HashiCorp Vault

Et værktøj til hemmeligholdelse, kryptering som en tjeneste og privilegeret adgangsstyring.

Få adgang til Vault-brugergrænsefladen

  1. Åbn din browser og gå til: https://<SERVER-IP>:8200
  2. Accepter advarslen om det selvunderskrevne certifikat.
  3. Brug 4 af de 7 nøgler til at bryde forseglingen i /root/.vault_tokens at åbne Vault.
  4. Vælg Token som godkendelsesmetode, og indtast rod-token fra /root/.vault_tokens

Vault Root Token & Unseal Keys

  • Opbevaret på: /root/.vault_tokens (opbevar denne fil sikkert og privat)
  • Antal uforseglede nøgler: 7
  • Tærskel for at bryde forseglingen: 4

Systemd-tjeneste

systemctl status vault
systemctl restart vault

Vigtige filer og mapper

  • /etc/vault.d → Vault-konfigurationsfiler (vault.hcl)
  • /opt/vault/data → Vault-opbevaring (fil-backend)
  • /root/.vault_tokens → Rodtoken og nøgler til at bryde forseglingen

Næste trin

Brug Vault UI eller CLI til at oprette hemmeligheder, politikker og godkendelsesmetoder.

Sådan administreres Vault fra CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Ansøgningsoplysninger