Acesse a interface do Vault
- Abra o browser e aceda a:
https://<SERVER-IP>:8200 - Aceite o aviso de certificado autoassinado.
- Use 4 das 7 chaves de unseal em
/root/.vault_tokensto unseal Vault. - Escolha Token como método de autenticação e insira o token root de
/root/.vault_tokens
Root Token e Chaves de Unseal do Vault
- Stored at:
/root/.vault_tokens(mantenha este arquivo seguro e privado) - Número de chaves de unseal: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Arquivos e Diretórios Importantes
/etc/vault.d→ Arquivos de configuração do Vault (vault.hcl)/opt/vault/data→ Armazenamento do Vault (backend de arquivo)/root/.vault_tokens→ Token root e chaves de unseal
Next Steps
Use a interface ou o CLI do Vault para criar segredos, políticas e métodos de autenticação.
Para gerenciar o Vault pelo CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status