はじめに

インストール

Vaultのインストール方法
最終更新: 2026/2/17

インストール

HashiCorp Vaultのインストール方法をご紹介します。Vaultは、様々なプラットフォームで動作するシングルバイナリとして提供されています。

インストール方法の選択

方法推奨用途特徴
パッケージマネージャー本番環境自動更新、システム統合
バイナリダウンロード開発環境シンプル、バージョン指定可能
Dockerコンテナコンテナ環境環境の一貫性
ソースからビルドカスタマイズ最新の開発版

1. パッケージマネージャーを使用したインストール

Linux(Ubuntu/Debian)

# HashiCorpのGPGキーを追加
wget -O- https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp-archive-keyring.gpg

# HashiCorpのリポジトリを追加
echo "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list

# パッケージリストを更新
sudo apt update

# Vaultをインストール
sudo apt install vault

Linux(RHEL/CentOS/Fedora)

# HashiCorpのリポジトリを追加
sudo yum install -y yum-utils
sudo yum-config-manager --add-repo https://rpm.releases.hashicorp.com/RHEL/hashicorp.repo

# Vaultをインストール
sudo yum install vault

macOS(Homebrew)

# Homebrewを使用してインストール
brew tap hashicorp/tap
brew install hashicorp/tap/vault

Windows(Chocolatey)

# Chocolateyを使用してインストール
choco install vault

2. バイナリダウンロード

ダウンロードとインストール

Linux/macOS:

# 最新版のダウンロード(例:v1.15.0)
wget https://releases.hashicorp.com/vault/1.15.0/vault_1.15.0_linux_amd64.zip

# 解凍
unzip vault_1.15.0_linux_amd64.zip

# 実行可能にする
chmod +x vault

# システムパスに移動
sudo mv vault /usr/local/bin/

# インストール確認
vault version

Windows:

  1. HashiCorp公式サイトからZIPファイルをダウンロード
  2. ZIPファイルを解凍
  3. vault.exeを任意のディレクトリに配置
  4. システムのPATH環境変数に追加

バージョンの確認

vault version

Vault v1.15.0 (9d0b54730d4980c5c368f8f2cc9f5d5f1e5f5e5e), built 2023-09-28T14:03:10Z

3. Dockerコンテナ

Docker Hubからのインストール

# 最新版のVaultイメージを取得
docker pull hashicorp/vault:latest

# 開発モードで起動
docker run --cap-add=IPC_LOCK -d --name=vault -p 8200:8200 hashicorp/vault:latest

# コンテナ内でVaultコマンドを実行
docker exec -it vault vault status

Docker Composeの例

# docker-compose.yml
version: '3.8'

services:
  vault:
    image: hashicorp/vault:latest
    container_name: vault
    ports:
      - "8200:8200"
    environment:
      VAULT_DEV_ROOT_TOKEN_ID: myroot
      VAULT_DEV_LISTEN_ADDRESS: 0.0.0.0:8200
    cap_add:
      - IPC_LOCK
    volumes:
      - ./vault/config:/vault/config
      - ./vault/data:/vault/data
      - ./vault/logs:/vault/logs

起動:

docker-compose up -d

4. Kubernetesへのデプロイ

Helmチャートを使用

# Helmリポジトリを追加
helm repo add hashicorp https://helm.releases.hashicorp.com
helm repo update

# Vaultをインストール
helm install vault hashicorp/vault \
  --set "server.dev.enabled=true"

# ステータス確認
kubectl get pods -l app.kubernetes.io/name=vault

カスタム設定でのインストール

# values.yaml
server:
  standalone:
    enabled: true
    config: |
      ui = true
      
      listener "tcp" {
        tls_disable = 1
        address = "[::]:8200"
        cluster_address = "[::]:8201"
      }
      
      storage "file" {
        path = "/vault/data"
      }

ui:
  enabled: true
  serviceType: "LoadBalancer"

インストール:

helm install vault hashicorp/vault -f values.yaml

インストール後の確認

1. バージョン確認

vault version

2. コマンドの動作確認

# ヘルプの表示
vault --help

# サブコマンドのヘルプ
vault server --help

3. オートコンプリートの設定(オプション)

Bash:

vault -autocomplete-install
source ~/.bashrc

Zsh:

vault -autocomplete-install
source ~/.zshrc

Fish:

vault -autocomplete-install
source ~/.config/fish/config.fish

システム要件

最小要件

項目要件
CPU1コア
メモリ512MB
ディスク1GB(ログとデータ用)
OSLinux、macOS、Windows、FreeBSD、Solaris

推奨要件(本番環境)

項目要件
CPU2-4コア
メモリ4-8GB
ディスク50GB以上(SSD推奨)
ネットワーク1Gbps以上

ファイアウォール設定

Vaultが使用するポート:

ポート用途必須
8200API/UI(HTTP/HTTPS)はい
8201クラスター通信HA構成の場合

ファイアウォール設定例(Linux):

# ポート8200を開放
sudo ufw allow 8200/tcp

# ポート8201を開放(HA構成の場合)
sudo ufw allow 8201/tcp

環境変数の設定

Vaultの動作をカスタマイズするための環境変数:

# Vaultサーバーのアドレス
export VAULT_ADDR='http://127.0.0.1:8200'

# Vaultトークン(認証後に設定)
export VAULT_TOKEN='hvs.CAESI...'

# TLS証明書の検証をスキップ(開発環境のみ)
export VAULT_SKIP_VERIFY=true

# ログレベル
export VAULT_LOG_LEVEL=info

永続的な設定(Linux/macOS):

# ~/.bashrc または ~/.zshrc に追加
echo 'export VAULT_ADDR="http://127.0.0.1:8200"' >> ~/.bashrc
source ~/.bashrc

永続的な設定(Windows):

# システム環境変数に追加
[System.Environment]::SetEnvironmentVariable('VAULT_ADDR', 'http://127.0.0.1:8200', 'User')

トラブルシューティング

インストールの確認

# Vaultが正しくインストールされているか確認
which vault
vault version

権限エラー

Linux/macOS:

# 実行権限を付与
chmod +x /usr/local/bin/vault

# 所有者を確認
ls -l /usr/local/bin/vault

パスが通っていない

Linux/macOS:

# PATHに追加
export PATH=$PATH:/usr/local/bin

# 永続的に設定
echo 'export PATH=$PATH:/usr/local/bin' >> ~/.bashrc
source ~/.bashrc

Windows:

  1. システムのプロパティを開く
  2. 環境変数を選択
  3. PATH変数にVaultのディレクトリを追加

次のステップ

インストールが完了したら、開発サーバーの起動でVaultを実際に動かしてみましょう。

本番環境への展開開発環境でVaultの動作を確認した後、本番環境への展開については本番環境のハードニングをご覧ください。
© 2026 IBM Corporation. Licensed under CC BY 4.0.