Přístup k uživatelskému rozhraní Vault
- Otevřete prohlížeč a přejděte na:
https://<SERVER-IP>:8200 - Přijměte varování certifikátu s vlastním podpisem.
- Použijte libovolné 4 ze 7 klíčů pro odpečetění
/root/.vault_tokensk odpečetění trezoru. - Jako metodu ověření vyberte Token a zadejte kořenový token
/root/.vault_tokens
Vault Root Token & Unseal Keys
- Uloženo na:
/root/.vault_tokens(uchovávejte tento soubor v bezpečí a soukromí) - Počet odpečetěných klíčů: 7
- Práh pro odpečetění: 4
Služba Systemd
systemctl status vault
systemctl restart vault
Důležité soubory a adresáře
/etc/vault.d→ Konfigurační soubory trezoru (vault.hcl)/opt/vault/data→ Úložiště trezoru (základ souboru)/root/.vault_tokens→ Kořenový token a odpečetěné klíče
Další kroky
Pomocí uživatelského rozhraní úložiště nebo rozhraní příkazového řádku můžete vytvářet tajemství, zásady a metody ověřování.
Chcete-li spravovat Vault z CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status