



























HashiCorp Vault 是一款由HashiCorp开发的开源密钥管理工具,专注于安全存储和动态管理密码、API密钥、证书等敏感数据,并提供加密即服务和细粒度访问控制。
环境: docker ,docker-compose,consul, .net8 ,valut
一 . HashiCorp Vault 的部署
docker pull hashicorp/vault:1.17.0
在docker-compose
vault:
image: hashicorp/vault:1.17.0
container_name: vault
restart: always
ports:
- "8300:8200"
environment:
VAULT_ADDR: http://10.10.32.37:8300
VAULT_API_ADDR: http://10.10.32.37:8300
VAULT_LOCAL_CONFIG: |
{
"listener": [{
"tcp": {
"address": "0.0.0.0:8200",
"tls_disable": true
}
}],
"storage": {
"consul": {
"address": "10.10.32.37:8500",
"path": "vault/"
}
},
"ui": true,
"disable_mlock": true
}
cap_add:
- IPC_LOCK
volumes:
- D:\DockerMapping\vault\data:/vault/data
- D:\DockerMapping\vault\config:/vault/config
容器启动后
在浏览器上可以访问 http://127.0.0.1:8300

启动 Vault:
检查 Vault 状态:
如果 Initialized: false → 执行初始化
如果 Initialized: true → 直接解封
初始化 Vault(只执行一次):
解封 Vault:
登录 Vault:
验证 Consul KV:
Vault 数据会写到 Consul vault/ 路径
可以在 Consul UI 或 CLI 查看
end.
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。