HashiCorp Vault

Nástroj pro správu tajných informací, šifrování jako služba a správu privilegovaného přístupu.

Přístup k uživatelskému rozhraní Vault

  1. Otevřete prohlížeč a přejděte na adresu: https://<SERVER-IP>:8200
  2. Přijměte varování o certifikátu s vlastním podpisem.
  3. Použijte libovolné 4 ze 7 klíčů k odemčení v /root/.vault_tokens odpečetit trezor.
  4. Jako metodu ověřování vyberte Token a zadejte kořenový token z /root/.vault_tokens

Klíče k odemknutí a token ke kořenovému úložišti

  • Uloženo v: /root/.vault_tokens (tento soubor uchovávejte v bezpečí a v soukromí)
  • Počet nezašifrovaných klíčů: 7
  • Prahová hodnota pro odpečetění: 4

Služba Systemd

systemctl status vault
systemctl restart vault

Důležité soubory a adresáře

  • /etc/vault.d → Konfigurační soubory úložiště (vault.hcl)
  • /opt/vault/data → Úložiště Vault (backend souborů)
  • /root/.vault_tokens → Kořenový token a odemykací klíče

Další kroky

K vytvoření tajných údajů, zásad a metod ověřování použijte uživatelské rozhraní Vault nebo CLI.

Správa úložiště z příkazového řádku:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Podrobnosti o aplikaci