Přístup do Vault UI
- Otevřete prohlížeč a přejděte na:
https://<SERVER-IP>:8200 - Přijměte upozornění na self-signed certifikát.
- Použijte libovolné 4 ze 7 unseal klíčů v
/root/.vault_tokensodemknout Vault. - Zvolte Token jako metodu ověřování a zadejte root token z
/root/.vault_tokens
Vault Root Token a Unseal Keys
- Uloženo v:
/root/.vault_tokens(tento soubor uchovejte v bezpečí a neposkytujte jej dalším osobám) - Počet unseal klíčů: 7
- Prahová hodnota pro rozpečetení: 4
Systemd služba
systemctl status vault
systemctl restart vault
Důležité soubory a adresáře
/etc/vault.d→ Konfigurační soubory Vault (vault.hcl)/opt/vault/data→ Úložiště Vault (file backend)/root/.vault_tokens→ Root token a unseal klíče
Další kroky
Pomocí Vault UI nebo CLI vytvářejte tajné hodnoty, zásady a metody ověřování.
Správa Vault přes CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status
Cloudzy poskytuje nespravovanou VPS infrastrukturu. Aplikace se instalují automaticky pro vlastní hosting zákazníkem, pod svými příslušnými upstream licencemi. Cloudzy není spojena se společností HashiCorp ani jí není podporována.