Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Блок конфигурации ui

StarVault имеет пользовательский интерфейс (веб-интерфейс) для взаимодействия с оператором. С помощью пользовательского интерфейса StarVault можно легко создавать, читать, обновлять и удалять секреты, проходить аутентификацию, распечатывать хранилище и многое другое.

1. Активация ui

По умолчанию пользовательский интерфейс StarVault не активирован. Чтобы активировать пользовательский интерфейс, установите параметр ui в конфигурации сервера StarVault в значение true.

ui = true

listener "tcp" {
  # ...
}

2. Доступ к StarVault UI

Пользовательский интерфейс работает на том же порту, что и слушатель StarVault. Поэтому для доступа к пользовательскому интерфейсу необходимо настроить хотя бы одну секцию listener.

listener "tcp" {
  address = "10.0.1.35:8200"
  ...
}

В этом случае пользовательский интерфейс доступен по URL-адресу https://10.0.1.35:8200/ui/ с любой машины в подсети (при условии отсутствия или соответствующей настройке межсетевых экранов). Он также доступен по любой записи DNS, которая разрешается на этот IP-адрес.

При использовании TLS (рекомендуется) сертификат должен быть действителен для всех записей DNS, через которые вы будете обращаться к пользовательскому интерфейсу StarVault, и для всех IP-адресов в SAN. Если вы используете StarVault с самоподписанным сертификатом, в браузерах, которые обращаются к пользовательскому интерфейсу StarVault, должен быть установлен корневой ЦС. В противном случае браузер может вывести предупреждение о том, что сайт является "недоверенным". Настоятельно рекомендуется, чтобы клиентские браузеры, обращающиеся к пользовательскому интерфейсу StarVault, устанавливали соответствующий корневой ЦС для проверки, чтобы снизить вероятность атаки MITM.

Vault UI включает в себя интерактивный Web REPL для взаимодействия с API StarVault, подобно StarVault CLI.

repl