HashiCorp Vault

Eszköz titkok kezeléséhez, titkosítás szolgáltatásként és privilegizált hozzáférés kezeléséhez.

Hozzáférés a Vault felhasználói felületéhez

  1. Nyissa meg a böngészőt, és keresse meg a következő címet: https://<SERVER-IP>:8200
  2. Fogadja el az önaláírt tanúsítványra vonatkozó figyelmeztetést.
  3. Használja a 7 pecsétnyitó kulcs közül bármely 4-et a /root/.vault_tokens a Vault felnyitásához.
  4. Válassza a Token hitelesítési módszert, és írja be a gyökér tokenjét a /root/.vault_tokens

Tárhely gyökér token és pecsétnyitó kulcsok

  • Tárolási hely: /root/.vault_tokens (ezt a fájlt biztonságosan és titokban tartsa)
  • A felbontott kulcsok száma: 7
  • A pecsét feloldásának küszöbértéke: 4

Systemd szolgáltatás

systemctl status vault
systemctl restart vault

Fontos fájlok és könyvtárak

  • /etc/vault.d → Vault konfigurációs fájlok (vault.hcl)
  • /opt/vault/data → Tárhely (fájl háttér)
  • /root/.vault_tokens → Gyökér token és pecsétnyitó kulcsok

Következő lépések

A Vault felhasználói felületét vagy parancssori felületét használva titkosított adatok, szabályok és hitelesítési módszerek hozhatók létre.

A Vault kezelése a CLI-ről:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Az alkalmazás részletei