HashiCorp Kluis

Een tool voor geheimenbeheer, encryptie als dienst en beheer van geprivilegieerde toegang.

Ga naar de Vault-gebruikersinterface

  1. Open uw browser en ga naar: https://<SERVER-IP>:8200
  2. Accepteer de waarschuwing voor het zelfondertekende certificaat.
  3. Gebruik 4 van de 7 sleutels om te ontzegelen in /root/.vault_tokens om de kluis te openen.
  4. Kies Token als authenticatiemethode en voer de root-token in vanuit /root/.vault_tokens

Kluisworteltoken en ontzegellingssleutels

  • Opgeslagen op: /root/.vault_tokens (bewaar dit bestand veilig en vertrouwelijk)
  • Aantal ongebruikte sleutels: 7
  • Drempel om te ontzegelen: 4

Systemd-service

systemctl status vault
systemctl restart vault

Belangrijke bestanden en mappen

  • /etc/vault.d → Configuratiebestanden voor de kluis (vault.hcl)
  • /opt/vault/data → Vault-opslag (bestandsbackend)
  • /root/.vault_tokens → Root-token en ontzegelingssleutels

Volgende stappen

Gebruik de Vault-gebruikersinterface of CLI om geheimen, beleidsregels en authenticatiemethoden te maken.

Om Vault te beheren vanuit CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Details van de aanvraag