Nyisd meg a Vault felületét
- Nyisd meg a böngészőt, és navigálj ide:
https://<SERVER-IP>:8200 - Fogadd el az önaláírt tanúsítványra vonatkozó figyelmeztetést.
- Használj 4 tetszőleges kulcsot a 7 feloldókulcs közül az alábbi fájlból:
/root/.vault_tokensto unseal Vault. - Válaszd a Token hitelesítési módszert, majd add meg a gyökértoken értékét innen:
/root/.vault_tokens
Vault gyökértoken és feloldókulcsok
- Stored at:
/root/.vault_tokens(ezt a fájlt tartsd biztonságos és privát helyen) - Feloldókulcsok száma: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Fontos fájlok és könyvtárak
/etc/vault.d→ Vault konfigurációs fájlok (vault.hcl)/opt/vault/data→ Vault tárhely (fájl backend)/root/.vault_tokens→ Gyökértoken és feloldókulcsok
Next Steps
A Vault UI-ján vagy CLI-jén keresztül hozhatsz létre titkokat, szabályzatokat és hitelesítési módszereket.
A Vault kezelése CLI-ből:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status