首页
/ Hello-Vault-Go 项目启动与配置教程

Hello-Vault-Go 项目启动与配置教程

2025-05-10 08:31:31作者:余洋婵Anita

1. 项目目录结构及介绍

Hello-Vault-Go 项目目录结构如下所示:

hello-vault-go/
├── main.go              # 主程序文件
├── .gitignore           # Git 忽略文件
├── go.mod               # Go 依赖管理文件
├── go.sum               # Go 依赖校验文件
└── vault                # Vault 配置目录
    └── config.hcl       # Vault 配置文件

目录详细介绍:

  • main.go: 项目的主程序文件,包含了启动应用程序的逻辑。
  • .gitignore: 用于指定 Git 忽略的文件和目录,以避免将不必要或不应该提交的文件上传到版本控制系统中。
  • go.mod: 用于管理项目的 Go 依赖,通过 go get 命令可以添加或更新依赖。
  • go.sum: 用于校验项目的 Go 依赖,确保依赖的完整性和一致性。
  • vault: Vault 配置目录,包含了与 Vault 相关的配置文件。
  • config.hcl: Vault 的配置文件,定义了 Vault 的各种配置参数。

2. 项目的启动文件介绍

项目的启动文件是 main.go,以下是该文件的主要内容:

package main

import (
    "fmt"
    "log"
    "net/http"

    "github.com/hashicorp/vault/api"
)

func main() {
    // 初始化 Vault 客户端
    config := api.DefaultConfig()
    err := config.ReadEnvironment()
    if err != nil {
        log.Fatalf("error reading environment: %s", err)
    }

    client, err := api.NewClient(config)
    if err != nil {
        log.Fatalf("error creating Vault client: %s", err)
    }

    // 设置 Vault 地址
    client.SetAddress("http://127.0.0.1:8200")

    // 执行某些操作,例如获取 Secrets
    secret, err := client.Logical().Read("secret/hello")
    if err != nil {
        log.Fatalf("error reading secret: %s", err)
    }

    // 打印结果
    fmt.Printf("Secret: %v\n", secret)
}

启动文件详细介绍:

  • 首先,引入必要的包。
  • main 函数中,使用 api.DefaultConfig() 初始化 Vault 客户端配置。
  • 使用 config.ReadEnvironment() 从环境变量中读取配置。
  • 创建一个新的 Vault 客户端实例。
  • 设置 Vault 的地址。
  • 执行操作,如读取特定的 Secrets。
  • 打印操作结果。

3. 项目的配置文件介绍

项目的配置文件是 vault/config.hcl,以下是该文件的主要内容:

storage "file" {
  path = "vault/filestorage"
}

listener "tcp" {
  address     = "127.0.0.1:8200"
  tls disabled = true
}

 Seal " shamir" {
  shares     = 5
  threshold = 3
}

配置文件详细介绍:

  • storage "file": 定义了 Vault 的存储后端,这里使用文件系统作为存储后端。
  • path = "vault/filestorage": 指定了存储数据的文件系统路径。
  • listener "tcp": 定义了 Vault 的监听器,这里设置为本地地址和端口 8200。
  • tls disabled = true: 禁用 TLS,适用于开发环境。
  • Seal " shamir": 定义了 Vault 的加密封印机制,这里使用 Shamir 分片封印。
  • shares = 5threshold = 3: 指定了生成和解封 Vault 所需的密钥份额数量和阈值。
登录后查看全文
热门项目推荐