Přístup do Vault UI
- Otevřete prohlížeč a přejděte na:
https://<SERVER-IP>:8200 - Přijměte upozornění na self-signed certifikát.
- Použijte libovolné 4 ze 7 unseal klíčů v
/root/.vault_tokensto unseal Vault. - Zvolte Token jako metodu ověřování a zadejte root token z
/root/.vault_tokens
Vault Root Token a Unseal Keys
- Stored at:
/root/.vault_tokens(tento soubor uchovejte v bezpečí a neposkytujte jej dalším osobám) - Počet unseal klíčů: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Důležité soubory a adresáře
/etc/vault.d→ Konfigurační soubory Vault (vault.hcl)/opt/vault/data→ Úložiště Vault (file backend)/root/.vault_tokens→ Root token a unseal klíče
Next Steps
Pomocí Vault UI nebo CLI vytvářejte tajné hodnoty, zásady a metody ověřování.
Správa Vault přes CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status