Accedi all'interfaccia di Vault
- Apri il browser e vai a:
https://<SERVER-IP>:8200 - Accetta l'avviso relativo al certificato autofirmato.
- Usa 4 delle 7 chiavi di unseal in
/root/.vault_tokenssbloccare Vault. - Scegli Token come metodo di autenticazione e inserisci il token root da
/root/.vault_tokens
Root Token e chiavi di unseal di Vault
- Archiviato in:
/root/.vault_tokens(mantieni questo file al sicuro e non condividerlo) - Numero di chiavi di unseal: 7
- Soglia per sigillare: 4
Servizio Systemd
systemctl status vault
systemctl restart vault
File e directory principali
/etc/vault.d→ File di configurazione di Vault (vault.hcl)/opt/vault/data→ Storage di Vault (backend su file)/root/.vault_tokens→ Root token e chiavi di unseal
Passaggi Successivi
Usa l'interfaccia o la CLI di Vault per creare segreti, policy e metodi di autenticazione.
Per gestire Vault dalla CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status