Accéder à l'interface utilisateur du coffre-fort
- Ouvrez votre navigateur et rendez-vous à l'adresse suivante :
https://<SERVER-IP>:8200 - Acceptez l'avertissement relatif au certificat auto-signé.
- Utilisez 4 des 7 clés de déverrouillage dans
/root/.vault_tokenspour desceller le coffre-fort. - Choisissez « Token » comme méthode d'authentification et entrez le token racine à partir de
/root/.vault_tokens
Jeton racine du coffre-fort et clés de déverrouillage
- Stocké à :
/root/.vault_tokens(conservez ce fichier en lieu sûr et confidentiel) - Nombre de clés non scellées : 7
- Seuil pour desceller : 4
Service Systemd
systemctl status vault
systemctl restart vault
Fichiers et répertoires importants
/etc/vault.d→ Fichiers de configuration du coffre-fort (vault.hcl)/opt/vault/data→ Stockage dans le coffre-fort (backend de fichiers)/root/.vault_tokens→ Jeton racine et clés de déverrouillage
Prochaines étapes
Utilisez l'interface utilisateur ou l'interface de ligne de commande de Vault pour créer des secrets, des politiques et des méthodes d'authentification.
Pour gérer Vault à partir de l'interface CLI :
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status