Skip to content

Configuration

Keyraft can be configured via command-line flags and environment variables.

Command-Line Flags

bash
keyrafted start \
  --data-dir /var/lib/keyraft \     # Data directory
  --listen :7200 \                   # Listen address
  --master-key "key-value" \         # Master key (or use env var)
  --master-key-file /path/to/key     # Master key file path

Init Command

bash
keyrafted init --data-dir ./data

Environment Variables

VariableDescription
KEYRAFT_MASTER_KEYMaster encryption key for secrets (32+ bytes recommended)
KEYRAFT_DATA_DIRData directory path (overrides --data-dir flag)
KEYRAFT_LISTENHTTP listen address (overrides --listen flag)

Environment variables take precedence over command-line flags.

Defaults

SettingDefault
Listen address:7200
Data directory./data
API prefix/v1

Example: Production Start

bash
export KEYRAFT_MASTER_KEY=$(cat /run/secrets/keyraft-master-key)
export KEYRAFT_DATA_DIR=/var/lib/keyraft
export KEYRAFT_LISTEN=:7200

keyrafted start

Metrics

Prometheus metrics are available at /v1/metrics (no authentication required).

Health check at /v1/health (no authentication required).

Apache License 2.0