Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
sw:vault [2024/04/26 10:43]
tomas [CLI]
sw:vault [2024/09/10 19:54] (current)
tomas [CLI]
Line 4: Line 4:
 ==== URL ==== ==== URL ====
 https://SERVER.cz:8200/ui/vault/storage/raft ... ukáže seznam nodá a který je aktivní\\ https://SERVER.cz:8200/ui/vault/storage/raft ... ukáže seznam nodá a který je aktivní\\
 +/v1/sys/health ... stav o zdraví služby\\
  
  
Line 9: Line 10:
 **[[https://developer.hashicorp.com/vault/docs/commands|Proměnné prostředí]]** **[[https://developer.hashicorp.com/vault/docs/commands|Proměnné prostředí]]**
 VAULT_TOKEN ... token pro autorizaci\\ VAULT_TOKEN ... token pro autorizaci\\
-VAULT_SKIP_VERIFY ... ignoruje nevalidní certifikát\\+VAULT_SKIP_VERIFY=true ... ignoruje nevalidní certifikát\\
 VAULT_ADDR=https://aaa.bbb.ccc ... nastavení URL pro vault server\\ VAULT_ADDR=https://aaa.bbb.ccc ... nastavení URL pro vault server\\
 +
 +== systém ==
 +vault secret list ... seznam včech secret enginu\\
 +vault list auth/token/accessors ... seznam všech tokenů\\
 +vault list identity/entity/id ... seznam entit\\
 +vault list identity/entity/id ... seznam entit\\
 +vault list identity/entity-alias/id ... seznam entit\\
 +vault auth list ... seznam authentikačních mechanizmů\\
 +vault auth enable -path="userpass-test" userpass ... povolí authentifikaci userpass\\
 +vault login -method=userpass user=tomas ... přihlášení pomocí userpass\\
 +vault policy list ... seznam policy\\
 +vault policy read aaa ... ukáže definici policy aaa\\
 +vault token capabilities secret/data/training_test ... informace o možnostech tokenu na daný objekt\\
 +vault write -format=json identity/entity name="bob-smith" policies="base" metadata=organization="ACME Inc."  metadata=team="QA" ... vatvoří entitu\\
 +vault write identity/entity-alias name="bob" canonical_id=$(cat entity_id.txt)  mount_accessor=$(cat accessor_test.txt)  custom_metadata=account="Tester Account" ... vytvoří entity alias\\
 +vault audit enable file file_path=/var/log/vault.txt ... zapne auditing\\
 +vault event subscribe kv-v2/data-write\\
 +wss://VAULT:8200/v1/sys/events/subscribe/kv-v2/data-write\\
 +wscat -H "X-Vault-Token: $(vault print token)" --connect 'ws://127.0.0.1:8200/v1/sys/events/subscribe/kv-v2/data-write?json=true'\\
 +
  
 == Práce se secretama a hodnotama == == Práce se secretama a hodnotama ==
Line 22: Line 43:
 vault read auth/token/lookup-self ... informace o tokenu\\ vault read auth/token/lookup-self ... informace o tokenu\\
 vault read sys/policy\\ vault read sys/policy\\
 +vault print token ... vypíše hodnotu tokenu\\
  
 == Práce s Vault službou == == Práce s Vault službou ==