Page MenuHomeDevCentral

Generate secretsmith Vault configuration for routers via Salt
ClosedPublic

Authored by yousra on Mar 29 2026, 16:41.
Tags
None
Referenced Files
F41233226: D4031.id10534.diff
Mon, Aug 3, 14:29
F41232703: D4031.id10536.diff
Mon, Aug 3, 14:25
F41179126: D4031.id10536.diff
Mon, Aug 3, 10:08
F40979212: D4031.id10534.diff
Sun, Aug 2, 18:35
Unknown Object (File)
Sun, Aug 2, 13:18
Unknown Object (File)
Sat, Aug 1, 17:33
Unknown Object (File)
Mon, Jul 27, 11:04
Unknown Object (File)
Tue, Jul 21, 04:28

Details

Summary

This change adds to the Salt state carp (roles/router/carp/init.sls) a secretsmith configuration file
on routers, allowing the script from T2276 to authenticate to Vault using AppRole.

The configuration file (/usr/local/etc/secrets/carp-secretsmith.yaml) contains:

  • Vault server URL
  • AppRole credentials (role_id and secret_id) retrieved from Vault

Ref T2276

Test Plan
  • Applied state on router-002:

    salt 'router-002' state.apply roles/router test=True

    salt 'router-002' state.apply roles/router
  • Applied state on router-003:

    salt 'router-003' state.apply roles/router test=True

    salt 'router-003' state.apply roles/router

Diff Detail

Repository
rOPS Nasqueron Operations
Lint
Lint Skipped
Unit
No Test Coverage
Branch
secretsmith-router
Build Status
Buildable 6543
Build 6827: arc lint + arc unit