Secret Store CSI Driver with Azure Vault

แชร์
ฝัง
  • เผยแพร่เมื่อ 15 ม.ค. 2025

ความคิดเห็น • 74

  • @wiz__obi
    @wiz__obi 9 หลายเดือนก่อน +2

    completed the demo successfully... Thanks to you Abhi, i perfectly understand the OIDC Federation, managed identity and CSI concept.

  • @234bellamkonda
    @234bellamkonda 9 หลายเดือนก่อน +2

    Implemented everything as is, everything worked great!! Thank you

  • @hidass2006
    @hidass2006 9 หลายเดือนก่อน +5

    @AbhishekVeeramalla To understand the topics you have taken the multiple approach to explain the details instead of repeating same things for your subcribers or whose is egar to learn it....❤❤❤

  • @letspasstime
    @letspasstime 8 หลายเดือนก่อน

    Really great video. Keep making such detailed videos. Thanks Abhishek.

  • @wiz__obi
    @wiz__obi 10 หลายเดือนก่อน +1

    Thanks for this demo Abhi

  • @AutoRanger6397
    @AutoRanger6397 10 หลายเดือนก่อน +1

    Yes Monitoring is most asked in interviews

  • @elvinafukah6672
    @elvinafukah6672 10 หลายเดือนก่อน +1

    Much appreciated sir❤❤❤

  • @shrishailpatil8619
    @shrishailpatil8619 10 หลายเดือนก่อน +2

    Thank you Anna❤

  • @dummymail6029
    @dummymail6029 8 หลายเดือนก่อน

    great video and thanks alot abhishek

  • @venkateshNoudy
    @venkateshNoudy 10 หลายเดือนก่อน +1

    Thanks a lot for this video...🤩

  • @DheemanDas
    @DheemanDas 10 หลายเดือนก่อน +1

    One-man army:).. hopefully, one day I'll possess one-fourth of your knowledge

  • @md.shamsuzzaman4156
    @md.shamsuzzaman4156 3 หลายเดือนก่อน

    Thanks

  • @reneshmlal2809
    @reneshmlal2809 8 หลายเดือนก่อน

    Thank You ❤

  • @sureshg7124
    @sureshg7124 8 หลายเดือนก่อน +1

    Clear explanation - But need practise on my end

  • @nanduchannel
    @nanduchannel 10 หลายเดือนก่อน +1

    hi abhi, 41:18 for this, you might be --assignee first come then --role will later as per error message instructions, I am not sure may be it's work

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      May be yeah, I did not troubleshoot much as I was recording.

    • @siapatil3419
      @siapatil3419 2 หลายเดือนก่อน

      No .. there was extra space at end @abhishek

  • @bhavatharinigowda2411
    @bhavatharinigowda2411 10 หลายเดือนก่อน +1

    Thank you so much

  • @chipTuanDuc
    @chipTuanDuc 10 หลายเดือนก่อน +1

    Thanks sir 🥇🥇🥇🥇🥇🥇

  • @nrt33321
    @nrt33321 2 หลายเดือนก่อน

    Hi Abhishek, perfectly understand. If we uses csi driver to fetch secrets, do we really need to restart pod if secret renews?

  • @Mr.Troubleshooter-fq1op
    @Mr.Troubleshooter-fq1op 10 หลายเดือนก่อน +1

    I completed all the steps and verified them in the console but at the final stage, the pod remained in the "container creating" state due to an RBAC issue. Due to time constraints, I was unable to troubleshoot this issue fully. but yes I gained a clear understanding of Azure Key Vault and how pods access external vault using managed identity through the CSI driver and the vault vendor provider running on k8s cluster as daemon sets.

  • @uggamk
    @uggamk 10 หลายเดือนก่อน +1

    thanks for the video bro. small doubt, you are using managed identity to have access between resources. but how can we use managed identity if they are in different subscriptions..does managed identity work in between resources in different subscriptions

  • @jovialsheanshikasingh6664
    @jovialsheanshikasingh6664 7 วันที่ผ่านมา

    The reason you getting error while creating keyvault from Azure CLI is that there was a space between your name , in Abhi , the space is present between h and i .

  • @manjithshaik6221
    @manjithshaik6221 10 หลายเดือนก่อน +1

    Can we expect a video on aks workload identity implementation in this series ??

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      We implemented workload identity in this video

  • @SPavanRaj
    @SPavanRaj 10 หลายเดือนก่อน +1

    Hi Abhishek,
    Please can you help us in the last part when creating the pod its going into container creating state. i have checked the permissions its given as how you gave.
    I see other person in the chat also faced the same issue
    PLEASE ABHISHEK!
    Thanks.
    Pavan

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      You should create key1 and secret1 in key vault. You might have not created them.
      You can describe the pod to see what is the error, it should be the error mostly.

    • @SPavanRaj
      @SPavanRaj 10 หลายเดือนก่อน

      @@AbhishekVeeramalla I have created with different name for key and secret updated those names in the Storage Provider Class
      When I do describe pods it says
      Caller is not authorized to perform action on resource.
      But I have double checked and given permissions as you gave

  • @The_boogie_tales
    @The_boogie_tales 9 หลายเดือนก่อน +1

    Where are you executing those commands?? Is it CMD? Or other terminal im kinda confused please help

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  9 หลายเดือนก่อน

      Please start with day 1 of devops zero to hero course. Btw I am using the mac in built terminal

    • @The_boogie_tales
      @The_boogie_tales 9 หลายเดือนก่อน

      In windows what can we use then? ​@@AbhishekVeeramalla

    • @Vinn.V
      @Vinn.V 9 หลายเดือนก่อน

      @@The_boogie_tales you can use powershell, makesure azurecli is installed

  • @thejaswarup
    @thejaswarup 5 หลายเดือนก่อน

    Thanks, how do people use the mounted secrets as environment variables for any app inside pod. Recommended way.

  • @soumyadipchatterjee2267
    @soumyadipchatterjee2267 9 หลายเดือนก่อน

    This is absolutely top notch explanation from you Abhishek bhai 💗.😀. Can you please assist me how we can write the Docker service connection parameter post adding the key pair value in Azure secrets vault .

  • @vadhervijay
    @vadhervijay 6 หลายเดือนก่อน

    How can we assign ssl certificate stored key valut to either port or AG ingress controller so applications can be securely accessed over internet?

  • @pritishkumarnayak9116
    @pritishkumarnayak9116 หลายเดือนก่อน

    Please explain SPN concepts

  • @shantanusarode2777
    @shantanusarode2777 16 วันที่ผ่านมา

    Hey Abhishek, I have completed all the steps and is in the final stage pod creation stage, but the pods goes in "container-creating' stage
    I have checked all the RBAC permissions as you showed in the video and also have created key1 and secret1, but still pod is in container creating stage. Please Help

  • @ThecookBoy
    @ThecookBoy 10 หลายเดือนก่อน +1

    Like AWS secret manager to Eks integration can you make that video anna

  • @arpitjindal9036
    @arpitjindal9036 4 หลายเดือนก่อน

    Hello @Abhishek. Can we create the system managed identity and associate it with virtual machine scale set and create a secret storage provider class and mount that secret to the pod . Can we do this way ! If yes, Which is more feasible way.
    I request you to please through some light on this topic as well and request you to pelase create a video where if you can explain what are the different way to integrate AKS with any Azure Services and what is suitable in what scneario as this would definitely help lot of people to understnd when to use system mg identity, when to use user assigned mg identity and when to use Service Principal.
    If you can clear out this in any video then this would be of great use to everyone and the community as well.

  • @divyanshisingh5233
    @divyanshisingh5233 3 หลายเดือนก่อน

    after running the list cmd. I'm unable to see two files with key1 and secret1 name the output is showing no such directory found

  • @jhhggghhhhhhhvvf
    @jhhggghhhhhhhvvf 6 หลายเดือนก่อน

    is this tutorial complete for azure bcs I want to star please reply 🙏

  • @Sixwins
    @Sixwins 10 หลายเดือนก่อน

    Thank you so much for sharing this video. I have a question. Using the secretproviderclass, how can secret be injected for ingress to consume. Imagine my wildcard certificate and key is present In a path in Hashicorp vault. I tried to do this but since Ingres doesn’t mount volume it didn’t work. How can I achieve this? Thank you

  • @nageswararao3525
    @nageswararao3525 10 หลายเดือนก่อน +1

    Hashicorp Vault Integration Tutorial... We need

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      Its already available. Check the terraform playlist

    • @nageswararao3525
      @nageswararao3525 10 หลายเดือนก่อน

      I mean Integration with various tools like Jenkins, Docker, Kubernetes, Helm.

    • @nageswararao3525
      @nageswararao3525 10 หลายเดือนก่อน

      Thanks for u reply.. Ur effort and making videos on GitDevSecOps just... AMAZING

  • @skmonjurulhaque6011
    @skmonjurulhaque6011 10 หลายเดือนก่อน +1

    Will it be the same step for integration azure AKS with azure app config using key vault reference?

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      You can follow the managed identity steps in the video

    • @skmonjurulhaque6011
      @skmonjurulhaque6011 10 หลายเดือนก่อน

      Thanks. @@AbhishekVeeramalla . I was able to do it.

  • @SreenivasNussum
    @SreenivasNussum 10 หลายเดือนก่อน +1

    Explain about azure admin job in real time scenario.

  • @jitendramalan4068
    @jitendramalan4068 10 หลายเดือนก่อน +1

  • @phamcongtoan1399
    @phamcongtoan1399 10 หลายเดือนก่อน

    Please guide me through the order of watching your video listings .

    • @AbhishekVeeramalla
      @AbhishekVeeramalla  10 หลายเดือนก่อน

      DevOps Zero to hero
      AWS / Azure Zero to Hero
      Terraform Zero to Hero
      Python for DevOps

    • @phamcongtoan1399
      @phamcongtoan1399 10 หลายเดือนก่อน

      @@AbhishekVeeramalla thanks

  • @ShaikAbdulRahman-q8d
    @ShaikAbdulRahman-q8d 10 หลายเดือนก่อน

    Hi annaya mito matladi anna Ela contact avvali

  • @maikolpelaez1229
    @maikolpelaez1229 8 หลายเดือนก่อน

    hello in the documentation git adjustament this line export KEYVAULT_SCOPE=$(az keyvault show --name $KEYVAULT_NAME -g $RESOURCE_GROUP --query id -o tsv) , this error is for -g $RESOURCE_GROUP no mapping.

  • @vishalthokade2207
    @vishalthokade2207 2 หลายเดือนก่อน

    when i ran the cmd: "az aks create --name keyvault-demo-cluster -g keyvault-demo --node-count 1 --enable-addons azure-keyvault-secrets-provider --enable-oidc-issuer --enable-workload-identity"; getting error:incorrect padding when creating aks cluster....anyone help ?

  • @TheGrowthDiarie
    @TheGrowthDiarie 8 หลายเดือนก่อน

    keyvault name needs to be unique , we cannot use your keyvalut name