Otwórz interfejs Vault
- Otwórz przeglądarkę i przejdź pod adres:
https://<SERVER-IP>:8200 - Zaakceptuj ostrzeżenie o certyfikacie z własnoręcznym podpisem.
- Użyj dowolnych 4 z 7 kluczy odpieczętowania w
/root/.vault_tokensto unseal Vault. - Wybierz Token jako metodę uwierzytelniania i wprowadź token root z
/root/.vault_tokens
Token root i klucze odpieczętowania Vault
- Stored at:
/root/.vault_tokens(zachowaj ten plik w bezpiecznym i prywatnym miejscu) - Liczba kluczy odpieczętowania: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Ważne pliki i katalogi
/etc/vault.d→ Pliki konfiguracyjne Vault (vault.hcl)/opt/vault/data→ Magazyn Vault (backend plikowy)/root/.vault_tokens→ Token root i klucze odpieczętowania
Next Steps
Użyj interfejsu Vault lub CLI, aby tworzyć sekrety, polityki i metody uwierzytelniania.
Aby zarządzać Vault z poziomu CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status