HashiCorp Vault

Uma ferramenta para gestão de segredos, encriptação como serviço e gestão de acesso privilegiado.

Acesse a interface do usuário do Vault

  1. Abra o seu navegador e aceda a: https://<SERVER-IP>:8200
  2. Aceite o aviso do certificado autoassinado.
  3. Use quaisquer 4 das 7 chaves de desbloqueio em /root/.vault_tokens para abrir o cofre.
  4. Selecione Token como método de autenticação e insira o token raiz de /root/.vault_tokens

Token raiz do cofre e chaves de desbloqueio

  • Armazenado em: /root/.vault_tokens (mantenha este ficheiro em segurança e privado)
  • Número de chaves não seladas: 7
  • Limite para abrir: 4

Serviço Systemd

systemctl status vault
systemctl restart vault

Ficheiros e diretórios importantes

  • /etc/vault.d → Ficheiros de configuração do Vault (vault.hcl)
  • /opt/vault/data → Armazenamento em cofre (backend de ficheiros)
  • /root/.vault_tokens → Token raiz e chaves de desbloqueio

Próximos passos

Use a interface do utilizador ou a CLI do Vault para criar segredos, políticas e métodos de autenticação.

Para gerir o Vault a partir da CLI:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Detalhes da candidatura