Auf die Benutzeroberfläche des Tresors zugreifen
- Öffnen Sie Ihren Browser und navigieren Sie zu:
https://<SERVER-IP>:8200 - Akzeptieren Sie die Warnung zum selbstsignierten Zertifikat.
- Verwenden Sie 4 der 7 Entsiegelungsschlüssel in
/root/.vault_tokensdas Tresorraum-Siegel zu öffnen. - Wählen Sie „Token“ als Authentifizierungsmethode und geben Sie das Root-Token aus
/root/.vault_tokens
Tresor-Root-Token und Entsiegelungsschlüssel
- Gespeichert unter:
/root/.vault_tokens(Bewahren Sie diese Datei sicher und vertraulich auf.) - Anzahl der unversiegelten Schlüssel: 7
- Schwelle zum Öffnen: 4
Systemd-Dienst
systemctl status vault
systemctl restart vault
Wichtige Dateien und Verzeichnisse
/etc/vault.d→ Konfigurationsdateien für Tresore (vault.hcl)/opt/vault/data→ Tresorlagerung (Datei-Backend)/root/.vault_tokens→ Root-Token und Entsiegelungsschlüssel
Nächste Schritte
Verwenden Sie die Vault-Benutzeroberfläche oder die CLI, um Geheimnisse, Richtlinien und Authentifizierungsmethoden zu erstellen.
So verwalten Sie Vault über die CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status