Interface de ligne de commande Secrets Manager
Vous pouvez utiliser l'interface de ligne de commande (CLI) IBM Cloud® Secrets Manager pour gérer des secrets dans votre instance Secrets Manager.
Version actuelle: 2.0.16
Prérequis
Installez le CLI IBM Cloud, puis le plug-in CLI Secrets Manager en exécutant la commande suivante :
ibmcloud plugin install secrets-manager
Vous êtes averti sur la ligne de commande lorsque des mises à jour de l'interface de ligne de commande et des plug-ins IBM Cloud sont disponibles. Veillez à garder votre interface de ligne de commande à jour afin de pouvoir utiliser les dernières
commandes. Vous pouvez afficher la version actuelle de tous les plug-ins installés en exécutant la commande ibmcloud plugin list.
Cibler une instance Secrets Manager
Pour cibler l'instance Secrets Manager, utilisez l'une des options suivantes.
-
Exécutez la commande
ibmcloud secrets-manager config set.ibmcloud secrets-manager config set service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Exportez une variable d'environnement avec votre URL de point d'extrémité de service Secrets Manager.
export SECRETS_MANAGER_URL=https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Définissez le noeud final de service dans la commande.
ibmcloud secrets-manager secrets --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Remplacez {instance_ID} et {region} par les valeurs qui s'appliquent à votre instance de service Secrets Manager. Pour trouver l'URL de point d'extrémité spécifique à votre instance, vous pouvez la copier à partir de
la page Noeuds finaux de l'interface utilisateur Secrets Manager. Pour plus d'informations, voir Affichage de vos URL de point d'extrémité
Globaux
Commandes
ibmcloud secrets-manager docs
Ouvre la documentation du plug-in dans le navigateur web.
ibmcloud secrets-manager docs
Exemple
ibmcloud secrets-manager docs
Options
--instance-id(chaîne)- L'ID d'instance Secrets Manager attribué par le fournisseur de services.
--region(chaîne)- Région dans laquelle vous avez mis à disposition votre instance Secrets Manager. Valeurs disponibles : us-south, us-east, au-syd, jp-osa, jp-tok, eu-de, eu-gb, eu-es, ca-tor, ca-mon, br-sao.
--output(chaîne)- Choisir un format de sortie : 'json', 'yaml' ou 'table'. La valeur par défaut est'table'.
-j,--jmes-query(chaîne)- Indiquer une requête JMESPath pour personnaliser la sortie.
--service-url(chaîne)- Indiquer l'URL de noeud final de base pour l'API.
-q,--quiet- Supprimer les messages prolixes.
-v,--version- Imprime la version du plug-in.
Exemple
ibmcloud secrets-manager
--instance-id=provide-here-your-smgr-instanceuuid \
--region=us-south \
--output=json \
--jmes-query="[:10]" \
--service-url="https://myservice.cloud.ibm.com"
--quiet
Cet exemple ne fait que démontrer les options globales disponibles pour toutes les sous-commandes et n'est pas une commande valide en soi.
Config
Les paramètres globaux peuvent également être stockés dans une configuration persistante, de sorte qu'il n'est pas nécessaire de les spécifier manuellement à chaque fois que le plug-in est invoqué. Chaque paramètre peut être configuré avec la
commande config et ses sous-commandes.
ibmcloud secrets-manager config
ibmcloud secrets-manager config set
Définissez une nouvelle valeur de configuration pour une option spécifique. Chaque sous-commande de la commande set est mappée à une option globale. Chaque sous-commande accepte un seul argument, la représentation sous forme de
chaîne de la valeur à stocker pour l'option.
ibmcloud secrets-manager config set <option> <value>
Exemples
ibmcloud secrets-manager config set service-url \
'https://{instance_id}.{region}.secrets-manager.appdomain.cloud'
ibmcloud secrets-manager config get
Imprime la valeur actuellement définie pour une option spécifique. Chaque sous-commande de la commande get est mappée à une option globale.
ibmcloud secrets-manager config get <option>
Exemples
ibmcloud secrets-manager config get service-url
ibmcloud secrets-manager config unset
Annulez la définition de la valeur actuellement définie pour une option spécifique. Chaque sous-commande de la commande unset est mappée à une option globale.
Les sous-commandes disponibles pour ce service sont les suivantes: service-url,.
ibmcloud secrets-manager config unset <option>
Exemples
ibmcloud secrets-manager config unset service-url
ibmcloud secrets-manager config list
Répertoriez toutes les valeurs de configuration actuellement définies.
ibmcloud secrets-manager config list
Exemples
ibmcloud secrets-manager config list
Groupes de secrets
Contrôlez qui peut accéder aux secrets en créant et en gérant des groupes.
ibmcloud secrets-manager secret-group-create
Créez un groupe de secrets que vous pouvez utiliser pour organiser les secrets et contrôler qui peut y accéder.
Une demande réussie renvoie la valeur d'identification du groupe secret, ainsi que d'autres propriétés. Pour en savoir plus sur les groupes de secrets, consultez la documentation.
ibmcloud secrets-manager secret-group-create --name NAME [--description DESCRIPTION]
Options de commande
--name(chaîne)-
Nom de votre groupe de secrets. Obligatoire.
La longueur maximale est de
64caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(chaîne)-
Description détaillée de votre groupe de secrets.
La longueur maximale est de
1024caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/.
Exemple
ibmcloud secrets-manager secret-group-create \
--name my-secret-group \
--description 'Extended description for this group.'
Exemple de sortie
Exemple de réponse à SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-groups
Répertorier les groupes de secrets disponibles dans votre instance de Secrets Manager.
ibmcloud secrets-manager secret-groups
Exemple
ibmcloud secrets-manager secret-groups
Exemple de sortie
Exemple de réponse de collection SecretGroup
{
"secret_groups" : [ {
"created_at" : "2020-09-05T21:33:11Z",
"description" : "Default Secret Group",
"id" : "ee52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "default",
"updated_at" : "2020-09-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "cb52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T22:05:15Z",
"description" : "Extended description for this group.",
"id" : "19f88b9c-4f2f-405c-b877-a09338575c3f",
"name" : "my-second-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
} ],
"total_count" : 3
}
Par défaut JMESPath
Une requête JMESPath sera appliquée par défaut à la sortie de cette commande, si l'utilisateur n'en fournit pas une. La requête exacte dépendra du scénario et du format de sortie requis. Vous pouvez voir la condition pour chaque requête JMESPath par défaut dans le tableau suivant :
| Réponse | Sortie | Requête |
|---|---|---|
| Réussite | Valeur par défaut |
|
| Tableau | secret_groups[*] |
|
| Erreur | Valeur par défaut |
|
| Tableau | secret_groups[*] |
|
| Toutes les pages | Valeur par défaut |
|
| Tableau | secret_groups[*] |
Si une requête JMESPath personnalisée est fournie, elle remplacera n'importe quel JMESPath dans le tableau ci-dessus.
ibmcloud secrets-manager secret-group
Obtenir les propriétés d'un groupe secret existant en spécifiant l'ID du groupe.
ibmcloud secrets-manager secret-group --secret-group-id SECRET-GROUP-ID
Options de commande
--secret-group-id(chaîne)-
ID du groupe de secrets. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/.
Exemple
ibmcloud secrets-manager secret-group \
--secret-group-id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Exemple de sortie
Exemple de réponse à SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-update
Mettre à jour les propriétés d'un groupe secret existant, comme son nom ou sa description.
ibmcloud secrets-manager secret-group-update --id ID [--name NAME] [--description DESCRIPTION]
Options de commande
--id(chaîne)-
ID du groupe de secrets. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-group-patch(mappe générique)-
Corps de la demande pour mettre à jour un groupe de secrets. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-group-patch=@path/to/file.json. --name(chaîne)-
Nom de votre groupe de secrets. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-group-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
64caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(chaîne)-
Description détaillée de votre groupe de secrets. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-group-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
1024caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/.
Exemple
ibmcloud secrets-manager secret-group-update \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76 \
--name my-secret-group \
--description 'Extended description for this group.'
Exemple de sortie
Exemple de réponse à SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-delete
Supprimez un groupe secret en indiquant l'ID du groupe secret.
Remarque: Pour supprimer un groupe de secrets, il doit être vide. Si vous devez supprimer un groupe de secrets contenant des secrets, vous devez d'abord supprimer les secrets associés au groupe.
ibmcloud secrets-manager secret-group-delete --id ID
Options de commande
--id(chaîne)-
ID du groupe de secrets. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemple
ibmcloud secrets-manager secret-group-delete \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Secrets
Créez, commandez et gérez différents types de secrets pour vos applications et services.
ibmcloud secrets-manager secret-create
Créez une valeur confidentielle ou importez une valeur existante que vous pouvez utiliser pour accéder à une ressource protégée ou l'authentifier.
Utilisez cette opération pour générer ou importer un secret existant, tel qu'un certificat TLS, que vous pouvez gérer dans votre instance de service Secrets Manager. Si la demande aboutit, le secret est stocké dans votre instance dédiée, en fonction du type de secret et des données que vous avez spécifiés. La réponse renvoie la valeur d'ID du secret, ainsi que d'autres métadonnées.
Pour en savoir plus sur les types de secrets que vous pouvez créer avec Secrets Manager, consultez la documentation.
ibmcloud secrets-manager secret-create [--secret-prototype SECRET-PROTOTYPE | --secret-custom-metadata SECRET-CUSTOM-METADATA --secret-description SECRET-DESCRIPTION --secret-expiration-date SECRET-EXPIRATION-DATE --secret-labels SECRET-LABELS --secret-name SECRET-NAME --secret-group-id SECRET-GROUP-ID --secret-type SECRET-TYPE --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-ttl SECRET-TTL --iam-credentials-access-groups IAM-CREDENTIALS-ACCESS-GROUPS --iam-credentials-service-id IAM-CREDENTIALS-SERVICE-ID --iam-credentials-account-id IAM-CREDENTIALS-ACCOUNT-ID --iam-credentials-reuse-apikey=IAM-CREDENTIALS-REUSE-APIKEY --secret-rotation SECRET-ROTATION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR --kv-data KV-DATA --private-cert-template-name PRIVATE-CERT-TEMPLATE-NAME --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-csr PRIVATE-CERT-CSR --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --public-cert-key-algorithm PUBLIC-CERT-KEY-ALGORITHM --public-cert-ca PUBLIC-CERT-CA --public-cert-dns PUBLIC-CERT-DNS --public-cert-bundle-ca=PUBLIC-CERT-BUNDLE-CA --secret-source-service SECRET-SOURCE-SERVICE --username-password-username USERNAME-PASSWORD-USERNAME --username-password-password USERNAME-PASSWORD-PASSWORD --username-password-policy USERNAME-PASSWORD-POLICY --custom-credentials-configuration CUSTOM-CREDENTIALS-CONFIGURATION --custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Options de commande
--secret-prototype(SecretPrototype)-
JSON contenant les détails requis pour la création d'un secret. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-prototype=@path/to/file.json. --secret-custom-metadata(mappe générique)-
Les métadonnées de secret qu'un utilisateur peut personnaliser. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-custom-metadata=@path/to/file.json. --secret-description(chaîne)-
Description détaillée de votre secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
1024caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --secret-expiration-date(strfmt.DateTime)-
Date d'expiration de l'élément secret. Le format de la date suit le format
RFC 3339. Types de secret pris en charge : arbitraire, username_password. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option. --secret-labels(chaîne[])-
Libellés que vous pouvez utiliser pour rechercher des secrets dans votre instance. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de30éléments. La longueur minimale est de0. --secret-name(chaîne)-
Nom lisible à affecter à votre secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
256caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --secret-group-id(chaîne)-
Un identifiant UUID ou un groupe secret
default. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. --secret-type(chaîne)-
Le type de secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs autorisées sont les suivantes :
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --arbitrary-payload(chaîne)-
Les données secrètes attribuées à un secret
arbitrary. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
1000000caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --secret-version-custom-metadata(mappe générique)-
Les métadonnées de version de secret qu'un utilisateur peut personnaliser. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-custom-metadata=@path/to/file.json. --secret-ttl(chaîne)-
Durée de vie ou durée de bail à affecter aux données d'identification générées. Types de secrets pris en charge : iam_credentials, service_credentials, custom_credentials. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-access-groups(chaîne[])-
Groupes d'accès que vous pouvez utiliser pour un secret
iam_credentials. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.Les éléments de liste doivent correspondre à l'expression régulière
/^AccessGroupId-[a-z0-9-]+[a-z0-9]$/. La longueur maximale est de10éléments. La longueur minimale est de1. --iam-credentials-service-id(chaîne)-
L'ID de service sous lequel la clé d'API est créée. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur doit être de
46caractères. La valeur doit correspondre à l'expression régulière/^ServiceId-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --iam-credentials-account-id(chaîne)-
L'ID du compte dans lequel les informations d'identification IAM sont créées. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur doit être de
32caractères. La valeur doit correspondre à l'expression régulière/^[a-z0-9]*$/. --iam-credentials-reuse-apikey(bool)-
Ce paramètre indique si l'ID de service et la clé d'API doivent être réutilisés pour les opérations de lecture ultérieures. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
--secret-rotation(RotationPolicy)-
Cette zone indique si Secrets Manager effectue une rotation automatique de vos secrets. Types de secret pris en charge : username_password, private_cert, public_cert, iam_credentials, custom_credentials. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-rotation=@path/to/file.json. --imported-cert-certificate(chaîne)-
Contenu codé PEM de votre certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(chaîne)-
(Facultatif) Certificat intermédiaire codé PEM associé au certificat racine. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(chaîne)-
(Facultatif) Clé privée codée PEM à associer au certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
Les données spécifiées pour créer la CSR et la clé privée. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--imported-cert-managed-csr=@path/to/file.json. --kv-data(mappe générique)-
Données de contenu d'un secret clé-valeur. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur minimale est de
1.Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--kv-data=@path/to/file.json. --private-cert-template-name(chaîne)-
Nom du modèle de certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --certificate-common-name(chaîne)-
Le nom usuel (CN) représente le nom du serveur qui est protégé par le certificat SSL. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur minimale est de
4caractères. --certificate-alt-names(chaîne[])-
La zone de nom alternatif de sujet permet de spécifier des noms d'hôte supplémentaires à protéger par un certificat SSL unique. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^(.*?)$/. La longueur maximale est de99éléments. La longueur minimale est de0. --private-cert-ip-sans(chaîne)-
Noms alternatifs de sujet IP à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-uri-sans(chaîne)-
Noms alternatifs de sujet d'URI à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-other-sans(chaîne[])-
Identificateur d'objet personnalisé (OID) ou noms alternatifs de sujet au format chaîne UTF8 à définir pour le certificat de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-csr(chaîne)-
Demande de signature de certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
4096caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --private-cert-format(chaîne)-
Format des données renvoyées. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
pem,pem_bundle. --private-cert-private-key-format(chaîne)-
Format de la clé privée générée. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La valeur par défaut est
der. Les valeurs autorisées sont :der,pkcs8. --private-cert-exclude-cn-from-sans(bool)-
Ce paramètre contrôle si le nom usuel est exclu des noms alternatifs de sujet (SAN). Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
--public-cert-key-algorithm(chaîne)-
L'identificateur de l'algorithme de cryptographie utilisé pour générer la clé publique associée au certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La valeur par défaut est
RSA2048. La longueur maximale est de8caractères. La longueur minimale est de5caractères. La valeur doit correspondre à l'expression régulière/^(RSA2048|RSA4096|ECDSA256|ECDSA384)$/. --public-cert-ca(chaîne)-
Le nom de la configuration de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-dns(chaîne)-
Le nom de la configuration du fournisseur DNS. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-bundle-ca(bool)-
Cette zone indique si le certificat que vous avez émis est regroupé avec des certificats intermédiaires. Définir à
falsepour que le fichier de certificat ne contienne que le certificat délivré. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.La valeur par défaut est
true. --secret-source-service(ServiceCredentialsSecretSourceService)-
Propriétés requises pour créer les données d'identification du service pour l'instance de service source spécifiée. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-source-service=@path/to/file.json. --username-password-username(chaîne)-
Le nom d'utilisateur attribué à un secret
username_password. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
64caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/[A-Za-z0-9+-=.]*/. --username-password-password(chaîne)-
Le mot de passe attribué à un secret
username_password. Si vous omettez ce paramètre, Secrets Manager génère un nouveau mot de passe aléatoire pour votre secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
256caractères. La longueur minimale est de6caractères. La valeur doit correspondre à l'expression régulière/.{6,256}/. --username-password-policy(PasswordGenerationPolicy)-
Règle pour les mots de passe générés automatiquement. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--username-password-policy=@path/to/file.json. --custom-credentials-configuration(chaîne)-
Nom de la configuration des données d'identification personnalisées. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[a-zA-Z0-9]([-a-zA-Z0-9\\-_\\.]*)?$/. --custom-credentials-parameters(mappe générique)-
Les paramètres qui sont transmis au moteur de données d'identification personnalisées. Les types autorisés sont les suivants : chaîne, entier et booléen. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--custom-credentials-parameters=@path/to/file.json.
Exemple
Exemple de demande
ibmcloud secrets-manager secret-create \
--secret-name example-arbitrary-secret \
--secret-type arbitrary \
--arbitrary-payload example-secret-data
ibmcloud secrets-manager secrets
Répertoriez les secrets disponibles dans votre instance Secrets Manager. Remarque: Si l'option --all-pages n'est pas définie, la commande n'extrait qu'une seule page de la collection.
ibmcloud secrets-manager secrets [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--groups GROUPS] [--secret-types SECRET-TYPES] [--match-all-labels MATCH-ALL-LABELS]
Options de commande
--offset(int64)-
Nombre de secrets à ignorer.
La valeur par défaut est
0. La valeur maximale est de10000000. Valeur minimale :0. --limit(int64)-
Nombre de secrets à répertorier.
La valeur par défaut est
200. La valeur maximale est de1000. Valeur minimale :1. --sort(chaîne)-
Triez une collection de secrets en fonction de la zone spécifiée, par ordre croissant. Pour trier par ordre décroissant, utilisez le caractère
-.La longueur maximale est de
17caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^-?(id|created_at|updated_at|retrieved_at|expiration_date|secret_type|name)$/. --search(chaîne)-
Filtrez les secrets qui contiennent la chaîne spécifiée dans une ou plusieurs des zones suivantes : "id", "name", "description", "labels", "secret_type".
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --groups(chaîne[])-
Filtrer les secrets par groupe. Indiquez les ID des groupes à utiliser pour le filtrage.
Les éléments de liste doivent correspondre à l'expression régulière
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La longueur maximale est de201éléments. La longueur minimale est de0. --secret-types(chaîne[])-
Filtrer les secrets par types. Indiquez les types de secret à utiliser pour le filtrage.
Les éléments de la liste autorisés sont les suivants :
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. La longueur maximale est de9éléments. La longueur minimale est de0. --match-all-labels(chaîne[])-
Filtrer les secrets par libellés. Indiquez les libellés à utiliser pour le filtrage.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de30éléments. La longueur minimale est de0. --all-pages(bool)-
Appelez plusieurs demandes pour afficher toutes les pages de la collection de secrets.
Exemple
ibmcloud secrets-manager secrets \
--offset 0 \
--limit 10 \
--sort created_at \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634 \
--secret-types arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials \
--match-all-labels dev,us-south
Exemple de sortie
Exemple de réponse de collecte de métadonnées de secret
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=150&limit=50"
},
"offset" : 100,
"secrets" : [ {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_at" : "2020-10-05T21:33:11Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:a931192f-b6a9-43d6-a59a-834f3003af7b",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "a931192f-b6a9-43d6-a59a-834f3003af7b",
"intermediate_included" : true,
"issuer" : "DigiCert",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"locks_total" : 0,
"name" : "my-imported-certificate",
"private_key_included" : true,
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "imported_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"updated_at" : "2022-10-05T21:33:11Z",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
}, {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"created_at" : "2020-10-05T21:33:11Z",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:cb7a2502-8ede-47d6-b5b6-1b7af6b6f563",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "f075f0b3-71e4-4a14-b60f-0b38b855a3d1",
"issuer" : "Lets Encrypt",
"issuance_info" : {
"auto_rotated" : false,
"ordered_on" : "2022-10-06T06:15:55Z",
"state" : 1,
"state_description" : "active"
},
"bundle_certs" : true,
"ca" : "lets-encrypt-config",
"dns" : "cloud-internet-services-config",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"updated_at" : "2022-10-05T21:33:11Z",
"locks_total" : 0,
"name" : "my-public-certificate",
"rotation" : {
"auto_rotate" : true,
"rotate_keys" : true
},
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "public_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
} ],
"total_count" : 232
}
Par défaut JMESPath
Une requête JMESPath sera appliquée par défaut à la sortie de cette commande, si l'utilisateur n'en fournit pas une. La requête exacte dépendra du scénario et du format de sortie requis. Vous pouvez voir la condition pour chaque requête JMESPath par défaut dans le tableau suivant :
| Réponse | Sortie | Requête |
|---|---|---|
| Réussite | Valeur par défaut |
|
| Tableau | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Erreur | Valeur par défaut |
|
| Tableau | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Toutes les pages | Valeur par défaut |
|
| Tableau | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
Si une requête JMESPath personnalisée est fournie, elle remplacera n'importe quel JMESPath dans le tableau ci-dessus.
ibmcloud secrets-manager secret
Obtenez un secret et ses détails en spécifiant l'ID du secret.
Une demande ayant abouti renvoie les données associées à votre secret, ainsi que d'autres métadonnées. Pour afficher uniquement les détails d'un secret spécifié sans récupérer sa valeur, utilisez l'opération Obtenir les métadonnées d'un secret.
ibmcloud secrets-manager secret --id ID
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemple
ibmcloud secrets-manager secret \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-delete
Supprimez un secret en spécifiant l'ID du secret.
ibmcloud secrets-manager secret-delete --id ID [--force-delete=FORCE-DELETE]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --force-delete(bool)-
La valeur
truepermet de forcer la suppression du secret. Disponible uniquement pour le type de secret des données d'identification personnalisées.La valeur par défaut est
false.
Exemple
ibmcloud secrets-manager secret-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--force-delete=false
ibmcloud secrets-manager secret-metadata
Obtenir les métadonnées d'un secret en spécifiant l'identifiant du secret.
ibmcloud secrets-manager secret-metadata --id ID
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemple
ibmcloud secrets-manager secret-metadata \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-metadata-update
Mettre à jour les métadonnées d'un secret, telles que son nom ou sa description.
ibmcloud secrets-manager secret-metadata-update --id ID [--name NAME] [--description DESCRIPTION] [--labels LABELS] [--custom-metadata CUSTOM-METADATA] [--expiration-date EXPIRATION-DATE] [--ttl TTL] [--rotation ROTATION] [--imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR] [--password-generation-policy PASSWORD-GENERATION-POLICY] [--custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-metadata-patch(mappe générique)-
Contenu JSON Merge-Patch pour update_secret_metadata. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-metadata-patch=@path/to/file.json. --name(chaîne)-
Nom lisible à affecter à votre secret. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
256caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(chaîne)-
Description détaillée de votre secret. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
1024caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --labels(chaîne[])-
Libellés que vous pouvez utiliser pour rechercher des secrets dans votre instance. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de30éléments. La longueur minimale est de0. --custom-metadata(mappe générique)-
Les métadonnées de secret qu'un utilisateur peut personnaliser. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--custom-metadata=@path/to/file.json. --expiration-date(strfmt.DateTime)-
Date d'expiration de l'élément secret. Le format de date respecte le format 'RFC 3339'. Types de secret pris en charge : arbitraire, username_password. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
--ttl(chaîne)-
Durée de vie ou durée de bail à affecter aux données d'identification générées. Types de secrets pris en charge : iam_credentials, service_credentials, custom_credentials. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de1caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --rotation(RotationPolicy)-
Cette zone indique si Secrets Manager effectue une rotation automatique de vos secrets. Types de secret pris en charge : username_password, private_cert, public_cert, iam_credentials, custom_credentials. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--rotation=@path/to/file.json. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
Les données spécifiées pour créer la CSR et la clé privée. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--imported-cert-managed-csr=@path/to/file.json. --password-generation-policy(PasswordGenerationPolicyPatch)-
Correctif de règle pour les mots de passe générés automatiquement. Les propriétés de règle incluses dans le correctif sont mises à jour.\nLes propriétés qui ne sont pas incluses dans le correctif restent inchangées. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--password-generation-policy=@path/to/file.json. --custom-credentials-parameters(mappe générique)-
Les paramètres qui sont transmis au moteur de données d'identification personnalisées. Les types autorisés sont les suivants : chaîne, entier et booléen. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--custom-credentials-parameters=@path/to/file.json.
Exemple
ibmcloud secrets-manager secret-metadata-update \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name updated-arbitrary-secret-name-example \
--description 'updated Arbitrary Secret description' \
--labels dev,us-south \
--custom-metadata '{"anyKey": "anyValue"}' \
--expiration-date 2033-04-12T23:20:50.520Z
ibmcloud secrets-manager secret-action-create
Créez une action secrète. Cette opération permet les actions suivantes :.
ibmcloud secrets-manager secret-action-create --id ID [--secret-action-prototype SECRET-ACTION-PROTOTYPE | --secret-action-type SECRET-ACTION-TYPE]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-action-prototype(SecretActionPrototype)-
Corps de la demande pour spécifier les propriétés de votre action de secret. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-action-prototype=@path/to/file.json. --secret-action-type(chaîne)-
Type de l'action de secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
public_cert_action_validate_dns_challenge,private_cert_action_revoke_certificate.
Exemple
Exemple de demande
ibmcloud secrets-manager secret-action-create --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --secret-action-type=public_cert_action_validate_dns_challenge
ibmcloud secrets-manager secret-action-create \
--id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-action-prototype='{"action_type": "public_cert_action_validate_dns_challenge"}'
ibmcloud secrets-manager secret-by-name
Obtenir un secret et ses détails en spécifiant le nom et le type du secret.
Une demande ayant abouti renvoie les données associées à votre secret, ainsi que d'autres métadonnées. Pour afficher uniquement les détails d'un secret spécifié sans récupérer sa valeur, utilisez l'opération Obtenir les métadonnées d'un secret.
ibmcloud secrets-manager secret-by-name --secret-type SECRET-TYPE --name NAME --secret-group-name SECRET-GROUP-NAME
Options de commande
--secret-type(chaîne)-
Le type de secret. Obligatoire.
Les valeurs autorisées sont les suivantes :
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --name(chaîne)-
Nom lisible à affecter à votre secret. Pour protéger votre vie privée, n'utilisez pas de données personnelles, telles que votre nom ou votre lieu de résidence, pour désigner votre secret. Obligatoire.
La longueur maximale est de
256caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^\\w(([\\w-.]+)?\\w)?$/. --secret-group-name(chaîne)-
Nom de votre groupe de secrets. Obligatoire.
La longueur maximale est de
64caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/.
Exemple
ibmcloud secrets-manager secret-by-name \
--secret-type arbitrary \
--name my-secret \
--secret-group-name default
Versions secrètes
Créez et gérez les versions de vos secrets.
ibmcloud secrets-manager secret-version-create
Créez une nouvelle version de secret.
ibmcloud secrets-manager secret-version-create --secret-id SECRET-ID [--secret-version-prototype SECRET-VERSION-PROTOTYPE | --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-version-version-custom-metadata SECRET-VERSION-VERSION-CUSTOM-METADATA --secret-version-restore-from-version SECRET-VERSION-RESTORE-FROM-VERSION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --kv-data KV-DATA --private-cert-csr PRIVATE-CERT-CSR --public-cert-rotation PUBLIC-CERT-ROTATION --username-password-password USERNAME-PASSWORD-PASSWORD]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-version-prototype(SecretVersionPrototype)-
Spécifiez les propriétés de votre nouvelle version de secret. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-prototype=@path/to/file.json. --arbitrary-payload(chaîne)-
Les données secrètes attribuées à un secret
arbitrary. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
1000000caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --secret-version-custom-metadata(mappe générique)-
Les métadonnées de secret qu'un utilisateur peut personnaliser. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-custom-metadata=@path/to/file.json. --secret-version-version-custom-metadata(mappe générique)-
Les métadonnées de version de secret qu'un utilisateur peut personnaliser. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-version-custom-metadata=@path/to/file.json. --secret-version-restore-from-version(chaîne)-
Un identifiant UUID, ou les alias de version secrète
currentouprevious. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --imported-cert-certificate(chaîne)-
Contenu codé PEM de votre certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(chaîne)-
(Facultatif) Certificat intermédiaire codé PEM associé au certificat racine. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(chaîne)-
(Facultatif) Clé privée codée PEM à associer au certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --kv-data(mappe générique)-
Données de contenu d'un secret clé-valeur. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur minimale est de
1.Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--kv-data=@path/to/file.json. --private-cert-csr(chaîne)-
Demande de signature de certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
4096caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --public-cert-rotation(PublicCertificateRotationObject)-
Définit l'objet de rotation utilisé pour effectuer une rotation manuelle des certificats publics. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--public-cert-rotation=@path/to/file.json. --username-password-password(chaîne)-
Le mot de passe attribué à un secret
username_password. Si vous omettez ce paramètre, Secrets Manager génère un nouveau mot de passe aléatoire pour votre secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
256caractères. La longueur minimale est de6caractères. La valeur doit correspondre à l'expression régulière/.{6,256}/.
Exemple
Exemple de demande
ibmcloud secrets-manager secret-version-create --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --arbitrary-payload='updated secret credentials' --secret-version-custom-metadata='{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-version-prototype='{"payload": "updated secret credentials", "custom_metadata": {"anyKey": "anyValue"}, "version_custom_metadata": {"anyKey": "anyValue"}}'
ibmcloud secrets-manager secret-versions
Répertorier les versions d'un secret.
Une demande réussie renvoie la liste des versions d'un secret, ainsi que les métadonnées de chaque version.
ibmcloud secrets-manager secret-versions --secret-id SECRET-ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemple
ibmcloud secrets-manager secret-versions \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Exemple de sortie
Exemple de réponse de collecte de métadonnées de version de secret
{
"versions" : [ {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "bc656587-8fda-4d05-9ad8-b1de1ec7e712",
"payload_available" : true,
"secret_group_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_name" : "example-imported-certificate",
"secret_type" : "imported_cert",
"serial_number" : "38:eb:01:a3:22:e9:de:55:24:56:9b:14:cb:e2:f3:e3:e2:fb:f5:18",
"validity" : {
"not_after" : "2030-10-05T11:49:42Z",
"not_before" : "2022-06-27T11:58:15Z"
},
"version_custom_metadata" : {
"custom_version_key" : "custom_version_value"
}
} ],
"total_count" : 1
}
Par défaut JMESPath
Une requête JMESPath sera appliquée par défaut à la sortie de cette commande, si l'utilisateur n'en fournit pas une. La requête exacte dépendra du scénario et du format de sortie requis. Vous pouvez voir la condition pour chaque requête JMESPath par défaut dans le tableau suivant :
| Réponse | Sortie | Requête |
|---|---|---|
| Réussite | Valeur par défaut |
|
| Tableau | versions[*] |
|
| Erreur | Valeur par défaut |
|
| Tableau | versions[*] |
|
| Toutes les pages | Valeur par défaut |
|
| Tableau | versions[*] |
Si une requête JMESPath personnalisée est fournie, elle remplacera n'importe quel JMESPath dans le tableau ci-dessus.
ibmcloud secrets-manager secret-version
Obtenir une version d'un secret en spécifiant l'identifiant de la version. Vous pouvez utiliser les alias current ou previous pour faire référence à la version de secret en cours ou précédente.
Une demande ayant abouti renvoie les données associées à la version spécifiée de votre secret, ainsi que d'autres métadonnées.
ibmcloud secrets-manager secret-version --secret-id SECRET-ID --id ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemple
ibmcloud secrets-manager secret-version \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-data-delete
Supprimer les données d'une version secrète en spécifiant l'identifiant de cette version.
Cette opération est disponible pour les types de secret suivants :
iam_credentials: uniquement pour la version actuelle
custom_credentials: versions actuelles et antérieures.
ibmcloud secrets-manager secret-version-data-delete --secret-id SECRET-ID --id ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemple
ibmcloud secrets-manager secret-version-data-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata
Obtenir les métadonnées d'une version secrète en spécifiant l'identifiant de la version. Vous pouvez utiliser les alias current ou previous pour faire référence à la version de secret en cours ou précédente.
Une demande ayant abouti renvoie les métadonnées associées à la version spécifiée de votre secret.
ibmcloud secrets-manager secret-version-metadata --secret-id SECRET-ID --id ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemple
ibmcloud secrets-manager secret-version-metadata \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata-update
Mettez à jour les métadonnées personnalisées d'une version de secret.
ibmcloud secrets-manager secret-version-metadata-update --secret-id SECRET-ID --id ID [--version-custom-metadata VERSION-CUSTOM-METADATA]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-metadata-patch(mappe générique)-
Contenu JSON Merge-Patch pour update_secret_version_metadata. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-metadata-patch=@path/to/file.json. --version-custom-metadata(mappe générique)-
Les métadonnées de version de secret qu'un utilisateur peut personnaliser. Il doit s'agir d'une chaîne JSON ou d'un chemin d'accès à un fichier JSON. Cette option fournit une valeur pour un sous-champ de l'option JSON "secret-version-metadata-patch". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--version-custom-metadata=@path/to/file.json.
Exemple
ibmcloud secrets-manager secret-version-metadata-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--version-custom-metadata '{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-action-create
Créez une action de version de secret. Cette opération permet d'effectuer les actions suivantes :
private_cert_action_revoke_certificate: Révocation d'une version d'un certificat privé.
ibmcloud secrets-manager secret-version-action-create --secret-id SECRET-ID --id ID [--secret-version-action-prototype SECRET-VERSION-ACTION-PROTOTYPE | --secret-version-action-type SECRET-VERSION-ACTION-TYPE]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-action-prototype(SecretVersionActionPrototype)-
Corps de demande permettant de spécifier les propriétés de l'action de création d'une version de secret. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--secret-version-action-prototype=@path/to/file.json. --secret-version-action-type(chaîne)-
Type d'action de la version de secret. Cette option fournit une valeur pour une sous-zone de l'option JSON'secret-version-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
private_cert_action_revoke_certificate.
Exemple
Exemple de demande
ibmcloud secrets-manager secret--version-action-create --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --id=eb4cf24d-9cae-424b-945e-159788a5f535 --secret-version-action-type=private_cert_action_revoke_certificate
ibmcloud secrets-manager secret-version-action-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id=eb4cf24d-9cae-424b-945e-159788a5f535 \
--secret-version-action-prototype='{"action_type": "private_cert_action_revoke_certificate"}'
Exemple de sortie
Corps de demande de l'action de révocation des versions de certificat privé.
{
"action_type" : "private_cert_action_revoke_certificate",
"revocation_time_seconds" : 1667982994
}
Tâches secrètes
Contrôler et mettre à jour les tâches qui appartiennent à votre secret.
ibmcloud secrets-manager secret-tasks
Liste des tâches de secret.
Types de secrets pris en charge : custom_credentials.
ibmcloud secrets-manager secret-tasks --secret-id SECRET-ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemple
ibmcloud secrets-manager secret-tasks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Exemple de sortie
Exemple de réponse à une liste de toutes les tâches.
{
"tasks" : [ {
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:21:40.22Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
} ]
}
ibmcloud secrets-manager secret-task
Obtenez une tâche d'un secret et ses détails en spécifiant l'ID de la tâche.
Une demande qui aboutit renvoie la tâche associée à votre secret.
Types de secrets pris en charge : custom_credentials.
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
L'ID qui identifie de manière unique votre tâche. Obligatoire.
La longueur doit être de
44caractères. La valeur doit correspondre à l'expression régulière/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Exemple
ibmcloud secrets-manager secret-task \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Exemple de sortie
Exemple de réponse avec une tâche secrète.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-update
Un nœud final de rappel pour la mise à jour d'une tâche avec les résultats.
Types de secrets pris en charge : custom_credentials.
ibmcloud secrets-manager secret-task-update --secret-id SECRET-ID --id ID [--task-put TASK-PUT | --task-put-status TASK-PUT-STATUS --task-put-credentials TASK-PUT-CREDENTIALS --task-put-errors TASK-PUT-ERRORS]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
L'ID qui identifie de manière unique votre tâche. Obligatoire.
La longueur doit être de
44caractères. La valeur doit correspondre à l'expression régulière/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --task-put(SecretTaskPrototype)-
Le corps de demande pour spécifier les propriétés de la mise à jour de votre tâche de secret. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--task-put=@path/to/file.json. --task-put-status(chaîne)-
Décrit l'état de la tâche d'un secret. Cette option fournit une valeur pour un sous-champ de l'option JSON "task-put". Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
credentials_created. --task-put-credentials(CustomCredentialsNewCredentials)-
Données d'identification nouvellement créées fournies par le fournisseur de données d'identification. Cette option fournit une valeur pour un sous-champ de l'option JSON "task-put". Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--task-put-credentials=@path/to/file.json. --task-put-errors(SecretTaskError[])-
Une collection d'erreurs. Cette option fournit une valeur pour un sous-champ de l'option JSON "task-put". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10éléments. La longueur minimale est de1.Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--task-put-errors=@path/to/file.json.
Exemples
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put '{"status": "credentials_created", "credentials": {"id": "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5", "payload": {"anyKey": "anyValue"}}}'
Des options granulaires sont également disponibles pour les sous-zones des options de chaîne JSON:
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put-status credentials_created \
--task-put-credentials customCredentialsNewCredentials
Exemple de sortie
Exemple de réponse avec une tâche secrète.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-delete
Supprimez une tâche en spécifiant l'ID du secret.
Types de secrets pris en charge : custom_credentials.
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id ID
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
L'ID qui identifie de manière unique votre tâche. Obligatoire.
La longueur doit être de
44caractères. La valeur doit correspondre à l'expression régulière/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Exemple
ibmcloud secrets-manager secret-task-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Serrures secrètes
Sécurisez vos données secrètes en associant un verrou à une version confidentielle et en empêchant toute modification ou suppression.
ibmcloud secrets-manager secrets-locks
Répertoriez les secrets et leurs verrous dans votre instance Secrets Manager. Remarque: Si l'option --all-pages n'est pas définie, la commande n'extrait qu'une seule page de la collection.
ibmcloud secrets-manager secrets-locks [--offset OFFSET] [--limit LIMIT] [--search SEARCH] [--groups GROUPS]
Options de commande
--offset(int64)-
Nombre de secrets à ignorer.
La valeur par défaut est
0. La valeur maximale est de10000000. Valeur minimale :0. --limit(int64)-
Nombre de secrets à répertorier.
La valeur par défaut est
200. La valeur maximale est de1000. Valeur minimale :1. --search(chaîne)-
Filtrer les verrous contenant la chaîne spécifiée dans la zone "name".
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --groups(chaîne[])-
Filtrer les secrets par groupe. Indiquez les ID des groupes à utiliser pour le filtrage.
Les éléments de liste doivent correspondre à l'expression régulière
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La longueur maximale est de201éléments. La longueur minimale est de0. --all-pages(bool)-
Appelez plusieurs demandes pour afficher toutes les pages de la collection de verrouillages de secrets.
Exemple
ibmcloud secrets-manager secrets-locks \
--offset 0 \
--limit 10 \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634
Exemple de sortie
Exemple de réponse pour la liste de tous les secrets et verrous
{
"secrets_locks" : [ {
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_type" : "imported_cert",
"secret_name" : "example-imported-certificate",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-example-1", "lock-example-2" ]
} ]
} ],
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
Par défaut JMESPath
Une requête JMESPath sera appliquée par défaut à la sortie de cette commande, si l'utilisateur n'en fournit pas une. La requête exacte dépendra du scénario et du format de sortie requis. Vous pouvez voir la condition pour chaque requête JMESPath par défaut dans le tableau suivant :
| Réponse | Sortie | Requête |
|---|---|---|
| Réussite | Valeur par défaut |
|
| Tableau | secrets_locks[*] |
|
| Erreur | Valeur par défaut |
|
| Tableau | secrets_locks[*] |
|
| Toutes les pages | Valeur par défaut |
|
| Tableau | secrets_locks[*] |
Si une requête JMESPath personnalisée est fournie, elle remplacera n'importe quel JMESPath dans le tableau ci-dessus.
ibmcloud secrets-manager secret-locks
Liste les verrous associés à un secret spécifié. Remarque: Si l'option --all-pages n'est pas définie, la commande n'extrait qu'une seule page de la collection.
ibmcloud secrets-manager secret-locks --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --offset(int64)-
Nombre de verrous à ignorer.
La valeur par défaut est
0. La valeur maximale est de1000. Valeur minimale :0. --limit(int64)-
Nombre de secrets avec verrous à répertorier.
La valeur par défaut est
25. La valeur maximale est de100. Valeur minimale :1. --sort(chaîne)-
Triez une collection de verrous en fonction de la zone spécifiée, par ordre croissant. Pour trier par ordre décroissant, utilisez le caractère
-.La longueur maximale est de
17caractères. La longueur minimale est de4caractères. La valeur doit correspondre à l'expression régulière/^-?(created_at|updated_at|name)$/. --search(chaîne)-
Filtrer les verrous contenant la chaîne spécifiée dans la zone "name".
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --all-pages(bool)-
Appelez plusieurs demandes pour afficher toutes les pages de la collection de verrous de secret.
Exemple
ibmcloud secrets-manager secret-locks \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Exemple de sortie
Exemple de corps de réponse pour la liste des verrous de secret
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=50&limit=50"
},
"limit" : 50,
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=200&limit=50"
},
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 2.",
"name" : "lock-example-2",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 2
}
ibmcloud secrets-manager secret-locks-bulk-create
Créer un verrou sur la version actuelle d'un secret.
Un verrou peut être utilisé pour empêcher la suppression ou la modification d'un secret alors qu'il est utilisé par vos applications. Une demande réussie associe un nouveau verrou à votre secret ou remplace un verrou du même nom s'il existe déjà. En outre, vous pouvez utiliser cette opération pour effacer les verrous correspondants sur un secret à l'aide de l'un des modes de verrouillage facultatifs suivants:
remove_previous: Supprime tous les autres verrous portant les mêmes noms s'ils ont été trouvés dans la version précédente du secret.\nremove_previous_and_delete: exécute la même fonction queremove_previous, mais supprime également de manière permanente les données de la version de secret précédente si elle ne possède pas de verrou.
ibmcloud secrets-manager secret-locks-bulk-create --id ID --locks LOCKS [--mode MODE]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --locks(SecretLockPrototype[])-
Données de verrouillage à associer à une version du secret. Obligatoire.
La longueur maximale est de
1000éléments. La longueur minimale est de0.Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--locks=@path/to/file.json. --mode(chaîne)-
Définir le mode de verrouillage. Valeurs autorisées :
remove_previous, etremove_previous_and_delete. Utilisezremove_previouspour créer un verrou qui efface les verrous existants dont les noms correspondent. Utilisezremove_previous_and_deletepour supprimer également les données de la version précédente.Les valeurs admises sont:
remove_previous,remove_previous_and_delete.
Exemple
ibmcloud secrets-manager secret-locks-bulk-create \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Exemple de sortie
Exemple de corps de réponse pour créer des verrous de secret
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-locks-bulk-delete
Supprimez tous les verrous ou un sous-ensemble des verrous associés à une version d'un secret.
Pour supprimer uniquement un sous-ensemble des verrous, ajoutez un paramètre de requête avec une virgule pour séparer la liste des noms de verrou:
Exemple: ?name=lock-example-1,lock-example-2.
Remarque: Un secret est considéré comme déverrouillé et ne peut être supprimé qu'une fois que vous avez supprimé tous ses verrous. Pour déterminer si un secret contient des verrous, vérifiez la zone locks_total qui est renvoyée dans les métadonnées de votre secret.
ibmcloud secrets-manager secret-locks-bulk-delete --id ID [--name NAME]
Options de commande
--id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --name(chaîne[])-
Indiquez les noms des verrous de secret à supprimer.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La longueur maximale est de1000éléments. La longueur minimale est de1.
Exemple
ibmcloud secrets-manager secret-locks-bulk-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name lock-example-1
Exemple de sortie
Exemple de corps de réponse pour créer des verrous de secret
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks
Répertoriez les verrous associés à une version de secret spécifiée. Remarque: Si l'option --all-pages n'est pas définie, la commande n'extrait qu'une seule page de la collection.
ibmcloud secrets-manager secret-version-locks --secret-id SECRET-ID --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --offset(int64)-
Nombre de verrous à ignorer.
La valeur par défaut est
0. La valeur maximale est de1000. Valeur minimale :0. --limit(int64)-
Nombre de secrets avec verrous à répertorier.
La valeur par défaut est
25. La valeur maximale est de100. Valeur minimale :1. --sort(chaîne)-
Triez une collection de verrous en fonction de la zone spécifiée, par ordre croissant. Pour trier par ordre décroissant, utilisez le caractère
-.La longueur maximale est de
17caractères. La longueur minimale est de4caractères. La valeur doit correspondre à l'expression régulière/^-?(created_at|updated_at|name)$/. --search(chaîne)-
Filtrer les verrous contenant la chaîne spécifiée dans la zone "name".
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --all-pages(bool)-
Appelez plusieurs demandes pour afficher toutes les pages de la collection de verrous de version de secret.
Exemple
ibmcloud secrets-manager secret-version-locks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Exemple de sortie
Exemple de réponse pour la liste des verrous de version de secret
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=200&limit=50"
},
"limit" : 50,
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_alias" : "current",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
ibmcloud secrets-manager secret-version-locks-bulk-create
Créer un verrou sur la version spécifiée d'un secret.
Un verrou peut être utilisé pour empêcher la suppression ou la modification d'un secret alors qu'il est utilisé par vos applications. Une demande réussie associe un nouveau verrou à votre secret ou remplace un verrou du même nom s'il existe déjà. En outre, vous pouvez utiliser cette opération pour effacer les verrous correspondants sur un secret à l'aide de l'un des modes de verrouillage facultatifs suivants:
remove_previous: Supprime tous les autres verrous portant les mêmes noms s'ils ont été trouvés dans la version précédente du secret.remove_previous_and_delete: exécute la même fonction queremove_previous, mais supprime également de manière permanente les données de la version de secret précédente si elle ne possède pas de verrou.
ibmcloud secrets-manager secret-version-locks-bulk-create --secret-id SECRET-ID --id ID --locks LOCKS [--mode MODE]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --locks(SecretLockPrototype[])-
Données de verrouillage à associer à une version du secret. Obligatoire.
La longueur maximale est de
1000éléments. La longueur minimale est de0.Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--locks=@path/to/file.json. --mode(chaîne)-
Définir le mode de verrouillage. Valeurs autorisées :
remove_previous, etremove_previous_and_delete. Utilisezremove_previouspour créer un verrou qui efface les verrous existants dont les noms correspondent. Utilisezremove_previous_and_deletepour supprimer également les données de la version précédente.Les valeurs admises sont:
remove_previous,remove_previous_and_delete.
Exemple
ibmcloud secrets-manager secret-version-locks-bulk-create \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Exemple de sortie
Exemple de corps de réponse pour créer des verrous de secret
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks-bulk-delete
Supprimez tous les verrous ou un sous-ensemble des verrous associés à la version spécifiée d'un secret.
Pour supprimer uniquement un sous-ensemble des verrous, ajoutez un paramètre de requête avec une virgule pour séparer la liste des noms de verrou:
Exemple: ?name=lock-example-1,lock-example-2.
Remarque: Un secret est considéré comme déverrouillé et ne peut être supprimé qu'une fois que tous ses verrous ont été supprimés. Pour déterminer si un secret contient des verrous, vérifiez la zone locks_total qui est renvoyée dans les métadonnées de votre secret.
ibmcloud secrets-manager secret-version-locks-bulk-delete --secret-id SECRET-ID --id ID [--name NAME]
Options de commande
--secret-id(chaîne)-
Identificateur du secret. Obligatoire.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(chaîne)-
Identificateur de la version du secret. Obligatoire.
La longueur maximale est de
36caractères. La longueur minimale est de7caractères. La valeur doit correspondre à l'expression régulière/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --name(chaîne[])-
Indiquez les noms des verrous de secret à supprimer.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La longueur maximale est de1000éléments. La longueur minimale est de1.
Exemple
ibmcloud secrets-manager secret-version-locks-bulk-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--name lock-example-1
Exemple de sortie
Exemple de corps de réponse pour créer des verrous de secret
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
Configurations
Créez et gérez des configurations afin de pouvoir utiliser des types de secrets spécifiques.
ibmcloud secrets-manager configuration-create
Ajouter une configuration au type de secret spécifié.
Cette opération permet de définir les configurations requises pour créer des certificats publics (public_cert), des certificats privés (private_cert), des secrets d'identification IAM (iam_credentials)
et des secrets d'identification personnalisés (custom_credentials).
Vous pouvez ajouter plusieurs configurations pour votre instance de la manière suivante:
- Une configuration unique pour les identifiants IAM.
- Jusqu'à 10 configurations d'autorité de certification pour les certificats publics.
- Jusqu'à 10 configurations DNS pour les certificats publics.
- Jusqu'à 10 configurations d'autorité de certification racine pour les certificats privés.
- Jusqu'à 10 configurations d'autorité de certification intermédiaire pour les certificats privés.
- Jusqu'à 10 configurations de modèle de certificat pour les certificats privés.
ibmcloud secrets-manager configuration-create [--configuration-prototype CONFIGURATION-PROTOTYPE | --config-type CONFIG-TYPE --name NAME --public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY --public-cert-cloud-internet-services-crn PUBLIC-CERT-CLOUD-INTERNET-SERVICES-CRN --public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME --public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD --public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT --public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY --public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN --private-cert-crypto-key PRIVATE-CERT-CRYPTO-KEY --private-cert-max-ttl PRIVATE-CERT-MAX-TTL --private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY --private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED --private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED --private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE --private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-signing-method PRIVATE-CERT-SIGNING-METHOD --private-cert-issuer PRIVATE-CERT-ISSUER --private-cert-ca-name PRIVATE-CERT-CA-NAME --private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS --private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST --private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS --private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE --private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS --private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS --private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS --private-cert-allow-wildcard=PRIVATE-CERT-ALLOW-WILDCARD --private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME --private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME --private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS --private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS --private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS --private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG --private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG --private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG --private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG --private-cert-key-usage PRIVATE-CERT-KEY-USAGE --private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE --private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS --private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME --private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS --private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN --private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS --private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA --private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION --iam-credentials-apikey IAM-CREDENTIALS-APIKEY --iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED --custom-credentials-apikey-ref CUSTOM-CREDENTIALS-APIKEY-REF --custom-credentials-code-engine CUSTOM-CREDENTIALS-CODE-ENGINE --configuration-task-timeout CONFIGURATION-TASK-TIMEOUT]
Options de commande
--configuration-prototype(ConfigurationPrototype)-
JSON contenant les détails requis pour la création d'une configuration. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--configuration-prototype=@path/to/file.json. --config-type(chaîne)-
Type de configuration. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs autorisées sont les suivantes :
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --name(chaîne)-
Nom unique lisible à affecter à votre configuration. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --public-cert-cloud-internet-services-apikey(chaîne)-
Une clé d'API IBM Cloud qui peut répertorier les domaines dans votre instance Cloud Internet Services et ajouter des enregistrements DNS. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-cloud-internet-services-crn(chaîne)-
Nom CRN qui identifie de manière unique une ressource IBM Cloud. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
512caractères. La longueur minimale est de9caractères. La valeur doit correspondre à l'expression régulière/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(chaîne)-
Nom d'utilisateur associé à votre compte d'infrastructure classique. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-classic-infrastructure-password(chaîne)-
Clé d'API de votre infrastructure classique. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-lets-encrypt-environment(chaîne)-
Configuration de l'environnement d'autorité de certification Let's Encrypt. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
production,staging. --public-cert-lets-encrypt-private-key(chaîne)-
Clé privée codée PEM de votre compte Let's Encrypt. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(chaîne)-
Chaîne préférée dont l'émetteur correspond à ce nom usuel de sujet. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
30caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-crypto-key(PrivateCertificateCryptoKey)-
Les données associées à une clé cryptographique au format JSON. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--private-cert-crypto-key=@path/to/file.json. --private-cert-max-ttl(chaîne)-
Durée de vie maximale des certificats créés par cette autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(chaîne)-
Délai d'expiration de la liste de révocation de certificat (CRL). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Cette zone désactive ou active la génération de la liste de révocation de certificat (CRL). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-crl-distribution-points-encoded(bool)-
Cette zone détermine si les points de distribution de liste de révocation de certificat (CRL) doivent être codés dans les certificats émis par cette autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-issuing-certificate-urls-encoded(bool)-
Cette zone détermine si l'URL du certificat émetteur doit être codée dans les certificats émis par cette autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--certificate-common-name(chaîne)-
Le nom usuel (CN) représente le nom du serveur qui est protégé par le certificat SSL. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de4caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --certificate-alt-names(chaîne[])-
La zone de nom alternatif de sujet permet de spécifier des noms d'hôte supplémentaires à protéger par un certificat SSL unique. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^(.*?)$/. La longueur maximale est de99éléments. La longueur minimale est de0. --private-cert-ip-sans(chaîne)-
Noms alternatifs de sujet IP à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-uri-sans(chaîne)-
Noms alternatifs de sujet d'URI à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-other-sans(chaîne[])-
Identificateur d'objet personnalisé (OID) ou noms alternatifs de sujet au format chaîne UTF8 à définir pour le certificat de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ttl(chaîne)-
Durée de vie demandée pour les certificats créés par cette autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(chaîne)-
Format des données renvoyées. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
pem,pem_bundle. --private-cert-private-key-format(chaîne)-
Format de la clé privée générée. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La valeur par défaut est
der. Les valeurs autorisées sont :der,pkcs8. --private-cert-private-key-type(chaîne)-
Type de clé privée à générer. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
rsa,ec. --private-cert-private-key-bits(int64)-
Nombre de bits à utiliser pour générer la clé privée. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La valeur maximale est de
4096. La valeur minimale est224. --private-cert-max-path-length(int64)-
Longueur maximale du chemin à encoder dans le certificat généré.
-1signifie aucune limite. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.La valeur maximale est de
10. La valeur minimale est-1. --private-cert-exclude-cn-from-sans(bool)-
Ce paramètre contrôle si le nom usuel est exclu des noms alternatifs de sujet (SAN). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-permitted-dns-domains(chaîne[])-
Domaines ou sous-domaines DNS autorisés pour les certificats qui doivent être signés et émis par ce certificat de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-subject-organizational-unit(chaîne[])-
Valeurs d'unité organisationnelle (OU) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-organization(chaîne[])-
Valeurs d'organisation (O) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-country(chaîne[])-
Valeurs de pays (C) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-locality(chaîne[])-
Valeurs de localité (L) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-province(chaîne[])-
Valeurs de province (ST) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-street-address(chaîne[])-
Valeurs d'adresse à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-postal-code(chaîne[])-
Valeurs de code postal à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-serial-number(chaîne)-
Valeur demandée pour l'attribut
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) qui figure dans le nom distinctif (DN) du certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-signing-method(chaîne)-
Méthode de signature à utiliser avec cette autorité de certification pour générer des certificats privés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
internal,external. --private-cert-issuer(chaîne)-
Nom distinctif qui identifie l'entité qui a signé et émis le certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-ca-name(chaîne)-
Nom de l'autorité de certification intermédiaire. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --private-cert-allowed-secret-groups(chaîne)-
Cette zone permet de limiter la création de certificats privés aux seuls groupes de secrets que vous spécifiez. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
1024caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-allow-localhost(bool)-
Ce champ indique s'il faut autoriser l'inclusion de
localhostparmi les noms communs demandés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option. --private-cert-allowed-domains(chaîne[])-
Domaines à définir pour le modèle de certificat. Cette propriété est utilisée avec les options
allow_bare_domainsetallow_subdomains. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-allowed-domains-template(bool)-
Ce champ indique s'il faut autoriser les domaines fournis dans le champ
allowed_domainsà contenir des modèles de liste de contrôle d'accès (ACL). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option. --private-cert-allow-bare-domains(bool)-
Cette zone indique si les clients doivent être autorisés à demander des certificats privés qui correspondent à la valeur des domaines réels sur le certificat final. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-allow-subdomains(bool)-
Cette zone indique si les clients doivent être autorisés à demander des certificats privés portant des noms usuels (CN) qui sont des sous-domaines des noms usuels autorisés par les autres options de modèle de certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-allow-glob-domains(bool)-
Ce champ indique s'il faut autoriser les motifs globaux dans les noms spécifiés dans le champ
allowed_domains. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option. --private-cert-allow-wildcard(bool)-
Cette zone indique si l'émission de certificats comportant des caractères génériques RFC 6125 dans la zone CN doit être autorisée. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-allow-any-name(bool)-
Cette zone indique si les clients doivent être autorisés à demander un certificat privé correspondant à un nom usuel. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-enforce-hostname(bool)-
Cette zone indique si les noms d'hôte valides doivent être appliqués uniquement pour les noms usuels, les noms alternatifs de sujet DNS et la section hôte des adresses e-mail. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-allow-ip-sans(bool)-
Cette zone indique si les clients doivent être autorisés à demander un certificat privé portant des noms alternatifs de sujet IP. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-allowed-uri-sans(chaîne[])-
Noms alternatifs de sujet d'URI à autoriser pour les certificats privés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-allowed-other-sans(chaîne[])-
Identificateur d'objet personnalisé (OID) ou noms alternatifs de sujet au format chaîne UTF8 à autoriser pour les certificats privés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-server-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par le serveur. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-client-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par le client. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-code-signing-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par la signature de code. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-email-protection-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour la protection d'e-mail. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-key-usage(chaîne[])-
Contrainte d'utilisation de clé autorisée à définir pour les certificats privés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]+$/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ext-key-usage(chaîne[])-
Contrainte d'utilisation de clé étendue autorisée pour les certificats privés. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]+$/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ext-key-usage-oids(chaîne[])-
Liste des identificateurs d'objet (OID) d'utilisation de clé étendue. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-use-csr-common-name(bool)-
cette zone détermine si le nom usuel (CN) doit être utilisé à partir d'une demande de signature de certificat (CSR). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-use-cse-sans(bool)-
cette zone détermine si les noms alternatifs de sujet doivent être utilisés à partir d'une demande de signature de certificat (CSR). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-require-cn(bool)-
Cette zone indique si un nom usuel doit être exigé pour créer un certificat privé. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-policy-identifiers(chaîne[])-
Liste des identificateurs d'objet de règle (OID). Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Cette zone indique si l'extension de Contraintes de base d'un certificat privé émis doit être marquée comme valide pour les certificats autres que les certificat d'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-not-before-duration(chaîne)-
Durée en secondes de l'antidatation de la propriété
not_befored'un certificat privé délivré. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-apikey(chaîne)-
Clé d'API utilisée pour définir le moteur iam_credentials. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
60caractères. La longueur minimale est de5caractères. La valeur doit correspondre à l'expression régulière/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Ce paramètre indique si la configuration de clé d'API est désactivée. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La valeur par défaut est
false. --custom-credentials-apikey-ref(chaîne)-
L'ID secret des données d'identification IAM utilisé pour configurer un moteur de données d'identification personnalisées. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur doit être de
36caractères. La valeur doit correspondre à l'expression régulière/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --custom-credentials-code-engine(CustomCredentialsConfigurationCodeEngine)-
Les paramètres nécessaires à la configuration de Code Engine. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--custom-credentials-code-engine=@path/to/file.json. --configuration-task-timeout(chaîne)-
Indique le temps maximal autorisé pour qu'une tâche Code Engine soit terminée. Une fois ce temps écoulé, l'état de la tâche passe à Échec. La valeur minimale est de 5 minutes et la valeur maximale est de 24 heures. Le délai d'expiration par défaut d'une tâche est de 10 minutes. La valeur peut être soit un nombre entier qui spécifie le nombre de secondes, soit la représentation sous forme de chaîne d'une durée, telle que
10mou2h. Cette option fournit une valeur pour une sous-zone de l'option JSON'configuration-prototype'. Elle est mutuellement exclusive avec cette option.La longueur maximale est de
6caractères. La longueur minimale est de1caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/.
Exemple
Exemple de demande
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca \
--name=example-root-CA --certificate-common-name=example.com --private-cert-max-ttl=7365
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca --name=example-root-CA-HSM \
--certificate-common-name=example.com --private-cert-max-ttl=73654 \
--private-cert-crypto-key='{ "provider": { "type": "hyper_protect_crypto_services", "instance_crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::","pin_iam_credentials_secret_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f", "private_keystore_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f" }, "label": "cli-created", "allow_generate_key": true }'
ibmcloud secrets-manager configuration-create \
--configuration-prototype='{"config_type": "private_cert_configuration_root_ca", "name": "example-root-CA", "max_ttl": "43830h", "crl_expiry": "72h", "crl_disable": false, "crl_distribution_points_encoded": true, "issuing_certificates_urls_encoded": true, "common_name": "example.com", "alt_names": ["alt-name-1","alt-name-2"], "ip_sans": "127.0.0.1", "uri_sans": "https://www.example.com/test", "other_sans": ["1.2.3.5.4.3.201.10.4.3;utf8:test@example.com"], "ttl": "2190h", "format": "pem", "private_key_format": "der", "key_type": "rsa", "key_bits": 4096, "max_path_length": -1, "exclude_cn_from_sans": false, "permitted_dns_domains": ["exampleString"], "ou": ["exampleString"], "organization": ["exampleString"], "country": ["exampleString"], "locality": ["exampleString"], "province": ["exampleString"], "street_address": ["exampleString"], "postal_code": ["exampleString"], "serial_number": "d9:be:fe:35:ba:09:42:b5:35:ba:09:42:b5"}'
ibmcloud secrets-manager configurations
Répertoriez les configurations disponibles dans votre instance Secrets Manager. Remarque: Si l'option --all-pages n'est pas définie, la commande n'extrait qu'une seule page de la collection.
ibmcloud secrets-manager configurations [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--secret-types SECRET-TYPES]
Options de commande
--offset(int64)-
Nombre de configurations à ignorer.
La valeur par défaut est
0. La valeur maximale est de1000. Valeur minimale :0. --limit(int64)-
Nombre de configurations à répertorier.
La valeur par défaut est
200. La valeur maximale est de1000. Valeur minimale :1. --sort(chaîne)-
Triez une collection de configurations en fonction de la zone spécifiée, par ordre croissant. Pour trier par ordre décroissant, utilisez le caractère
-.La longueur maximale est de
17caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^-?(config_type|secret_type|name)$/. --search(chaîne)-
Triez les configurations qui contiennent la chaîne spécifiée dans une ou plusieurs des zones : "name", "config_type", "secret_type".
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --secret-types(chaîne[])-
Filtrer les configurations par type de secret. Fournissez un ou plusieurs des types de secret suivants : iam_credentials, public_cert, private_cert ou custom_credentials.
Les éléments de liste autorisés sont les suivants :
iam_credentials,private_cert,public_cert,custom_credentials. La longueur maximale est de4éléments. La longueur minimale est de0. --all-pages(bool)-
Appelez plusieurs demandes afin d'afficher toutes les pages de la collection de configurations.
Exemple
ibmcloud secrets-manager configurations \
--offset 0 \
--limit 10 \
--sort config_type \
--search example \
--secret-types iam_credentials,private_cert,public_cert,custom_credentials
Exemple de sortie
Exemple de réponse pour la configuration de la collecte de métadonnées
{
"first" : {
"href" : "https://something.com"
},
"next" : {
"href" : "https://something.com"
},
"previous" : {
"href" : "https://something.com"
},
"last" : {
"href" : "https://something.com"
},
"limit" : 25,
"offset" : 0,
"configurations" : [ {
"config_type" : "public_cert_configuration_ca_lets_encrypt",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"lets_encrypt_environment" : "production",
"name" : "lets-encrypt-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "cloud-internet-services-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_classic_infrastructure",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "classic-infrastructure-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_root_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"key_bits" : 2048,
"key_type" : "rsa",
"name" : "internal-root",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_intermediate_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"issuer" : "internal-root",
"name" : "example-intermediate-CA",
"key_bits" : 2048,
"key_type" : "rsa",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"certificate_authority" : "inter-1",
"config_type" : "private_cert_configuration_template",
"created_at" : "2022-11-08T11:22:23Z",
"created_by" : "iam-ServiceId-8e54a866-476b-46cd-ba05-dbeae5f1d984",
"name" : "example-certificate-template",
"secret_type" : "private_cert",
"updated_at" : "2022-11-08T11:22:23Z"
}, {
"api_key_ref" : "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine" : {
"job_name" : "code-engine-job-name",
"project_id" : "12345678-5120-4a18-832a-4ba122496633",
"region" : "us-south"
},
"code_engine_key_ref" : "sm-access-24bc230d-9855-4825-99b5-ac78be81959c",
"config_type" : "custom_credentials_configuration",
"created_at" : "2025-03-23T08:35:29.27Z",
"created_by" : "IBMid-000002CM7E",
"name" : "my_config",
"schema" : {
"credentials" : [ {
"format" : "type:string",
"name" : "token"
} ],
"parameters" : [ {
"env_variable_name" : "SM_USER_NAME_VALUE",
"format" : "type:string",
"name" : "user_name"
}, {
"env_variable_name" : "SM_SCOPE_VALUE",
"format" : "type:enum[admin|user]",
"name" : "scope"
}, {
"env_variable_name" : "SM_EXPIRES_VALUE",
"format" : "type:integer",
"name" : "expires"
} ]
},
"secret_type" : "custom_credentials",
"task_timeout" : "10m",
"updated_at" : "2025-03-23T08:35:29.27Z"
} ],
"total_count" : 7
}
Par défaut JMESPath
Une requête JMESPath sera appliquée par défaut à la sortie de cette commande, si l'utilisateur n'en fournit pas une. La requête exacte dépendra du scénario et du format de sortie requis. Vous pouvez voir la condition pour chaque requête JMESPath par défaut dans le tableau suivant :
| Réponse | Sortie | Requête |
|---|---|---|
| Réussite | Valeur par défaut |
|
| Tableau | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Erreur | Valeur par défaut |
|
| Tableau | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Toutes les pages | Valeur par défaut |
|
| Tableau | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
Si une requête JMESPath personnalisée est fournie, elle remplacera n'importe quel JMESPath dans le tableau ci-dessus.
ibmcloud secrets-manager configuration
Obtenez une configuration en spécifiant son nom.
Une demande réussie renvoie les détails de votre configuration.
ibmcloud secrets-manager configuration --name NAME [--config-type CONFIG-TYPE]
Options de commande
--name(chaîne)-
Nom de la configuration. Obligatoire.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --config-type(chaîne)-
Type de configuration de cette configuration : utilisez cet en-tête pour résoudre 300 réponses d'erreur.
Les valeurs autorisées sont les suivantes :
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Exemple
ibmcloud secrets-manager configuration \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-update
Mise à jour d'une configuration.
ibmcloud secrets-manager configuration-update --name NAME [--api-key API-KEY] [--iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED] [--private-cert-max-ttl PRIVATE-CERT-MAX-TTL] [--private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY] [--private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED] [--private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED] [--private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED] [--private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS] [--private-cert-ttl PRIVATE-CERT-TTL] [--private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST] [--private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS] [--private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE] [--private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS] [--private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS] [--private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS] [--private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME] [--private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME] [--private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS] [--private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS] [--private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS] [--private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG] [--private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG] [--private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG] [--private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG] [--private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE] [--private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS] [--private-cert-key-usage PRIVATE-CERT-KEY-USAGE] [--private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE] [--private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS] [--private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME] [--private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS] [--private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT] [--private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION] [--private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY] [--private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY] [--private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE] [--private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS] [--private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE] [--private-cert-requested-serial-number PRIVATE-CERT-REQUESTED-SERIAL-NUMBER] [--private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN] [--private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS] [--private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA] [--private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION] [--public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT] [--public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY] [--public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN] [--public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY] [--cloud-internet-services-crn CLOUD-INTERNET-SERVICES-CRN] [--public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME] [--public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD] [--configuration-task-timeout CONFIGURATION-TASK-TIMEOUT] [--x-sm-accept-configuration-type X-SM-ACCEPT-CONFIGURATION-TYPE]
Options de commande
--name(chaîne)-
Nom de la configuration. Obligatoire.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --configuration-patch(mappe générique)-
Contenu JSON Merge-Patch pour update_configuration. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--configuration-patch=@path/to/file.json. --config-type(chaîne)-
Type de configuration de cette configuration : utilisez cet en-tête pour résoudre 300 réponses d'erreur.
Les valeurs autorisées sont les suivantes :
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --api-key(chaîne)-
Une clé d'API IBM Cloud qui peut créer et gérer des ID de service. Elle doit disposer du rôle de plateforme Editeur pour le service de groupes d'accès et du rôle de plateforme Opérateur pour le service d'identité IAM. Pour plus d'informations, voir la documentation. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
60caractères. La longueur minimale est de5caractères. La valeur doit correspondre à l'expression régulière/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Ce paramètre indique si la configuration de clé d'API est désactivée. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-max-ttl(chaîne)-
Durée de vie maximale des certificats créés par cette autorité de certification. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(chaîne)-
Délai d'expiration de la liste de révocation de certificat (CRL). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Cette zone désactive ou active la génération de la liste de révocation de certificat (CRL). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-crl-distribution-points-encoded(bool)-
Cette zone détermine si les points de distribution de liste de révocation de certificat (CRL) doivent être codés dans les certificats émis par cette autorité de certification. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-issuing-certificate-urls-encoded(bool)-
Cette zone détermine si l'URL du certificat émetteur doit être codée dans les certificats émis par cette autorité de certification. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allowed-secret-groups(chaîne)-
Cette zone permet de limiter la création de certificats privés aux seuls groupes de secrets que vous spécifiez. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
1024caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-ttl(chaîne)-
Durée de vie demandée pour les certificats créés par cette autorité de certification. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-allow-localhost(bool)-
Cette zone indique si 'localhost' doit être inclus comme un des noms usuels demandés. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allowed-domains(chaîne[])-
Domaines à définir pour le modèle de certificat. Cette propriété est utilisée avec les options 'allow_bare_domains' et 'allow_subdomains'. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-allowed-domains-template(bool)-
Cette zone indique si les domaines fournis dans la zone 'allowed_domains' doivent être autorisés à contenir des modèles de liste de contrôle d'accès (ACL). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allow-bare-domains(bool)-
Cette zone indique si les clients doivent être autorisés à demander des certificats privés qui correspondent à la valeur des domaines réels sur le certificat final. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allow-subdomains(bool)-
Cette zone indique si les clients doivent être autorisés à demander des certificats privés portant des noms usuels (CN) qui sont des sous-domaines des noms usuels autorisés par les autres options de modèle de certificat. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allow-glob-domains(bool)-
Cette zone indique si les modèles glob doivent être autorisés dans les noms spécifiés dans la zone 'allowed_domains'. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allow-any-name(bool)-
Cette zone indique si les clients doivent être autorisés à demander un certificat privé correspondant à un nom usuel. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-enforce-hostname(bool)-
Cette zone indique si les noms d'hôte valides doivent être appliqués uniquement pour les noms usuels, les noms alternatifs de sujet DNS et la section hôte des adresses e-mail. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allow-ip-sans(bool)-
Cette zone indique si les clients doivent être autorisés à demander un certificat privé portant des noms alternatifs de sujet IP. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-allowed-uri-sans(chaîne[])-
Noms alternatifs de sujet d'URI à autoriser pour les certificats privés. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-allowed-other-sans(chaîne[])-
Identificateur d'objet personnalisé (OID) ou noms alternatifs de sujet au format chaîne UTF8 à autoriser pour les certificats privés. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-server-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par le serveur. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-client-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par le client. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-code-signing-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour être utilisés par la signature de code. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-email-protection-flag(bool)-
Cette zone indique si les certificats privés sont marqués pour la protection d'e-mail. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-private-key-type(chaîne)-
Type de clé privée à générer. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
rsa,ec. --private-cert-private-key-bits(int64)-
Nombre de bits à utiliser pour générer la clé privée. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La valeur maximale est de
4096. La valeur minimale est224. --private-cert-key-usage(chaîne[])-
Contrainte d'utilisation de clé autorisée à définir pour les certificats privés. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]+$/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ext-key-usage(chaîne[])-
Contrainte d'utilisation de clé étendue autorisée pour les certificats privés. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^[a-zA-Z]+$/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ext-key-usage-oids(chaîne[])-
Liste des identificateurs d'objet (OID) d'utilisation de clé étendue. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-use-csr-common-name(bool)-
cette zone détermine si le nom usuel (CN) doit être utilisé à partir d'une demande de signature de certificat (CSR). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-use-cse-sans(bool)-
cette zone détermine si les noms alternatifs de sujet doivent être utilisés à partir d'une demande de signature de certificat (CSR). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-subject-organizational-unit(chaîne[])-
Valeurs d'unité organisationnelle (OU) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-organization(chaîne[])-
Valeurs d'organisation (O) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-country(chaîne[])-
Valeurs de pays (C) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-locality(chaîne[])-
Valeurs de localité (L) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-province(chaîne[])-
Valeurs de province (ST) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-street-address(chaîne[])-
Valeurs d'adresse à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-postal-code(chaîne[])-
Valeurs de code postal à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-requested-serial-number(chaîne)-
Cette zone est obsolète. Vous pouvez ignorer sa valeur. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
64caractères. La longueur minimale est de32caractères. La valeur doit correspondre à l'expression régulière/[^a-fA-F0-9]/. --private-cert-require-cn(bool)-
Cette zone indique si un nom usuel doit être exigé pour créer un certificat privé. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-policy-identifiers(chaîne[])-
Liste des identificateurs d'objet de règle (OID). Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Cette zone indique si l'extension de Contraintes de base d'un certificat privé émis doit être marquée comme valide pour les certificats autres que les certificat d'autorité de certification. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
--private-cert-not-before-duration(chaîne)-
Durée, en secondes, de l'antidatation de la propriété 'not_before' d'un certificat privé émis. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --public-cert-lets-encrypt-environment(chaîne)-
Configuration de l'environnement d'autorité de certification Let's Encrypt. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
production,staging. --public-cert-lets-encrypt-private-key(chaîne)-
Clé privée codée PEM de votre compte Let's Encrypt. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(chaîne)-
Chaîne préférée dont l'émetteur correspond à ce nom usuel de sujet. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
30caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-cloud-internet-services-apikey(chaîne)-
Une clé d'API IBM Cloud qui peut répertorier les domaines dans votre instance Cloud Internet Services et ajouter des enregistrements DNS. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --cloud-internet-services-crn(chaîne)-
Nom CRN qui identifie de manière unique une ressource IBM Cloud. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
512caractères. La longueur minimale est de9caractères. La valeur doit correspondre à l'expression régulière/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(chaîne)-
Nom d'utilisateur associé à votre compte d'infrastructure classique. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --public-cert-classic-infrastructure-password(chaîne)-
Clé d'API de votre infrastructure classique. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --configuration-task-timeout(chaîne)-
Indique le temps maximal autorisé pour qu'une tâche Code Engine soit terminée. Une fois ce temps écoulé, l'état de la tâche passe à Échec. La valeur minimale est de 5 minutes et la valeur maximale est de 24 heures. Le délai d'expiration par défaut d'une tâche est de 10 minutes. La valeur peut être soit un entier indiquant le nombre de secondes, soit la représentation sous forme de chaîne d'une durée, telle que '10m' ou '2h'. Cette option fournit une valeur pour un sous-champ de l'option JSON "configuration-patch". Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
6caractères. La longueur minimale est de1caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/.
Exemple
ibmcloud secrets-manager configuration-update \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--public-cert-cloud-internet-services-apikey 5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ \
--cloud-internet-services-crn crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::
ibmcloud secrets-manager configuration-delete
Supprimez une configuration en spécifiant son nom.
ibmcloud secrets-manager configuration-delete --name NAME [--config-type CONFIG-TYPE]
Options de commande
--name(chaîne)-
Nom de la configuration. Obligatoire.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --config-type(chaîne)-
Type de configuration de cette configuration : utilisez cet en-tête pour résoudre 300 réponses d'erreur.
Les valeurs autorisées sont les suivantes :
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Exemple
ibmcloud secrets-manager configuration-delete \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-action-create
Créez une action de configuration. Cette opération permet d'effectuer les actions suivantes :
private_cert_configuration_action_sign_intermediate: Signe une autorité de certification intermédiaire.private_cert_configuration_action_sign_csr: Signe une demande de signature de certificat.private_cert_configuration_action_set_signed: Définit une autorité de certification intermédiaire signée.private_cert_configuration_action_revoke_ca_certificate: Révocation d'un certificat d'autorité de certification intermédiaire signé en interne.private_cert_configuration_action_rotate_crl: Rotation de la liste de révocation de certificats (CRL) d'une autorité de certification intermédiaire.private_cert_configuration_action_rotate_intermediate: Rotation d'un certificat d'autorité de certification intermédiaire signé en interne.
ibmcloud secrets-manager configuration-action-create --name NAME [--config-action-prototype CONFIG-ACTION-PROTOTYPE | --config-action-action-type CONFIG-ACTION-ACTION-TYPE --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --config-action-use-csr-values=CONFIG-ACTION-USE-CSR-VALUES --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-csr PRIVATE-CERT-CSR --config-action-intermediate-certificate-authority CONFIG-ACTION-INTERMEDIATE-CERTIFICATE-AUTHORITY --imported-cert-certificate IMPORTED-CERT-CERTIFICATE] [--config-type CONFIG-TYPE]
Options de commande
--name(chaîne)-
Nom de la configuration. Obligatoire.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --config-action-prototype(ConfigurationActionPrototype)-
Corps de demande permettant de spécifier les propriétés de l'action de création d'une configuration. Cette option JSON peut à la place être fournie en définissant des zones individuelles avec d'autres options. Elle est mutuellement exclusive avec ces options.
Indiquez une option de chaîne JSON ou spécifiez un fichier JSON à lire en fournissant une option de chemin de fichier commençant par un
@, par exemple--config-action-prototype=@path/to/file.json. --config-type(chaîne)-
Type de configuration de cette configuration : utilisez cet en-tête pour résoudre 300 réponses d'erreur.
Les valeurs autorisées sont les suivantes :
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --config-action-action-type(chaîne)-
Type d'action de configuration. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
private_cert_configuration_action_rotate_crl,private_cert_configuration_action_sign_intermediate,private_cert_configuration_action_sign_csr,private_cert_configuration_action_set_signed,private_cert_configuration_action_revoke_ca_certificate,private_cert_configuration_action_rotate_intermediate. --certificate-common-name(chaîne)-
Le nom usuel (CN) représente le nom du serveur qui est protégé par le certificat SSL. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de4caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --certificate-alt-names(chaîne[])-
La zone de nom alternatif de sujet permet de spécifier des noms d'hôte supplémentaires à protéger par un certificat SSL unique. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/^(.*?)$/. La longueur maximale est de99éléments. La longueur minimale est de0. --private-cert-ip-sans(chaîne)-
Noms alternatifs de sujet IP à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-uri-sans(chaîne)-
Noms alternatifs de sujet d'URI à définir pour le certificat de l'autorité de certification, dans une liste délimitée par des virgules. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
2048caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --private-cert-other-sans(chaîne[])-
Identificateur d'objet personnalisé (OID) ou noms alternatifs de sujet au format chaîne UTF8 à définir pour le certificat de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --private-cert-ttl(chaîne)-
Durée de vie (TTL) à affecter à un certificat privé. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
10caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(chaîne)-
Format des données renvoyées. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les valeurs admises sont:
pem,pem_bundle. --private-cert-max-path-length(int64)-
Longueur maximale du chemin à encoder dans le certificat généré.
-1signifie aucune limite. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.La valeur maximale est de
10. La valeur minimale est-1. --private-cert-exclude-cn-from-sans(bool)-
Ce paramètre contrôle si le nom usuel est exclu des noms alternatifs de sujet (SAN). Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-permitted-dns-domains(chaîne[])-
Domaines ou sous-domaines DNS autorisés pour les certificats qui doivent être signés et émis par ce certificat de l'autorité de certification. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de100éléments. La longueur minimale est de0. --config-action-use-csr-values(bool)-
Ce champ indique s'il faut utiliser les valeurs d'une demande de signature de certificat (CSR) pour effectuer une action
private_cert_configuration_action_sign_csr. S'il est défini surtrue, alors:
-
Les informations de sujet, y compris les noms et les noms de remplacement, sont conservées dans la demande de signature de certificat plutôt qu'en utilisant les valeurs fournies dans les autres paramètres de cette opération.
-
Toute utilisation de clé, par exemple, la non-répudiation, qui est demandée dans la demande de signature de certificat, est ajoutée à l'ensemble de base des utilisations de clé utilisées pour les certificats de l'autorité de certification signés par l'autorité intermédiaire.
-
Les extensions demandées dans la demande de signature de certificat sont copiées dans le certificat privé émis. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
--private-cert-subject-organizational-unit(chaîne[])-
Valeurs d'unité organisationnelle (OU) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-organization(chaîne[])-
Valeurs d'organisation (O) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-country(chaîne[])-
Valeurs de pays (C) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-locality(chaîne[])-
Valeurs de localité (L) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-province(chaîne[])-
Valeurs de province (ST) à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-street-address(chaîne[])-
Valeurs d'adresse à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-subject-postal-code(chaîne[])-
Valeurs de code postal à définir dans la zone d'objet du certificat résultant. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
Les éléments de liste doivent correspondre à l'expression régulière
/(.*?)/. La longueur maximale est de10éléments. La longueur minimale est de0. --private-cert-serial-number(chaîne)-
Valeur demandée pour l'attribut
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) qui figure dans le nom distinctif (DN) du certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-csr(chaîne)-
Demande de signature de certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
4096caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --config-action-intermediate-certificate-authority(chaîne)-
Le nom de la configuration de l'autorité de certification intermédiaire. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
128caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --imported-cert-certificate(chaîne)-
Contenu codé PEM de votre certificat. Cette option fournit une valeur pour une sous-zone de l'option JSON'config-action-prototype'. Elle est mutuellement exclusive avec cette option.
La longueur maximale est de
100000caractères. La longueur minimale est de50caractères. La valeur doit correspondre à l'expression régulière/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.
Exemples
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-action-prototype '{"action_type": "private_cert_configuration_action_rotate_crl"}' \
--config-type public_cert_configuration_dns_cloud_internet_services
Des options granulaires sont également disponibles pour les sous-zones des options de chaîne JSON:
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--config-action-action-type private_cert_configuration_action_rotate_crl
Notifications
Activez les notifications de cycle de vie pour votre instance en vous connectant auxNotifications d'évènements.
ibmcloud secrets-manager notifications-registration-create
Crée un enregistrement entre une instance Secrets Manager et des notifications d'évènement.
Une demande réussie ajoute Secrets Manager en tant que source que vous pouvez référez à partir de votre instance deEvent Notifications . Pour plus d'informations sur l'activation des notifications pour Secrets Manager, consultez les Docs.
ibmcloud secrets-manager notifications-registration-create --event-notifications-instance-crn EVENT-NOTIFICATIONS-INSTANCE-CRN --event-notifications-source-name EVENT-NOTIFICATIONS-SOURCE-NAME [--event-notifications-source-description EVENT-NOTIFICATIONS-SOURCE-DESCRIPTION]
Options de commande
--event-notifications-instance-crn(chaîne)-
Nom CRN qui identifie de manière unique une ressource IBM Cloud. Obligatoire.
La longueur maximale est de
512caractères. La longueur minimale est de9caractères. La valeur doit correspondre à l'expression régulière/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --event-notifications-source-name(chaîne)-
Nom affiché en tant que source dans votre instance Event Notifications. Obligatoire.
La longueur maximale est de
256caractères. La longueur minimale est de2caractères. La valeur doit correspondre à l'expression régulière/(.*?)/. --event-notifications-source-description(chaîne)-
Description facultative de la source qui se trouve dans votre instance Event Notifications.
La longueur maximale est de
1024caractères. La longueur minimale est de0caractères. La valeur doit correspondre à l'expression régulière/(.*?)/.
Exemple
ibmcloud secrets-manager notifications-registration-create \
--event-notifications-instance-crn crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8:: \
--event-notifications-source-name 'My Secrets Manager' \
--event-notifications-source-description 'Optional description of this source in an Event Notifications instance.'
Exemple de sortie
Exemple de détails de configuration d'enregistrement de notifications pour Event Notifications.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration
Obtenez les détails de l'enregistrement entre votre instance Secrets Manager et Event Notifications.
ibmcloud secrets-manager notifications-registration
Exemple
ibmcloud secrets-manager notifications-registration
Exemple de sortie
Exemple de détails de configuration d'enregistrement de notifications pour Event Notifications.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration-delete
Supprimez l'enregistrement entre votre instance Secrets Manager et Event Notifications.
Une demande réussie supprime votre instance Secrets Manager en tant que source dans Event Notifications.
ibmcloud secrets-manager notifications-registration-delete
Exemple
ibmcloud secrets-manager notifications-registration-delete
ibmcloud secrets-manager notifications-registration-test
Envoie un évènement de test d'une instance Secrets Manager à une instance Event Notifications configurée.
Une demande réussie envoie un événement de test à l'instance Event Notifications . Pour plus d'informations sur l'activation des notifications pour Secrets Manager, consultez les Docs.
ibmcloud secrets-manager notifications-registration-test
Exemple
ibmcloud secrets-manager notifications-registration-test
Exemples de schéma
Les exemples de schéma suivants représentent les données que vous devez spécifier pour une option de commande. Ces exemples modèlent la structure de données et incluent des valeurs de marque de réservation pour le type de valeur attendu. Lorsque vous exécutez une commande, remplacez comme il convient ces valeurs par les valeurs qui s'appliquent à votre environnement.
ConfigurationActionPrototype
L'exemple suivant montre le format de l'objet ConfigurationActionPrototype.
{
"action_type" : "private_cert_configuration_action_rotate_crl"
}
ConfigurationPrototype
L'exemple suivant montre le format de l'objet ConfigurationPrototype.
{
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"name" : "example-cloud-internet-services-config",
"cloud_internet_services_apikey" : "5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ",
"cloud_internet_services_crn" : "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::"
}
CustomCredentialsConfigurationCodeEngine
L'exemple suivant montre le format de l'objet CustomCredentialsConfigurationCodeEngine.
{
"job_name" : "sm-custom-cred-job",
"project_id" : "15314cc3-85b4-4338-903f-c28cdee6d005",
"region" : "us-south"
}
CustomCredentialsNewCredentials
L'exemple suivant montre le format de l'objet CustomCredentialsNewCredentials.
{
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
ImportedCertificateManagedCsr
L'exemple suivant montre le format de l'objet ImportedCertificateManagedCsr.
{
"ou" : [ "exampleString", "anotherExampleString" ],
"organization" : [ "exampleString", "anotherExampleString" ],
"country" : [ "exampleString", "anotherExampleString" ],
"locality" : [ "exampleString", "anotherExampleString" ],
"province" : [ "exampleString", "anotherExampleString" ],
"street_address" : [ "exampleString", "anotherExampleString" ],
"postal_code" : [ "exampleString", "anotherExampleString" ],
"require_cn" : true,
"common_name" : "example.com",
"alt_names" : "alt-name-1,alt-name-2",
"ip_sans" : "1.1.1.1,2.2.2.2",
"uri_sans" : "exampleString",
"other_sans" : "2.5.4.5;UTF8:*.example.com",
"exclude_cn_from_sans" : true,
"user_ids" : "user-1,user-2",
"server_flag" : true,
"client_flag" : true,
"code_signing_flag" : true,
"email_protection_flag" : true,
"key_type" : "rsa",
"key_bits" : 4096,
"key_usage" : "DigitalSignature,KeyAgreement,KeyEncipherment",
"ext_key_usage" : "ServerAuth,ClientAuth,EmailProtection",
"policy_identifiers" : "exampleString",
"ext_key_usage_oids" : "exampleString",
"rotate_keys" : true
}
PasswordGenerationPolicy
L'exemple suivant montre le format de l'objet PasswordGenerationPolicy.
{
"length" : 32,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PasswordGenerationPolicyPatch
L'exemple suivant montre le format de l'objet PasswordGenerationPolicyPatch.
{
"length" : 12,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PrivateCertificateCryptoKey
L'exemple suivant montre le format de l'objet PrivateCertificateCryptoKey.
{
"type" : "hyper_protect_crypto_services",
"instance_crn" : "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::",
"pin_iam_credentials_secret_id" : "6ebb80d3-26d1-4e24-81d6-afb0d8e22f54",
"private_keystore_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
}
PublicCertificateRotationObject
L'exemple suivant montre le format de l'objet PublicCertificateRotationObject.
{
"rotate_keys" : true
}
RotationPolicy
L'exemple suivant montre le format de l'objet RotationPolicy.
{
"auto_rotate" : true,
"interval" : 1,
"unit" : "day"
}
SecretActionPrototype
L'exemple suivant montre le format de l'objet SecretActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretLockPrototype[]
L'exemple suivant montre le format de l'objet SecretLockPrototype[] .
[ {
"name" : "lock-example-1",
"description" : "lock for consumer 1",
"attributes" : {
"anyKey" : "anyValue"
}
} ]
SecretPrototype
L'exemple suivant montre le format de l'objet SecretPrototype.
{
"custom_metadata" : {
"anyKey" : "anyValue"
},
"description" : "Description of my arbitrary secret.",
"expiration_date" : "2030-10-05T11:49:42Z",
"labels" : [ "dev", "us-south" ],
"name" : "example-arbitrary-secret",
"secret_group_id" : "default",
"secret_type" : "arbitrary",
"payload" : "secret-data",
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
SecretTaskError
L'exemple suivant montre le format de l'objet SecretTaskError.
{
"code" : "exampleString",
"description" : "Failed to create credentials"
}
SecretTaskPrototype
L'exemple suivant montre le format de l'objet SecretTaskPrototype.
{
"status" : "credentials_created",
"credentials" : {
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
}
SecretVersionActionPrototype
L'exemple suivant montre le format de l'objet SecretVersionActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretVersionPrototype
L'exemple suivant montre le format de l'objet SecretVersionPrototype.
{
"payload" : "updated secret credentials",
"custom_metadata" : {
"anyKey" : "anyValue"
},
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
ServiceCredentialsSecretSourceService
L'exemple suivant montre le format de l'objet ServiceCredentialsSecretSourceService.
{
"crn" : "exampleString"
}