Uzyskaj dostęp do interfejsu użytkownika Vault
- Otwórz przeglądarkę i przejdź do:
https://<SERVER-IP>:8200 - Zaakceptuj ostrzeżenie dotyczące certyfikatu z podpisem własnym.
- Użyj dowolnych 4 z 7 kluczy do odblokowania w
/root/.vault_tokensaby otworzyć skarbiec. - Wybierz token jako metodę uwierzytelniania i wprowadź token główny z
/root/.vault_tokens
Token główny skarbca i klucze do odblokowania
- Przechowywane w:
/root/.vault_tokens(przechowuj ten plik w bezpiecznym miejscu i nie udostępniaj go nikomu) - Liczba kluczy do odpieczętowania: 7
- Próg do odpieczętowania: 4
Usługa Systemd
systemctl status vault
systemctl restart vault
Ważne pliki i katalogi
/etc/vault.d→ Pliki konfiguracyjne skarbca (vault.hcl)/opt/vault/data→ Magazyn skarbca (zaplecze plików)/root/.vault_tokens→ Token root i klucze odblokowujące
Kolejne kroki
Użyj interfejsu użytkownika Vault lub CLI, aby utworzyć sekrety, zasady i metody uwierzytelniania.
Aby zarządzać Vault z poziomu CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status