访问 Vault 用户界面
- 打开浏览器并导航至:
https://<SERVER-IP>:8200 - 接受自签名证书警告。
- 使用 7 个开封钥匙中的任意 4 个
/root/.vault_tokens解封金库。 - 选择 Token 作为身份验证方法并输入根令牌
/root/.vault_tokens
Vault 根令牌和开封密钥
- 存储于:
/root/.vault_tokens(确保此文件安全且私密) - 开封钥匙数量:7
- 解封阈值:4
系统服务
systemctl status vault
systemctl restart vault
重要文件和目录
/etc/vault.d→ Vault 配置文件(vault.hcl)/opt/vault/data→ Vault 存储(文件后端)/root/.vault_tokens→ 根令牌和解封密钥
下一步
使用 Vault UI 或 CLI 创建机密、策略和身份验证方法。
要从 CLI 管理 Vault:
export VAULT_ADDR=https://127.0.0.1:8200
export VAULT_SKIP_VERIFY=true
vault status