HashiCorp Vault

Alat untuk pengelolaan rahasia, enkripsi sebagai layanan, dan pengelolaan akses berprivilese.

Akses antarmuka pengguna Vault

  1. Buka browser Anda dan navigasikan ke: https://<SERVER-IP>:8200
  2. Terima peringatan sertifikat yang ditandatangani sendiri.
  3. Gunakan 4 dari 7 kunci pembuka segel yang tersedia. /root/.vault_tokens Untuk membuka segel Vault.
  4. Pilih Token sebagai metode otentikasi dan masukkan token root dari /root/.vault_tokens

Token Akar Vault & Kunci Pembuka

  • Disimpan di: /root/.vault_tokens (Simpan file ini dengan aman dan rahasia)
  • Jumlah kunci yang belum dibuka: 7
  • Ambang batas untuk membuka segel: 4

Layanan Systemd

systemctl status vault
systemctl restart vault

Berkas dan Direktori Penting

  • /etc/vault.d → Berkas konfigurasi Vault (vault.hcl)
  • /opt/vault/data → Penyimpanan vault (backend file)
  • /root/.vault_tokens → Token akar dan kunci pembuka segel

Langkah Selanjutnya

Gunakan antarmuka pengguna (UI) atau antarmuka baris perintah (CLI) Vault untuk membuat rahasia, kebijakan, dan metode otentikasi.

Untuk mengelola Vault melalui CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Rincian Aplikasi