Accedi all'interfaccia di Vault
- Apri il browser e vai a:
https://<SERVER-IP>:8200 - Accetta l'avviso relativo al certificato autofirmato.
- Usa 4 delle 7 chiavi di unseal in
/root/.vault_tokensto unseal Vault. - Scegli Token come metodo di autenticazione e inserisci il token root da
/root/.vault_tokens
Root Token e chiavi di unseal di Vault
- Stored at:
/root/.vault_tokens(mantieni questo file al sicuro e non condividerlo) - Numero di chiavi di unseal: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
File e directory principali
/etc/vault.d→ File di configurazione di Vault (vault.hcl)/opt/vault/data→ Storage di Vault (backend su file)/root/.vault_tokens→ Root token e chiavi di unseal
Next Steps
Usa l'interfaccia o la CLI di Vault per creare segreti, policy e metodi di autenticazione.
Per gestire Vault dalla CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status