เข้าถึง Vault UI
- เปิดเบราว์เซอร์แล้วไปที่:
https://<SERVER-IP>:8200 - ยืนยันคำเตือน self-signed certificate
- ใช้ unseal key ใดก็ได้ 4 จาก 7 ตัวใน
/root/.vault_tokensเพื่อปลดล็อค Vault - เลือก Token เป็นวิธีการยืนยันตัวตน แล้วป้อน root token จาก
/root/.vault_tokens
Vault Root Token และ Unseal Keys
- เก็บไว้ที่:
/root/.vault_tokens(เก็บไฟล์นี้ไว้ในที่ปลอดภัยและอย่าเปิดเผย) - จำนวน unseal keys: 7
- ขีดจำกัดในการปลดล็อก: 4
บริการ Systemd
systemctl status vault
systemctl restart vault
ไฟล์และไดเรกทอรีสำคัญ
/etc/vault.d→ ไฟล์ตั้งค่า Vault (vault.hcl)/opt/vault/data→ พื้นที่เก็บข้อมูล Vault (file backend)/root/.vault_tokens→ Root token และ unseal keys
ขั้นตอนถัดไป
ใช้ Vault UI หรือ CLI เพื่อสร้าง secrets, policies และวิธีการยืนยันตัวตน
จัดการ Vault ผ่าน CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status