HashiCorp Kasası

Gizli bilgi yönetimi, hizmet olarak şifreleme ve ayrıcalıklı erişim yönetimi için bir araç.

Vault kullanıcı arayüzüne erişin

  1. Tarayıcınızı açın ve şu adrese gidin: https://<SERVER-IP>:8200
  2. Kendinden imzalı sertifika uyarısını kabul edin.
  3. 7 mühürsüz anahtardan herhangi 4 tanesini kullanın. /root/.vault_tokens Vault'un mührünü kaldırmak için.
  4. Kimlik doğrulama yöntemi olarak Token'ı seçin ve kök token'ı girin. /root/.vault_tokens

Kasa Kök Jetonu ve Mühür Açma Anahtarları

  • Saklama yeri: /root/.vault_tokens (bu dosyayı güvenli ve gizli tutun)
  • Mühürsüz anahtar sayısı: 7
  • Mühürün açılması için eşik: 4

Systemd Hizmeti

systemctl status vault
systemctl restart vault

Önemli Dosyalar ve Dizinler

  • /etc/vault.d → Vault yapılandırma dosyaları (vault.hcl)
  • /opt/vault/data → Kasa depolama (dosya arka ucu)
  • /root/.vault_tokens → Kök belirteci ve mühür açma anahtarları

Sonraki Adımlar

Vault kullanıcı arayüzünü veya CLI'yi kullanarak gizli bilgileri, politikaları ve kimlik doğrulama yöntemlerini oluşturun.

Vault'u CLI'dan yönetmek için:

export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status

 

Başvuru Detayları