Vault arayüzüne erişin
- Tarayıcınızı açın ve şu adrese gidin:
https://<SERVER-IP>:8200 - Kendinden imzalı sertifika uyarısını kabul edin.
- 7 mühür açma anahtarından herhangi 4'ünü şurada kullanın:
/root/.vault_tokensto unseal Vault. - Kimlik doğrulama yöntemi olarak Token'ı seçin ve şuradan root token'ı girin:
/root/.vault_tokens
Vault Root Token ve Mühür Açma Anahtarları
- Stored at:
/root/.vault_tokens(bu dosyayı güvenli ve gizli tutun) - Mühür açma anahtarı sayısı: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Önemli Dosyalar ve Dizinler
/etc/vault.d→ Vault yapılandırma dosyaları (vault.hcl)/opt/vault/data→ Vault depolama (dosya arka ucu)/root/.vault_tokens→ Root token ve mühür açma anahtarları
Next Steps
Gizli değerler, politikalar ve kimlik doğrulama yöntemleri oluşturmak için Vault arayüzünü veya CLI'yi kullanın.
Vault'u CLI üzerinden yönetmek için:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status