Hashicorp Vault入門

1、安裝vault服務,安裝參照官網(wǎng)執(zhí)行即可 https://www.vaultproject.io/docs/install

2蒂教、安裝完畢之后蜓氨,可以在測試環(huán)境啟動服務月杉,命令如下:

#本地啟動
vault server -dev 
# 啟動完成后盗痒,查看服務狀態(tài)
vault status

啟動完成后,注意查看分配的root token以及unseal谨设,類似

Unseal Key: RBZ4vKKrmJX+mtW0/96/xKYJjGeuG7S3zTmBi7HHKBA=
Root Token: hvs.It67NLRLLsi1xTXRZlmIQzS2

3熟掂、本地訪問vault控制臺:http://127.0.0.1:8200,選擇方式token登陸,
注意扎拣,這里的token可以使用root token赴肚,但是,每次重啟服務root token都會變化二蓝,可以通過以下命令手動更新

export VAULT_TOKEN=NEW_TOKEN

4誉券、處理完成后,可以參照CLI執(zhí)行相關操作刊愚,或者直接在vault控制臺進行相關操作
演示kv如下:
(1)創(chuàng)建secret實例踊跟,db

vault kv put -mount=secret db username=zhangsan1 password=zhangsan1-test

(2)查看執(zhí)行結果

vault kv get secret/db
#結果如下
= Secret Path =
secret/data/db

======= Metadata =======
Key                Value
---                -----
created_time       2022-08-08T09:38:32.017107Z
custom_metadata    <nil>
deletion_time      n/a
destroyed          false
version            1

====== Data ======
Key         Value
---         -----
password    fanwh-test
username    fanwh

(3)查看當前可用的secret path

vault secrets list 

(4)token模式訪問,訪問之前添加的secret/db,創(chuàng)建臨時token,時效1分鐘

vault token create -ttl 1m
#結果如下:
Key                  Value
---                  -----
token                hvs.DyYrDNQ1X3yuHFvg7IBPJ1UI
token_accessor       LGRd9f95ZHtmvJyhi1g0wBgZ
token_duration       2m
token_renewable      true
token_policies       ["root"]
identity_policies    []
policies             ["root"]

(5)復制新生成的token百拓,執(zhí)行export

export VAULT_TOKEN=hvs.DyYrDNQ1X3yuHFvg7IBPJ1UI

(6)嘗試使用新token訪問secret/db

vault kv get secret/db

(6)過1分鐘之后再訪問琴锭,此時會提示無訪問權限

Error making API request.

URL: GET http://127.0.0.1:8200/v1/sys/internal/ui/mounts/secret/db
Code: 403. Errors:

* permission denied

vault的簡單使用就先介紹到這里。詳細CLI參考https://www.vaultproject.io/docs/commands

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末衙传,一起剝皮案震驚了整個濱河市决帖,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌蓖捶,老刑警劉巖地回,帶你破解...
    沈念sama閱讀 218,036評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異俊鱼,居然都是意外死亡刻像,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,046評論 3 395
  • 文/潘曉璐 我一進店門并闲,熙熙樓的掌柜王于貴愁眉苦臉地迎上來细睡,“玉大人,你說我怎么就攤上這事帝火×镝悖” “怎么了?”我有些...
    開封第一講書人閱讀 164,411評論 0 354
  • 文/不壞的土叔 我叫張陵犀填,是天一觀的道長蠢壹。 經(jīng)常有香客問我,道長九巡,這世上最難降的妖魔是什么图贸? 我笑而不...
    開封第一講書人閱讀 58,622評論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮冕广,結果婚禮上疏日,老公的妹妹穿的比我還像新娘。我一直安慰自己撒汉,他們只是感情好制恍,可當我...
    茶點故事閱讀 67,661評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著神凑,像睡著了一般净神。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上溉委,一...
    開封第一講書人閱讀 51,521評論 1 304
  • 那天鹃唯,我揣著相機與錄音,去河邊找鬼瓣喊。 笑死坡慌,一個胖子當著我的面吹牛,可吹牛的內容都是我干的藻三。 我是一名探鬼主播洪橘,決...
    沈念sama閱讀 40,288評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼跪者,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了熄求?” 一聲冷哼從身側響起渣玲,我...
    開封第一講書人閱讀 39,200評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎弟晚,沒想到半個月后忘衍,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,644評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡卿城,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,837評論 3 336
  • 正文 我和宋清朗相戀三年枚钓,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片瑟押。...
    茶點故事閱讀 39,953評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡搀捷,死狀恐怖,靈堂內的尸體忽然破棺而出多望,到底是詐尸還是另有隱情指煎,我是刑警寧澤,帶...
    沈念sama閱讀 35,673評論 5 346
  • 正文 年R本政府宣布便斥,位于F島的核電站至壤,受9級特大地震影響,放射性物質發(fā)生泄漏枢纠。R本人自食惡果不足惜像街,卻給世界環(huán)境...
    茶點故事閱讀 41,281評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望晋渺。 院中可真熱鬧镰绎,春花似錦、人聲如沸木西。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,889評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽八千。三九已至吗讶,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間恋捆,已是汗流浹背照皆。 一陣腳步聲響...
    開封第一講書人閱讀 33,011評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留沸停,地道東北人膜毁。 一個月前我還...
    沈念sama閱讀 48,119評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親瘟滨。 傳聞我的和親對象是個殘疾皇子候醒,可洞房花燭夜當晚...
    茶點故事閱讀 44,901評論 2 355

推薦閱讀更多精彩內容

  • 介紹 Vault是一款機密信息管理工具,類似PKI管理工具杂瘸。 支持KV密碼引擎保存鍵值對信息倒淫,可以把密匙保存在js...
    haiyong6閱讀 1,987評論 0 3
  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn)胧沫,斷路器昌简,智...
    卡卡羅2017閱讀 134,656評論 18 139
  • 概述 在深入了解Vault之前占业,讓我們試著了解它試圖解決的問題:機密信息管理绒怨。 大多數(shù)應用程序都需要存儲一些機密信...
    bin_x閱讀 2,371評論 0 1
  • 以前曾經(jīng)介紹過關于KMS的用法,其中谦疾,提到了它的優(yōu)點和用處南蹂,我們使用的場景有如下幾點: 我們產(chǎn)品的環(huán)境的所有的配置...
    iambowen閱讀 19,951評論 0 11
  • Spring Boot 參考指南 介紹 轉載自:https://www.gitbook.com/book/qbgb...
    毛宇鵬閱讀 46,811評論 6 342