Akses antarmuka pengguna Vault
- Buka browser Anda dan navigasikan ke:
https://<SERVER-IP>:8200 - Terima peringatan sertifikat yang ditandatangani sendiri.
- Gunakan 4 dari 7 kunci pembuka segel yang tersedia.
/root/.vault_tokensUntuk membuka segel Vault. - Pilih Token sebagai metode otentikasi dan masukkan token root dari
/root/.vault_tokens
Token Akar Vault & Kunci Pembuka
- Disimpan di:
/root/.vault_tokens(Simpan file ini dengan aman dan rahasia) - Jumlah kunci yang belum dibuka: 7
- Ambang batas untuk membuka segel: 4
Layanan Systemd
systemctl status vault
systemctl restart vault
Berkas dan Direktori Penting
/etc/vault.d→ Berkas konfigurasi Vault (vault.hcl)/opt/vault/data→ Penyimpanan vault (backend file)/root/.vault_tokens→ Token akar dan kunci pembuka segel
Langkah Selanjutnya
Gunakan antarmuka pengguna (UI) atau antarmuka baris perintah (CLI) Vault untuk membuat rahasia, kebijakan, dan metode otentikasi.
Untuk mengelola Vault melalui CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status