Accedi all'interfaccia utente di Vault
- Apri il browser e vai su:
https://<SERVER-IP>:8200 - Accetta l'avviso relativo al certificato autofirmato.
- Utilizza 4 delle 7 chiavi di sblocco disponibili in
/root/.vault_tokensper aprire il caveau. - Scegli Token come metodo di autenticazione e inserisci il token root da
/root/.vault_tokens
Token root del vault e chiavi di sblocco
- Archiviato presso:
/root/.vault_tokens(conserva questo file in un luogo sicuro e riservato) - Numero di chiavi non sigillate: 7
- Soglia per aprire: 4
Servizio Systemd
systemctl status vault
systemctl restart vault
File e directory importanti
/etc/vault.d→ File di configurazione del vault (vault.hcl)/opt/vault/data→ Archiviazione in vault (backend file)/root/.vault_tokens→ Token root e chiavi di sblocco
Passi successivi
Utilizza l'interfaccia utente o la CLI di Vault per creare segreti, criteri e metodi di autenticazione.
Per gestire Vault dalla CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status