Vault UI öffnen
- Öffne deinen Browser und rufe folgende Adresse auf:
https://<SERVER-IP>:8200 - Die Warnung zum selbstsignierten Zertifikat bestätigen.
- 4 der 7 Unseal-Keys in
/root/.vault_tokensVault entsperren. - Token als Authentifizierungsmethode wählen und den Root-Token aus
/root/.vault_tokens
Vault Root-Token & Unseal-Keys
- Gespeichert in:
/root/.vault_tokens(diese Datei sicher und privat aufbewahren) - Anzahl der Unseal-Keys: 7
- Schwellenwert zum Entsiegeln: 4
Systemd-Dienst
systemctl status vault
systemctl restart vault
Wichtige Dateien und Verzeichnisse
/etc/vault.d→ Vault-Konfigurationsdateien (vault.hcl)/opt/vault/data→ Vault-Speicher (File-Backend)/root/.vault_tokens→ Root-Token und Unseal-Keys
Nächste Schritte
Secrets, Richtlinien und Authentifizierungsmethoden über die Vault UI oder CLI verwalten.
Vault über die CLI verwalten:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status