Toegang tot de kluis-gebruikersinterface
- Open uw browser en navigeer naar:
https://<SERVER-IP>:8200 - Accepteer de zelfondertekende certificaatwaarschuwing.
- Gebruik 4 van de 7 ontzegelsleutels in het slot
/root/.vault_tokensom Vault te ontsluiten. - Kies Token als authenticatiemethode en voer het roottoken in van
/root/.vault_tokens
Vault Root Token en ontzegelsleutels
- Opgeslagen bij:
/root/.vault_tokens(bewaar dit bestand veilig en privé) - Aantal ontzegelsleutels: 7
- Drempel voor ontzegeling: 4
Systemd-service
systemctl status vault
systemctl restart vault
Belangrijke bestanden en mappen
/etc/vault.d→ Kluisconfiguratiebestanden (vault.hcl)/opt/vault/data→ Kluisopslag (bestandsbackend)/root/.vault_tokens→ Roottoken en ontzegelsleutels
Volgende stappen
Gebruik de Vault UI of CLI om geheimen, beleid en authenticatiemethoden te maken.
Vault beheren vanuit CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status