Open de Vault UI
- Open je browser en ga naar:
https://<SERVER-IP>:8200 - Accepteer de waarschuwing over het zelfondertekende certificaat.
- Gebruik 4 van de 7 unseal keys in
/root/.vault_tokensto unseal Vault. - Kies Token als authenticatiemethode en voer het root token in uit
/root/.vault_tokens
Vault Root Token & Unseal Keys
- Stored at:
/root/.vault_tokens(bewaar dit bestand veilig en privé) - Aantal unseal keys: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Belangrijke bestanden en mappen
/etc/vault.d→ Vault-configuratiebestanden (vault.hcl)/opt/vault/data→ Vault-opslag (file backend)/root/.vault_tokens→ Root token en unseal keys
Next Steps
Gebruik de Vault UI of CLI om secrets, policies en authenticatiemethoden aan te maken.
Vault beheren via CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status