Přístup k uživatelskému rozhraní Vault
- Otevřete prohlížeč a přejděte na adresu:
https://<SERVER-IP>:8200 - Přijměte varování o certifikátu s vlastním podpisem.
- Použijte libovolné 4 ze 7 klíčů k odemčení v
/root/.vault_tokensodpečetit trezor. - Jako metodu ověřování vyberte Token a zadejte kořenový token z
/root/.vault_tokens
Klíče k odemknutí a token ke kořenovému úložišti
- Uloženo v:
/root/.vault_tokens(tento soubor uchovávejte v bezpečí a v soukromí) - Počet nezašifrovaných klíčů: 7
- Prahová hodnota pro odpečetění: 4
Služba Systemd
systemctl status vault
systemctl restart vault
Důležité soubory a adresáře
/etc/vault.d→ Konfigurační soubory úložiště (vault.hcl)/opt/vault/data→ Úložiště Vault (backend souborů)/root/.vault_tokens→ Kořenový token a odemykací klíče
Další kroky
K vytvoření tajných údajů, zásad a metod ověřování použijte uživatelské rozhraní Vault nebo CLI.
Správa úložiště z příkazového řádku:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status