HashiCorp Vault

Una herramienta para la gestión de secretos, el cifrado como servicio y la gestión de accesos privilegiados.

Acceder a la interfaz de usuario de Vault

  1. Abre tu navegador y ve a: https://<SERVER-IP>:8200
  2. Acepte la advertencia del certificado autofirmado.
  3. Utiliza cualquiera de las 4 llaves de los 7 sellos que hay en /root/.vault_tokens para abrir la bóveda.
  4. Seleccione Token como método de autenticación e introduzca el token raíz de /root/.vault_tokens

Token raíz del almacén y claves de desbloqueo

  • Almacenado en: /root/.vault_tokens (mantenga este archivo seguro y privado)
  • Número de llaves sin precintar: 7
  • Umbral para desbloquear: 4

Servicio Systemd

systemctl status vault
systemctl restart vault

Archivos y directorios importantes

  • /etc/vault.d → Archivos de configuración del almacén (vault.hcl)
  • /opt/vault/data → Almacenamiento en bóveda (backend de archivos)
  • /root/.vault_tokens → Token raíz y claves de desbloqueo

Próximos pasos

Utilice la interfaz de usuario o la CLI de Vault para crear secretos, políticas y métodos de autenticación.

Para administrar Vault desde la CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Detalles de la solicitud