Открыть Vault UI
- Откройте браузер и перейдите по адресу:
https://<SERVER-IP>:8200 - Примите предупреждение о самоподписанном сертификате.
- Используйте любые 4 из 7 ключей распечатывания из
/root/.vault_tokensчтобы распечатать Vault. - Выберите Token в качестве метода аутентификации и введите корневой токен из
/root/.vault_tokens
Корневой токен и ключи распечатывания Vault
- Хранится по адресу:
/root/.vault_tokens(храните этот файл в безопасном месте, не раскрывайте его) - Количество ключей распечатывания: 7
- Порог для распечатывания: 4
Служба Systemd
systemctl status vault
systemctl restart vault
Важные файлы и директории
/etc/vault.d→ Файлы конфигурации Vault (vault.hcl)/opt/vault/data→ Хранилище Vault (файловый бэкенд)/root/.vault_tokens→ Корневой токен и ключи распечатывания
Следующие шаги
Используйте Vault UI или CLI для создания секретов, политик и методов аутентификации.
Управление Vault через CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status