الوصول إلى واجهة Vault
- افتح المتصفح وانتقل إلى:
https://<SERVER-IP>:8200 - تجاوز تحذير الشهادة الموقَّعة ذاتيًا.
- استخدم أي 4 من أصل 7 مفاتيح فك التشفير في
/root/.vault_tokensلفك تشفير Vault. - اختر Token كطريقة مصادقة، ثم أدخل الرمز الجذري من
/root/.vault_tokens
الرمز الجذري لـ Vault ومفاتيح فك التشفير
- مخزَّن في:
/root/.vault_tokens(احتفظ بهذا الملف في مكان آمن وبعيد عن الآخرين) - عدد مفاتيح فك التشفير: 7
- الحد الأدنى لفك التشفير: 4
خدمة Systemd
systemctl status vault
systemctl restart vault
الملفات والمجلدات المهمة
/etc/vault.d← ملفات إعداد Vault (vault.hcl)/opt/vault/data← مخزن Vault (الواجهة الخلفية للملفات)/root/.vault_tokens← الرمز الجذري ومفاتيح فك التشفير
الخطوات التالية
استخدم واجهة Vault أو CLI لإنشاء الأسرار والسياسات وطرق المصادقة.
لإدارة Vault عبر CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status