Установка HashiCorp Vault на Ubuntu
В этом руководстве описано, как установить и настроить HashiCorp Vault на сервере Ubuntu 24.04 LTS. Vault централизует управление секретами (ключи API, пароли, сертификаты TLS) безопасным образом.
Современные приложения зависят от секретов: ключи API, пароли БД, сертификаты TLS, ключи шифрования. Хранить их в коде или в открытом виде — риск. Vault обеспечивает безопасное хранение, динамическую выдачу учётных данных, шифрование как сервис и детальный контроль доступа.
Заказать сервер
Для размещения экземпляра Vault HostMyServers предлагает несколько подходящих вариантов:
- VPS Performance — идеально для небольших команд
- NVMe VPS — отличное соотношение цены и качества
- Эко выделенные серверы — для развёртываний с умеренной нагрузкой
- Выделенные серверы Performance — максимальная производительность
Предварительные требования
- SSH-доступ от root или пользователя с sudo
- Система Ubuntu 24.04 LTS 64 бит
- DNS-запись A, указывающая на IP сервера (для Let's Encrypt)
- Доступны порты 8200 (HTTPS Vault) и 80 (Certbot, временно)
Требуемая конфигурация
| Компонент | Минимум | Рекомендуется |
|---|---|---|
| ОЗУ | 512 МБ | 1–2 ГБ |
| CPU | 1 ядро | 2 ядра |
| Хранилище | 5 ГБ | 10 ГБ |
| Сеть | 100 Мбит/с | 1 Гбит/с |
Vault прослушивает порт 8200 по HTTPS. Веб-интерфейс и API используют этот порт.
Подключение к серверу
Подключитесь по SSH к серверу Ubuntu (порт 22 по умолчанию или свой порт / PEM-ключ):
ssh пользователь@ip_адрес_сервера
Обновление системы
Обновите список пакетов перед установкой Vault:
sudo apt update
sudo apt upgrade -y
Установка Vault из репозитория HashiCorp
HashiCorp предоставляет официальный APT-репозиторий для установки последней стабильной версии Vault. Установите необходимые пакеты, добавьте GPG-ключ и репозиторий HashiCorp, затем выполните:
sudo apt update
sudo apt install -y vault
Проверка: vault --version. Опционально: vault -autocomplete-install и exec $SHELL.