เข้าถึง Vault UI
- เปิดเบราว์เซอร์แล้วไปที่:
https://<SERVER-IP>:8200 - ยืนยันคำเตือน self-signed certificate
- ใช้ unseal key ใดก็ได้ 4 จาก 7 ตัวใน
/root/.vault_tokensto unseal Vault. - เลือก Token เป็นวิธีการยืนยันตัวตน แล้วป้อน root token จาก
/root/.vault_tokens
Vault Root Token และ Unseal Keys
- Stored at:
/root/.vault_tokens(เก็บไฟล์นี้ไว้ในที่ปลอดภัยและอย่าเปิดเผย) - จำนวน unseal keys: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
ไฟล์และไดเรกทอรีสำคัญ
/etc/vault.d→ ไฟล์ตั้งค่า Vault (vault.hcl)/opt/vault/data→ พื้นที่เก็บข้อมูล Vault (file backend)/root/.vault_tokens→ Root token และ unseal keys
Next Steps
ใช้ Vault UI หรือ CLI เพื่อสร้าง secrets, policies และวิธีการยืนยันตัวตน
จัดการ Vault ผ่าน CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status