Otwórz interfejs Vault
- Otwórz przeglądarkę i przejdź pod adres:
https://<SERVER-IP>:8200 - Zaakceptuj ostrzeżenie o certyfikacie z własnoręcznym podpisem.
- Użyj dowolnych 4 z 7 kluczy odpieczętowania w
/root/.vault_tokensaby otworzyć Vault. - Wybierz Token jako metodę uwierzytelniania i wprowadź token root z
/root/.vault_tokens
Token root i klucze odpieczętowania Vault
- Przechowywane w:
/root/.vault_tokens(zachowaj ten plik w bezpiecznym i prywatnym miejscu) - Liczba kluczy odpieczętowania: 7
- Próg do odblokowania: 4
Usługa Systemd
systemctl status vault
systemctl restart vault
Ważne pliki i katalogi
/etc/vault.d→ Pliki konfiguracyjne Vault (vault.hcl)/opt/vault/data→ Magazyn Vault (backend plikowy)/root/.vault_tokens→ Token root i klucze odpieczętowania
Następne kroki
Użyj interfejsu Vault lub CLI, aby tworzyć sekrety, polityki i metody uwierzytelniania.
Aby zarządzać Vault z poziomu CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status