Acesse a interface do usuário do Vault
- Abra o seu navegador e aceda a:
https://<SERVER-IP>:8200 - Aceite o aviso do certificado autoassinado.
- Use quaisquer 4 das 7 chaves de desbloqueio em
/root/.vault_tokenspara abrir o cofre. - Selecione Token como método de autenticação e insira o token raiz de
/root/.vault_tokens
Token raiz do cofre e chaves de desbloqueio
- Armazenado em:
/root/.vault_tokens(mantenha este ficheiro em segurança e privado) - Número de chaves não seladas: 7
- Limite para abrir: 4
Serviço Systemd
systemctl status vault
systemctl restart vault
Ficheiros e diretórios importantes
/etc/vault.d→ Ficheiros de configuração do Vault (vault.hcl)/opt/vault/data→ Armazenamento em cofre (backend de ficheiros)/root/.vault_tokens→ Token raiz e chaves de desbloqueio
Próximos passos
Use a interface do utilizador ou a CLI do Vault para criar segredos, políticas e métodos de autenticação.
Para gerir o Vault a partir da CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status