---
title: "开始使用"
description: "从首次部署到日常管理的推荐阅读和操作顺序。"
image: "http://127.0.0.1:4321/docs/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: http://127.0.0.1:4321/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 开始使用

如果你是第一次部署系统，建议先完成初始化和恢复材料保管，再配置备份、访问控制和具体业务功能。不要使用超级管理员（Root 用户）承担日常操作；初始化完成后，应尽快为管理员和业务人员建立独立账号与最小权限。

## 推荐顺序

1. **完成初始化**

   选择单机或高可用（High Availability，HA）部署，创建超级管理员，并按所选解封方式保存恢复材料。
2. **验证登录与系统状态**

   解封系统后登录管理端，确认系统状态为“就绪”，并检查数据目录、备份目录和节点信息是否符合部署规划。
3. **建立恢复能力**

   创建第一份备份并执行完整性校验。恢复材料与备份文件应分开保管，避免单一保管位置失效后无法恢复。
4. **配置日常账号与权限**

   创建用户、团队（Team）和访问策略（Policy），只授予完成岗位职责所需的资源与操作权限。
5. **启用业务功能**

   根据场景选择机密信息存储、数据库凭据、密钥管理服务或主机账号管理，并先在测试资源上验证完整操作流程。

## 运维必读

- **初始化配置** — 选择部署方式，创建超级管理员并完成首次解封。
- **轮转系统根密钥** — 了解维护影响，生成并妥善保存新的恢复材料。
- **备份与还原** — 建立可校验、可恢复的备份流程。
- **高可用集群（HA）** — 部署多节点并验证主节点切换。

## 选择业务功能

- **机密信息存储（Secret KV）** — 保存结构化机密，并管理版本、删除与销毁。
- **数据库凭据（Database）** — 签发短期数据库账号或轮转既有账号密码。
- **密钥管理服务（KMS）** — 集中执行加解密、签名、摘要和数据密钥操作。
- **主机账号管理（Host）** — 验证 Linux 主机身份并轮转既有账号密码。

> **先保护恢复材料**
>
> 初始化和系统根密钥轮转产生的一次性恢复分片不会再次显示。开始操作前，请准备离线、分权的保存位置，并安排双人复核。

Source: http://127.0.0.1:4321/docs/quickstart/getting-started/index.mdx
