HashiCorp Vault

Uno strumento per la gestione dei segreti, la crittografia come servizio e la gestione degli accessi privilegiati.

Accedi all'interfaccia utente di Vault

  1. Apri il browser e vai su: https://<SERVER-IP>:8200
  2. Accetta l'avviso relativo al certificato autofirmato.
  3. Utilizza 4 delle 7 chiavi di sblocco disponibili in /root/.vault_tokens per aprire il caveau.
  4. Scegli Token come metodo di autenticazione e inserisci il token root da /root/.vault_tokens

Token root del vault e chiavi di sblocco

  • Archiviato presso: /root/.vault_tokens (conserva questo file in un luogo sicuro e riservato)
  • Numero di chiavi non sigillate: 7
  • Soglia per aprire: 4

Servizio Systemd

systemctl status vault
systemctl restart vault

File e directory importanti

  • /etc/vault.d → File di configurazione del vault (vault.hcl)
  • /opt/vault/data → Archiviazione in vault (backend file)
  • /root/.vault_tokens → Token root e chiavi di sblocco

Passi successivi

Utilizza l'interfaccia utente o la CLI di Vault per creare segreti, criteri e metodi di autenticazione.

Per gestire Vault dalla CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Dettagli dell'applicazione