HashiCorp Tresor

Ein Tool für die Verwaltung von Geheimnissen, Verschlüsselung als Dienstleistung und privilegierten Zugriff.

Auf die Benutzeroberfläche des Tresors zugreifen

  1. Öffnen Sie Ihren Browser und navigieren Sie zu: https://<SERVER-IP>:8200
  2. Akzeptieren Sie die Warnung zum selbstsignierten Zertifikat.
  3. Verwenden Sie 4 der 7 Entsiegelungsschlüssel in /root/.vault_tokens das Tresorraum-Siegel zu öffnen.
  4. Wählen Sie „Token“ als Authentifizierungsmethode und geben Sie das Root-Token aus /root/.vault_tokens

Tresor-Root-Token und Entsiegelungsschlüssel

  • Gespeichert unter: /root/.vault_tokens (Bewahren Sie diese Datei sicher und vertraulich auf.)
  • Anzahl der unversiegelten Schlüssel: 7
  • Schwelle zum Öffnen: 4

Systemd-Dienst

systemctl status vault
systemctl restart vault

Wichtige Dateien und Verzeichnisse

  • /etc/vault.d → Konfigurationsdateien für Tresore (vault.hcl)
  • /opt/vault/data → Tresorlagerung (Datei-Backend)
  • /root/.vault_tokens → Root-Token und Entsiegelungsschlüssel

Nächste Schritte

Verwenden Sie die Vault-Benutzeroberfläche oder die CLI, um Geheimnisse, Richtlinien und Authentifizierungsmethoden zu erstellen.

So verwalten Sie Vault über die CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Anwendungsdetails