HashiCorp Vault

Un outil pour la gestion des secrets, le chiffrement en tant que service et la gestion des accès privilégiés.

Accéder à l'interface utilisateur du coffre-fort

  1. Ouvrez votre navigateur et rendez-vous à l'adresse suivante : https://<SERVER-IP>:8200
  2. Acceptez l'avertissement relatif au certificat auto-signé.
  3. Utilisez 4 des 7 clés de déverrouillage dans /root/.vault_tokens pour desceller le coffre-fort.
  4. Choisissez « Token » comme méthode d'authentification et entrez le token racine à partir de /root/.vault_tokens

Jeton racine du coffre-fort et clés de déverrouillage

  • Stocké à : /root/.vault_tokens (conservez ce fichier en lieu sûr et confidentiel)
  • Nombre de clés non scellées : 7
  • Seuil pour desceller : 4

Service Systemd

systemctl status vault
systemctl restart vault

Fichiers et répertoires importants

  • /etc/vault.d → Fichiers de configuration du coffre-fort (vault.hcl)
  • /opt/vault/data → Stockage dans le coffre-fort (backend de fichiers)
  • /root/.vault_tokens → Jeton racine et clés de déverrouillage

Prochaines étapes

Utilisez l'interface utilisateur ou l'interface de ligne de commande de Vault pour créer des secrets, des politiques et des méthodes d'authentification.

Pour gérer Vault à partir de l'interface CLI :

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Détails de la demande