はじめに
インストール
Vaultのインストール方法
最終更新: 2026/2/17
インストール
HashiCorp Vaultのインストール方法をご紹介します。Vaultは、様々なプラットフォームで動作するシングルバイナリとして提供されています。
インストール方法の選択
| 方法 | 推奨用途 | 特徴 |
|---|---|---|
| パッケージマネージャー | 本番環境 | 自動更新、システム統合 |
| バイナリダウンロード | 開発環境 | シンプル、バージョン指定可能 |
| Dockerコンテナ | コンテナ環境 | 環境の一貫性 |
| ソースからビルド | カスタマイズ | 最新の開発版 |
1. パッケージマネージャーを使用したインストール
Linux(Ubuntu/Debian)
# HashiCorpのGPGキーを追加
wget -O- https://apt.releases.hashicorp.com/gpg | sudo gpg --dearmor -o /usr/share/keyrings/hashicorp-archive-keyring.gpg
# HashiCorpのリポジトリを追加
echo "deb [signed-by=/usr/share/keyrings/hashicorp-archive-keyring.gpg] https://apt.releases.hashicorp.com $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/hashicorp.list
# パッケージリストを更新
sudo apt update
# Vaultをインストール
sudo apt install vault
Linux(RHEL/CentOS/Fedora)
# HashiCorpのリポジトリを追加
sudo yum install -y yum-utils
sudo yum-config-manager --add-repo https://rpm.releases.hashicorp.com/RHEL/hashicorp.repo
# Vaultをインストール
sudo yum install vault
macOS(Homebrew)
# Homebrewを使用してインストール
brew tap hashicorp/tap
brew install hashicorp/tap/vault
Windows(Chocolatey)
# Chocolateyを使用してインストール
choco install vault
2. バイナリダウンロード
ダウンロードとインストール
Linux/macOS:
# 最新版のダウンロード(例:v1.15.0)
wget https://releases.hashicorp.com/vault/1.15.0/vault_1.15.0_linux_amd64.zip
# 解凍
unzip vault_1.15.0_linux_amd64.zip
# 実行可能にする
chmod +x vault
# システムパスに移動
sudo mv vault /usr/local/bin/
# インストール確認
vault version
Windows:
- HashiCorp公式サイトからZIPファイルをダウンロード
- ZIPファイルを解凍
vault.exeを任意のディレクトリに配置- システムのPATH環境変数に追加
バージョンの確認
vault version
Vault v1.15.0 (9d0b54730d4980c5c368f8f2cc9f5d5f1e5f5e5e), built 2023-09-28T14:03:10Z
3. Dockerコンテナ
Docker Hubからのインストール
# 最新版のVaultイメージを取得
docker pull hashicorp/vault:latest
# 開発モードで起動
docker run --cap-add=IPC_LOCK -d --name=vault -p 8200:8200 hashicorp/vault:latest
# コンテナ内でVaultコマンドを実行
docker exec -it vault vault status
Docker Composeの例
# docker-compose.yml
version: '3.8'
services:
vault:
image: hashicorp/vault:latest
container_name: vault
ports:
- "8200:8200"
environment:
VAULT_DEV_ROOT_TOKEN_ID: myroot
VAULT_DEV_LISTEN_ADDRESS: 0.0.0.0:8200
cap_add:
- IPC_LOCK
volumes:
- ./vault/config:/vault/config
- ./vault/data:/vault/data
- ./vault/logs:/vault/logs
起動:
docker-compose up -d
4. Kubernetesへのデプロイ
Helmチャートを使用
# Helmリポジトリを追加
helm repo add hashicorp https://helm.releases.hashicorp.com
helm repo update
# Vaultをインストール
helm install vault hashicorp/vault \
--set "server.dev.enabled=true"
# ステータス確認
kubectl get pods -l app.kubernetes.io/name=vault
カスタム設定でのインストール
# values.yaml
server:
standalone:
enabled: true
config: |
ui = true
listener "tcp" {
tls_disable = 1
address = "[::]:8200"
cluster_address = "[::]:8201"
}
storage "file" {
path = "/vault/data"
}
ui:
enabled: true
serviceType: "LoadBalancer"
インストール:
helm install vault hashicorp/vault -f values.yaml
インストール後の確認
1. バージョン確認
vault version
2. コマンドの動作確認
# ヘルプの表示
vault --help
# サブコマンドのヘルプ
vault server --help
3. オートコンプリートの設定(オプション)
Bash:
vault -autocomplete-install
source ~/.bashrc
Zsh:
vault -autocomplete-install
source ~/.zshrc
Fish:
vault -autocomplete-install
source ~/.config/fish/config.fish
システム要件
最小要件
| 項目 | 要件 |
|---|---|
| CPU | 1コア |
| メモリ | 512MB |
| ディスク | 1GB(ログとデータ用) |
| OS | Linux、macOS、Windows、FreeBSD、Solaris |
推奨要件(本番環境)
| 項目 | 要件 |
|---|---|
| CPU | 2-4コア |
| メモリ | 4-8GB |
| ディスク | 50GB以上(SSD推奨) |
| ネットワーク | 1Gbps以上 |
ファイアウォール設定
Vaultが使用するポート:
| ポート | 用途 | 必須 |
|---|---|---|
| 8200 | API/UI(HTTP/HTTPS) | はい |
| 8201 | クラスター通信 | HA構成の場合 |
ファイアウォール設定例(Linux):
# ポート8200を開放
sudo ufw allow 8200/tcp
# ポート8201を開放(HA構成の場合)
sudo ufw allow 8201/tcp
環境変数の設定
Vaultの動作をカスタマイズするための環境変数:
# Vaultサーバーのアドレス
export VAULT_ADDR='http://127.0.0.1:8200'
# Vaultトークン(認証後に設定)
export VAULT_TOKEN='hvs.CAESI...'
# TLS証明書の検証をスキップ(開発環境のみ)
export VAULT_SKIP_VERIFY=true
# ログレベル
export VAULT_LOG_LEVEL=info
永続的な設定(Linux/macOS):
# ~/.bashrc または ~/.zshrc に追加
echo 'export VAULT_ADDR="http://127.0.0.1:8200"' >> ~/.bashrc
source ~/.bashrc
永続的な設定(Windows):
# システム環境変数に追加
[System.Environment]::SetEnvironmentVariable('VAULT_ADDR', 'http://127.0.0.1:8200', 'User')
トラブルシューティング
インストールの確認
# Vaultが正しくインストールされているか確認
which vault
vault version
権限エラー
Linux/macOS:
# 実行権限を付与
chmod +x /usr/local/bin/vault
# 所有者を確認
ls -l /usr/local/bin/vault
パスが通っていない
Linux/macOS:
# PATHに追加
export PATH=$PATH:/usr/local/bin
# 永続的に設定
echo 'export PATH=$PATH:/usr/local/bin' >> ~/.bashrc
source ~/.bashrc
Windows:
- システムのプロパティを開く
- 環境変数を選択
- PATH変数にVaultのディレクトリを追加
次のステップ
インストールが完了したら、開発サーバーの起動でVaultを実際に動かしてみましょう。
本番環境への展開開発環境でVaultの動作を確認した後、本番環境への展開については本番環境のハードニングをご覧ください。