Akses Vault UI
- Buka browser Anda dan arahkan ke:
https://<SERVER-IP>:8200 - Terima peringatan sertifikat self-signed.
- Gunakan 4 dari 7 unseal keys di
/root/.vault_tokensto unseal Vault. - Pilih Token sebagai metode autentikasi dan masukkan root token dari
/root/.vault_tokens
Vault Root Token & Unseal Keys
- Stored at:
/root/.vault_tokens(simpan file ini dengan aman dan jangan dibagikan) - Jumlah unseal keys: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
File & Direktori Penting
/etc/vault.d→ File konfigurasi Vault (vault.hcl)/opt/vault/data→ Penyimpanan Vault (file backend)/root/.vault_tokens→ Root token dan unseal keys
Next Steps
Gunakan Vault UI atau CLI untuk membuat secrets, policies, dan metode autentikasi.
Untuk mengelola Vault dari CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status