Få adgang til Vault-brugergrænsefladen
- Åbn din browser og gå til:
https://<SERVER-IP>:8200 - Accepter advarslen om det selvunderskrevne certifikat.
- Brug 4 af de 7 nøgler til at bryde forseglingen i
/root/.vault_tokensat åbne Vault. - Vælg Token som godkendelsesmetode, og indtast rod-token fra
/root/.vault_tokens
Vault Root Token & Unseal Keys
- Opbevaret på:
/root/.vault_tokens(opbevar denne fil sikkert og privat) - Antal uforseglede nøgler: 7
- Tærskel for at bryde forseglingen: 4
Systemd-tjeneste
systemctl status vault
systemctl restart vault
Vigtige filer og mapper
/etc/vault.d→ Vault-konfigurationsfiler (vault.hcl)/opt/vault/data→ Vault-opbevaring (fil-backend)/root/.vault_tokens→ Rodtoken og nøgler til at bryde forseglingen
Næste trin
Brug Vault UI eller CLI til at oprette hemmeligheder, politikker og godkendelsesmetoder.
Sådan administreres Vault fra CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status