Vault UI 접속
- 브라우저를 열고 다음 주소로 이동하세요:
https://<SERVER-IP>:8200 - 자체 서명 인증서 경고를 수락하세요.
- 7개의 언실 키 중 4개를 사용하세요:
/root/.vault_tokensto unseal Vault. - 인증 방법으로 Token을 선택하고 다음에서 루트 토큰을 입력하세요:
/root/.vault_tokens
Vault 루트 토큰 및 언실 키
- Stored at:
/root/.vault_tokens(이 파일을 안전하게 보관하세요) - 언실 키 수: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
주요 파일 및 디렉터리
/etc/vault.d→ Vault 설정 파일 (vault.hcl)/opt/vault/data→ Vault 스토리지 (파일 백엔드)/root/.vault_tokens→ 루트 토큰 및 언실 키
Next Steps
Vault UI 또는 CLI를 사용해 시크릿, 정책, 인증 방법을 생성하세요.
CLI에서 Vault를 관리하려면:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status