Відкрити інтерфейс Vault
- Відкрийте браузер і перейдіть за адресою:
https://<SERVER-IP>:8200 - Прийміть попередження про самопідписаний сертифікат.
- Використайте будь-які 4 із 7 ключів розпечатування в
/root/.vault_tokensto unseal Vault. - Оберіть Token як метод автентифікації та введіть кореневий токен із
/root/.vault_tokens
Кореневий токен і ключі розпечатування Vault
- Stored at:
/root/.vault_tokens(зберігайте цей файл у безпеці та не передавайте нікому) - Кількість ключів розпечатування: 7
- Threshold to unseal: 4
Systemd Service
systemctl status vault
systemctl restart vault
Важливі файли та директорії
/etc/vault.d→ Файли конфігурації Vault (vault.hcl)/opt/vault/data→ Сховище Vault (файловий бекенд)/root/.vault_tokens→ Кореневий токен і ключі розпечатування
Next Steps
Використовуйте Vault UI або CLI для створення секретів, політик і методів автентифікації.
Для керування Vault через CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status