Antes de instalar Hashicorp Vault, asegúrese de tener los siguientes requisitos previos:
- Sistema operativo Ubuntu 20.04 LTS
- Un usuario no root con privilegios sudo
Paso 2:Actualizar el sistema
Ejecute el siguiente comando para actualizar la lista de paquetes de su sistema:
```
actualización sudo apta
```
Paso 3:Instalar Hashicorp Vault
Utilice el siguiente comando para instalar Hashicorp Vault:
```
sudo apt instalar bóveda
```
Paso 4:Configurar la bóveda de Hashicorp
1. Inicializar bóveda:
```
inicio de bóveda sudo
```
Este comando generará un conjunto de claves de desbloqueo y un token de raíz inicial. Asegúrese de guardar estas claves, ya que son necesarias para abrir y acceder a su Bóveda.
2. Abrir bóveda:
```
sudo bóveda desbloquear
```
Siga las instrucciones para ingresar la cantidad requerida de claves de desbloqueo para abrir la Bóveda.
3. Configurar la autenticación:
De forma predeterminada, Vault utiliza el método de autenticación basado en token. Puede configurar el método de autenticación deseado utilizando el comando `auth`. Por ejemplo, para habilitar la autenticación de nombre de usuario/contraseña:
```
autenticación de bóveda sudo habilitar contraseña de usuario
```
Luego puede crear usuarios y establecer sus contraseñas.
Paso 5:iniciar Vault
Ejecute el siguiente comando para iniciar el servicio Vault:
```
sudo systemctl iniciar bóveda
```
Paso 6:Servicio de bóveda segura
Para mejorar la seguridad, debe ejecutar el servicio Vault con un usuario que no sea root. Cree un nuevo usuario, por ejemplo, `vault-user`, y asígnele la propiedad del directorio de datos de Vault.
1. Crea el usuario:
```
sudo adduser --system --no-create-home --group vault-user
```
2. Establezca permisos en el directorio de datos de Vault:
```
sudo chown -R usuario-bóveda:usuario-bóveda /etc/vault
sudo chmod -R 750 /etc/vault
```
Paso 7:Habilite el inicio automático
Para asegurarse de que el servicio Vault se inicie automáticamente después de reiniciar, ejecute el siguiente comando:
```
sudo systemctl habilitar bóveda
```
Paso 8:Verificar la instalación
Para verificar la instalación, intente acceder a la API de Vault. Utilice el token raíz guardado durante la inicialización:
```
exportar VAULT_ADDR="http://127.0.0.1:8200"
exportar VAULT_TOKEN="
estado de la bóveda
```
Debería ver una conexión exitosa y el estado actual de Vault.
Siguiendo estos pasos, habrá instalado y configurado correctamente Hashicorp Vault en Ubuntu 20.04 LTS.