Accéder à l'interface Vault
- Ouvrez votre navigateur et accédez à :
https://<SERVER-IP>:8200 - Acceptez l'avertissement concernant le certificat auto-signé.
- Utilisez 4 des 7 clés de déchiffrement parmi
/root/.vault_tokenspour déverrouiller Vault. - Choisissez Token comme méthode d'authentification et saisissez le token root depuis
/root/.vault_tokens
Token Root Vault & Clés de déchiffrement
- Stocké à :
/root/.vault_tokens(conservez ce fichier en lieu sûr et confidentiel) - Nombre de clés de déchiffrement : 7
- Seuil de déverrouillage : 4
Service Systemd
systemctl status vault
systemctl restart vault
Fichiers et répertoires importants
/etc/vault.d→ Fichiers de configuration Vault (vault.hcl)/opt/vault/data→ Stockage Vault (backend fichier)/root/.vault_tokens→ Token root et clés de déchiffrement
Prochaines étapes
Utilisez l'interface ou le CLI Vault pour créer des secrets, des politiques et des méthodes d'authentification.
Pour gérer Vault depuis le CLI :
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status