如何将保险库 CLI 连接到安装在 k8s 上的保险库集群?

时间:2021-01-24 11:30:11

标签: hashicorp-vault

我已经在 k8s (AKS) 中安装了 vault 集群,现在我尝试使用 vault CLI 连接到该集群
问题是我找不到任何信息或文档。
我下载了Vault.exe, 但是我在哪里配置它以连接到集群?

1 个答案:

答案 0 :(得分:1)

您需要导出一些 env 才能使用保险库 CLI:

// Your vault server address
$ export VAULT_ADDR=https://127.0.0.1:8200

// vault token
$ export VAULT_TOKEN= "****"

// If your server is secured with TLS
$ export VAULT_CACERT=ca.crt 
$ export VAULT_CLIENT_CERT=tls.crt
$ export VAULT_CLIENT_KEY=tls.key 

现在,您可以使用保管库 CLI。

$ vault status
Key             Value
---             -----
Seal Type       shamir
Initialized     true
Sealed          false
... ... ...