Rychlý start¶
První přihlášení a základní operace
Verze dokumentu: 1.0.0
Poslední aktualizace: 2026-02-10
1. První přihlášení¶
- Otevřete https://vault.example.com ve svém prohlížeči
- Zadejte přihlašovací údaje poskytnuté vaším administrátorem
- Při prvním přihlášení budete vyzváni k:
- Změně hesla
- Volitelně k zapnutí vícefaktorové autentizace (MFA)
MFA doporučeno
Důrazně doporučujeme zapnout MFA pro všechny účty. Použijte Google Authenticator, Microsoft Authenticator nebo jakoukoli aplikaci kompatibilní s TOTP.
2. Přehled hlavního panelu¶
Po přihlášení poskytuje hlavní panel rychlý přehled:
| Sekce | Informace |
|---|---|
| Přehled tajemství | Celkový počet tajemství, nedávno přistupovaná, tajemství vyžadující rotaci |
| Přehled certifikátů | Aktivní certifikáty, brzy expirující, nedávno revokované |
| Stav synchronizace | Stav synchronizace mezi datovými centry (pokud je povolena) |
| Stav agentů | Připojení agenti, offline agenti |
| Nedávná aktivita | Poslední operace provedené vámi a vaším týmem |
3. Navigace v rozhraní¶
Hlavní navigace¶
| Záložka | Obsah |
|---|---|
| Hlavní panel | Přehled a stav |
| Tajemství | Správa tajemství dle projektů |
| Certifikáty | Správa certifikátů, administrace CA |
| Projekty | Vytváření projektů a nastavení |
| Agenti | Registrace a monitorování agentů |
| Nastavení | Uživatelská nastavení, nastavení organizace, řízení přístupu |
Kontext projektu¶
MazeVault používá projekty k organizaci tajemství a certifikátů. Vyberte projekt z přepínače projektů v horní navigaci pro omezení zobrazení na daný projekt.
4. Vytvoření prvního tajemství¶
- Přejděte na Tajemství v postranním panelu
- Vyberte svůj projekt (nebo vytvořte nový)
- Klikněte na + Nové tajemství
- Vyplňte:
- Název: Popisný název (např.
production-db-password) - Hodnota: Hodnota tajemství
- Typ: Vyberte typ tajemství (heslo, API klíč, SSH klíč atd.)
- Popis: Volitelný popis
- Štítky: Volitelné štítky pro organizaci
- Klikněte na Vytvořit
Tajemství je nyní zašifrováno a uloženo. Sdílejte ho s členy týmu přiřazením do projektu s příslušnými rolemi.
5. Vytvoření prvního certifikátu¶
- Přejděte na Certifikáty v postranním panelu
- Klikněte na + Požádat o certifikát
- Vyplňte:
- Common Name: Doména nebo název hostitele (např.
api.example.com) - Certifikační autorita: Vyberte vydávající CA
- Šablona: Zvolte šablonu (Webový server, Klientská autentizace atd.)
- Subject Alternative Names: Přidejte další domény nebo IP adresy
- Platnost: Doba platnosti certifikátu
- Klikněte na Odeslat žádost
V závislosti na schvalovacích pravidlech vaší organizace:
- Automaticky schváleno: Certifikát je vydán okamžitě
- Ruční schválení: Žádost musí schválit administrátor
6. Registrace agenta¶
- Přejděte do Nastavení → Agenti
- Klikněte na Vygenerovat bootstrap token
- Nastavte expiraci tokenu a maximální počet použití
- Zkopírujte bootstrap token
- Na cílovém serveru spusťte:
mazevault-agent register \
--server https://vault.example.com \
--bootstrap-token <token> \
--hostname $(hostname)
Agent se připojí, obdrží svůj klientský certifikát a začne synchronizovat.
7. Přístup přes API¶
Pro programový přístup vytvořte API token:
- Přejděte do Nastavení → API tokeny
- Klikněte na Vytvořit token
- Nastavte název tokenu a expiraci
- Zkopírujte token (nebude znovu zobrazen)
Použijte token v API požadavcích:
Kompletní API dokumentaci naleznete v API referenci.
8. Další kroky¶
- Průvodce správou tajemství — Pokročilé operace s tajemstvími
- Průvodce správou certifikátů — PKI operace
- Řešení problémů — Běžné problémy a řešení
- API reference — Kompletní API dokumentace
Související¶
- Autentizace — Metody autentizace
- Přehled architektury — Architektura platformy