Ga naar de Vault-gebruikersinterface
- Open uw browser en ga naar:
https://<SERVER-IP>:8200 - Accepteer de waarschuwing voor het zelfondertekende certificaat.
- Gebruik 4 van de 7 sleutels om te ontzegelen in
/root/.vault_tokensom de kluis te openen. - Kies Token als authenticatiemethode en voer de root-token in vanuit
/root/.vault_tokens
Kluisworteltoken en ontzegellingssleutels
- Opgeslagen op:
/root/.vault_tokens(bewaar dit bestand veilig en vertrouwelijk) - Aantal ongebruikte sleutels: 7
- Drempel om te ontzegelen: 4
Systemd-service
systemctl status vault
systemctl restart vault
Belangrijke bestanden en mappen
/etc/vault.d→ Configuratiebestanden voor de kluis (vault.hcl)/opt/vault/data→ Vault-opslag (bestandsbackend)/root/.vault_tokens→ Root-token en ontzegelingssleutels
Volgende stappen
Gebruik de Vault-gebruikersinterface of CLI om geheimen, beleidsregels en authenticatiemethoden te maken.
Om Vault te beheren vanuit CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status