HashiCorp Vault

Narzędzie do zarządzania tajemnicami, szyfrowania jako usługi oraz zarządzania dostępem uprzywilejowanym.

Uzyskaj dostęp do interfejsu użytkownika Vault

  1. Otwórz przeglądarkę i przejdź do: https://<SERVER-IP>:8200
  2. Zaakceptuj ostrzeżenie dotyczące certyfikatu z podpisem własnym.
  3. Użyj dowolnych 4 z 7 kluczy do odblokowania w /root/.vault_tokens aby otworzyć skarbiec.
  4. Wybierz token jako metodę uwierzytelniania i wprowadź token główny z /root/.vault_tokens

Token główny skarbca i klucze do odblokowania

  • Przechowywane w: /root/.vault_tokens (przechowuj ten plik w bezpiecznym miejscu i nie udostępniaj go nikomu)
  • Liczba kluczy do odpieczętowania: 7
  • Próg do odpieczętowania: 4

Usługa Systemd

systemctl status vault
systemctl restart vault

Ważne pliki i katalogi

  • /etc/vault.d → Pliki konfiguracyjne skarbca (vault.hcl)
  • /opt/vault/data → Magazyn skarbca (zaplecze plików)
  • /root/.vault_tokens → Token root i klucze odblokowujące

Kolejne kroki

Użyj interfejsu użytkownika Vault lub CLI, aby utworzyć sekrety, zasady i metody uwierzytelniania.

Aby zarządzać Vault z poziomu CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Szczegóły aplikacji