Åbn Vault UI
- Åbn din browser og gå til:
https://<SERVER-IP>:8200 - Acceptér advarslen om det selvsignerede certifikat.
- Brug 4 af de 7 unseal-nøgler i
/root/.vault_tokensto unseal Vault. - Vælg Token som godkendelsesmetode og indtast root-tokenet fra
/root/.vault_tokens
Vault Root Token og Unseal-nøgler
- Stored at:
/root/.vault_tokens(opbevar denne fil sikkert og privat) - Antal unseal-nøgler: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Vigtige filer og mapper
/etc/vault.d→ Vault-konfigurationsfiler (vault.hcl)/opt/vault/data→ Vault-lager (filbaseret backend)/root/.vault_tokens→ Root-token og unseal-nøgler
Next Steps
Brug Vault UI eller CLI til at oprette hemmeligheder, politikker og godkendelsesmetoder.
Sådan administrerer du Vault via CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status