Truy cập giao diện Vault UI
- Mở trình duyệt và truy cập:
https://<SERVER-IP>:8200 - Chấp nhận cảnh báo chứng chỉ tự ký.
- Dùng bất kỳ 4 trong số 7 unseal key trong
/root/.vault_tokensmở khóa Vault. - Chọn Token làm phương thức xác thực và nhập root token từ
/root/.vault_tokens
Root Token & Unseal Keys của Vault
- Được lưu trữ tại:
/root/.vault_tokens(giữ file này an toàn và bảo mật) - Số lượng unseal key: 7
- Ngưỡng để mở khóa: 4
Dịch vụ Systemd
systemctl status vault
systemctl restart vault
File và thư mục quan trọng
/etc/vault.d→ File cấu hình Vault (vault.hcl)/opt/vault/data→ Bộ nhớ Vault (file backend)/root/.vault_tokens→ Root token và unseal key
Bước Tiếp Theo
Dùng Vault UI hoặc CLI để tạo secret, policy và phương thức xác thực.
Để quản lý Vault qua CLI:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status
Cloudzy cung cấp hạ tầng VPS không quản trị. Các ứng dụng được cài đặt tự động để khách hàng tự vận hành, theo giấy phép upstream tương ứng của chúng. Cloudzy không liên kết với và không được chứng thực bởi HashiCorp.