Etapa 1:Pré-requisitos Antes de instalar o Hashicorp Vault, certifique-se de ter os seguintes pré-requisitos:
- Sistema operacional Ubuntu 20.04 LTS
- Um usuário não root com privilégios sudo
Etapa 2:Atualizar o sistema Execute o seguinte comando para atualizar a lista de pacotes do seu sistema:
```
atualização do sudo apt
```
Etapa 3:Instale o Hashicorp Vault Use o seguinte comando para instalar o Hashicorp Vault:
```
sudo apt instalar o cofre
```
Etapa 4:Configurar o Hashicorp Vault 1. Inicialize o Vault:
```
sudo inicialização do vault
```
Este comando irá gerar um conjunto de chaves de abertura e um token raiz inicial. Certifique-se de salvar essas chaves, pois elas são necessárias para abrir e acessar seu cofre.
2. Desbloquear o cofre:
```
sudo vault desbloqueado
```
Siga as instruções para inserir o número necessário de chaves de abertura do Vault.
3. Configure a autenticação:
Por padrão, o Vault usa o método de autenticação baseado em token. Você pode definir o método de autenticação desejado usando o comando `auth`. Por exemplo, para ativar a autenticação de nome de usuário/senha:
```
sudo vault auth habilitar userpass
```
Você pode então criar usuários e definir suas senhas.
Etapa 5:iniciar o Vault Execute o seguinte comando para iniciar o serviço do Vault:
```
sudo systemctl iniciar cofre
```
Etapa 6:serviço seguro do Vault Para aumentar a segurança, você deve executar o serviço Vault com um usuário não root. Crie um novo usuário, por exemplo, `vault-user`, e atribua a ele a propriedade do diretório de dados do Vault.
1. Crie o usuário:
```
sudo adduser --system --no-create-home --group vault-user
```
2. Defina permissões no diretório de dados do Vault:
```
sudo chown -R vault-user:vault-user /etc/vault
sudo chmod -R 750 /etc/vault
```
Etapa 7:ativar o início automático Para garantir que o serviço do Vault seja iniciado automaticamente após uma reinicialização, execute o seguinte comando:
```
sudo systemctl habilitar cofre
```
Etapa 8:verificar a instalação Para verificar a instalação, tente acessar a API do Vault. Use o token raiz salvo durante a inicialização:
```
exportar VAULT_ADDR="http://127.0.0.1:8200"
exportar VAULT_TOKEN="
"
status do cofre
```
Você deverá ver uma conexão bem-sucedida e o status atual do Vault.
Seguindo estas etapas, você instalou e configurou com êxito o Hashicorp Vault no Ubuntu 20.04 LTS.