CLI Secrets Manager
È possibile utilizzare l'interfaccia a riga di comando (CLI) di IBM Cloud® Secrets Manager per gestire i segreti nella propria istanza di Secrets Manager.
Versione corrente: 2.0.16
Prerequisiti
Installare la IBM Cloud CLI e quindi il plug-in Secrets Manager CLI eseguendo il seguente comando:
ibmcloud plugin install secrets-manager
L'utente viene avvisato tramite la riga di comando quando sono disponibili aggiornamenti della CLI e dei plug-in di IBM Cloud. Assicurati di mantenere aggiornata la tua CLI in modo da poter utilizzare i comandi più recenti. Puoi visualizzare
la versione corrente di tutti i plugin installati eseguendo ibmcloud plugin list.
Puntare su un'istanza di Secrets Manager
Per specificare l'istanza Secrets Manager, utilizza una delle seguenti opzioni.
-
Eseguire il comando
ibmcloud secrets-manager config set.ibmcloud secrets-manager config set service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Esporta una variabile di ambiente con il tuo endpoint di servizio Secrets Manager URL.
export SECRETS_MANAGER_URL=https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Imposta l'endpoint del servizio nel comando.
ibmcloud secrets-manager secrets --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Sostituire {instance_ID} e {region} con i valori che si applicano alla tua istanza di servizio Secrets Manager. Per trovare l' URL e endpoint specifico per la tua istanza, puoi copiarlo dalla pagina Endpoints nell'interfaccia utente di Secrets Manager. Per ulteriori informazioni, consultare Visualizzazione URL degli endpoint
Globali
Comandi
ibmcloud secrets-manager docs
Apre la documentazione del plug-in nel browser web.
ibmcloud secrets-manager docs
Esempio
ibmcloud secrets-manager docs
Opzioni
--instance-id(stringa)- L'ID dell'istanza Secrets Manager assegnato dal provider del servizio.
--region(stringa)- La regione in cui si è eseguito il provisioning della propria istanza di Secrets Manager. Valori disponibili: us-south, us-east, au-syd, jp-osa, jp-tok, eu-de, eu-gb, eu-es, ca-tor, ca-mon, br-sao.
--output(stringa)- Selezionare un formato di output - può essere 'json', 'yaml' o 'table'. Il valore predefinito è 'table '.
-j,--jmes-query(stringa)- Fornire una query JMESPath per personalizzare l'output.
--service-url(stringa)- Fornire l'URL dell'endpoint di base per l'API.
-q,--quiet- Elimina i messaggi dettagliati.
-v,--version- Stampa la versione del plug-in.
Esempio
ibmcloud secrets-manager
--instance-id=provide-here-your-smgr-instanceuuid \
--region=us-south \
--output=json \
--jmes-query="[:10]" \
--service-url="https://myservice.cloud.ibm.com"
--quiet
Questo esempio mostra solo le opzioni globali disponibili per tutti i sottocomandi e non è un comando valido in sé.
Config
I parametri globali possono anche essere memorizzati in una configurazione persistente, in modo che non debbano essere specificati manualmente ogni volta che il plug-in viene invocato. Ogni parametro può essere configurato con il comando config e i relativi sottocomandi.
ibmcloud secrets-manager config
ibmcloud secrets-manager config set
Impostare un nuovo valore di configurazione per un'opzione specifica. Ogni sottocomando del comando set è associato ad un'opzione globale. Ogni sottocomando accetta un singolo argomento, la rappresentazione stringa del valore
da memorizzare per l'opzione.
ibmcloud secrets-manager config set <option> <value>
Esempi
ibmcloud secrets-manager config set service-url \
'https://{instance_id}.{region}.secrets-manager.appdomain.cloud'
ibmcloud secrets-manager config get
Stampa il valore attualmente impostato per un'opzione specifica. Ogni sottocomando del comando get è associato ad un'opzione globale.
ibmcloud secrets-manager config get <option>
Esempi
ibmcloud secrets-manager config get service-url
ibmcloud secrets-manager config unset
Annullare l'impostazione del valore attualmente impostato per un'opzione specifica. Ogni sottocomando del comando unset è associato ad un'opzione globale.
I sottocomandi disponibili per questo servizio sono service-url,.
ibmcloud secrets-manager config unset <option>
Esempi
ibmcloud secrets-manager config unset service-url
ibmcloud secrets-manager config list
Compilare un elenco di tutti i valori di configurazione attualmente impostati.
ibmcloud secrets-manager config list
Esempi
ibmcloud secrets-manager config list
Gruppi segreti
Controlla chi può accedere ai segreti creando e gestendo i gruppi.
ibmcloud secrets-manager secret-group-create
Creare un gruppo di segreti da utilizzare per organizzare i segreti e controllare chi può accedervi.
Una richiesta riuscita restituisce il valore ID del gruppo di segreti, insieme ad altre proprietà. Per saperne di più sui gruppi segreti, consulta le docce.
ibmcloud secrets-manager secret-group-create --name NAME [--description DESCRIPTION]
Opzioni comando
--name(stringa)-
Il nome del gruppo di segreti. Obbligatorio.
La lunghezza massima è di
64caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(stringa)-
Una descrizione estesa del gruppo di segreti.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/.
Esempio
ibmcloud secrets-manager secret-group-create \
--name my-secret-group \
--description 'Extended description for this group.'
Output di esempio
Esempio di risposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-groups
Elencare il gruppo dei segreti disponibili nell'istanza di Secrets Manager.
ibmcloud secrets-manager secret-groups
Esempio
ibmcloud secrets-manager secret-groups
Output di esempio
Esempio di risposta di raccolta SecretGroup
{
"secret_groups" : [ {
"created_at" : "2020-09-05T21:33:11Z",
"description" : "Default Secret Group",
"id" : "ee52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "default",
"updated_at" : "2020-09-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "cb52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T22:05:15Z",
"description" : "Extended description for this group.",
"id" : "19f88b9c-4f2f-405c-b877-a09338575c3f",
"name" : "my-second-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
} ],
"total_count" : 3
}
Impostazione predefinita JMESPath
A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:
| Risposta | Output | Query |
|---|---|---|
| Operazione riuscita | Valore predefinito |
|
| Tabella | secret_groups[*] |
|
| Errore | Valore predefinito |
|
| Tabella | secret_groups[*] |
|
| Tutte le pagine | Valore predefinito |
|
| Tabella | secret_groups[*] |
Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.
ibmcloud secrets-manager secret-group
Ottenere le proprietà di un gruppo di segreti esistente specificando l'ID del gruppo.
ibmcloud secrets-manager secret-group --secret-group-id SECRET-GROUP-ID
Opzioni comando
--secret-group-id(stringa)-
L'ID del gruppo segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/.
Esempio
ibmcloud secrets-manager secret-group \
--secret-group-id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Output di esempio
Esempio di risposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-update
Aggiornare le proprietà di un gruppo segreto esistente, come il nome o la descrizione.
ibmcloud secrets-manager secret-group-update --id ID [--name NAME] [--description DESCRIPTION]
Opzioni comando
--id(stringa)-
L'ID del gruppo segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-group-patch(mappa generica)-
Il corpo della richiesta per aggiornare un gruppo di segreti. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-group-patch=@path/to/file.json. --name(stringa)-
Il nome del gruppo di segreti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-group-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
64caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(stringa)-
Una descrizione estesa del gruppo di segreti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-group-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/.
Esempio
ibmcloud secrets-manager secret-group-update \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76 \
--name my-secret-group \
--description 'Extended description for this group.'
Output di esempio
Esempio di risposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-delete
Eliminare un gruppo segreto specificando l'ID del gruppo segreto.
Nota: per eliminare un gruppo di segreti, deve essere vuoto. Se è necessario rimuovere un gruppo di segreti che contiene segreti, è necessario prima eliminare i segreti associati al gruppo.
ibmcloud secrets-manager secret-group-delete --id ID
Opzioni comando
--id(stringa)-
L'ID del gruppo segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Esempio
ibmcloud secrets-manager secret-group-delete \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Segreti
Crea, ordina e gestisci diversi tipi di segreti per le applicazioni e i servizi.
ibmcloud secrets-manager secret-create
Creare un segreto o importare un valore esistente che è possibile utilizzare per accedere o autenticarsi ad una risorsa protetta.
Utilizzare questa operazione per generare o importare un segreto esistente, ad esempio un certificato TLS, da gestire nell'istanza del servizio Secrets Manager. Una richiesta riuscita memorizza il segreto nella tua istanza dedicata, in base al tipo di segreto e ai dati che specifichi. La risposta restituisce il valore ID del segreto, insieme ad altri metadati.
Per saperne di più sui tipi di segreti che è possibile creare con Secrets Manager, controllare i docs.
ibmcloud secrets-manager secret-create [--secret-prototype SECRET-PROTOTYPE | --secret-custom-metadata SECRET-CUSTOM-METADATA --secret-description SECRET-DESCRIPTION --secret-expiration-date SECRET-EXPIRATION-DATE --secret-labels SECRET-LABELS --secret-name SECRET-NAME --secret-group-id SECRET-GROUP-ID --secret-type SECRET-TYPE --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-ttl SECRET-TTL --iam-credentials-access-groups IAM-CREDENTIALS-ACCESS-GROUPS --iam-credentials-service-id IAM-CREDENTIALS-SERVICE-ID --iam-credentials-account-id IAM-CREDENTIALS-ACCOUNT-ID --iam-credentials-reuse-apikey=IAM-CREDENTIALS-REUSE-APIKEY --secret-rotation SECRET-ROTATION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR --kv-data KV-DATA --private-cert-template-name PRIVATE-CERT-TEMPLATE-NAME --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-csr PRIVATE-CERT-CSR --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --public-cert-key-algorithm PUBLIC-CERT-KEY-ALGORITHM --public-cert-ca PUBLIC-CERT-CA --public-cert-dns PUBLIC-CERT-DNS --public-cert-bundle-ca=PUBLIC-CERT-BUNDLE-CA --secret-source-service SECRET-SOURCE-SERVICE --username-password-username USERNAME-PASSWORD-USERNAME --username-password-password USERNAME-PASSWORD-PASSWORD --username-password-policy USERNAME-PASSWORD-POLICY --custom-credentials-configuration CUSTOM-CREDENTIALS-CONFIGURATION --custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Opzioni comando
--secret-prototype(SecretPrototype)-
Un JSON che contiene i dettagli necessari per la creazione di un segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-prototype=@path/to/file.json. --secret-custom-metadata(mappa generica)-
I metadati del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-custom-metadata=@path/to/file.json. --secret-description(stringa)-
Una descrizione estesa del segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --secret-expiration-date(strfmt.DateTime)-
La data di scadenza del materiale del segreto. Il formato della data segue il formato
RFC 3339. Tipi di segreto supportati: arbitrario, username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione. --secret-labels(stringa[])-
Le etichette che è possibile utilizzare per ricercare i segreti nella propria istanza. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di30articoli. La lunghezza minima è0articoli. --secret-name(stringa)-
Un nome leggibile da assegnare al segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
256caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --secret-group-id(stringa)-
Un identificatore UUID o un gruppo segreto
default. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. --secret-type(stringa)-
Il tipo di segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --arbitrary-payload(stringa)-
I dati segreti assegnati a un segreto
arbitrary. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
1000000caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --secret-version-custom-metadata(mappa generica)-
I metadati della versione del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-custom-metadata=@path/to/file.json. --secret-ttl(stringa)-
Il time-to-live (TTL) o la durata del lease da assegnare alle credenziali generate. Tipi di segreti supportati: iam_credentials, service_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-access-groups(stringa[])-
Gruppi di accesso che si possono utilizzare per un segreto
iam_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.Gli articoli di elenco devono corrispondere all'espressione regolare
/^AccessGroupId-[a-z0-9-]+[a-z0-9]$/. La lunghezza massima è di10articoli. La lunghezza minima è1articolo. --iam-credentials-service-id(stringa)-
L'ID servizio con cui viene creata la chiave API. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza deve essere di
46caratteri. Il valore deve corrispondere all'espressione regolare/^ServiceId-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --iam-credentials-account-id(stringa)-
L'ID dell'account in cui sono state create le credenziali IAM. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza deve essere di
32caratteri. Il valore deve corrispondere all'espressione regolare/^[a-z0-9]*$/. --iam-credentials-reuse-apikey(bool)-
Questo parametro indica se riutilizzare l'ID servizio e la chiave API per operazioni di lettura future. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
--secret-rotation(RotationPolicy)-
Questo campo indica se Secrets Manager ruota automaticamente i segreti. Tipi di segreti supportati: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-rotation=@path/to/file.json. --imported-cert-certificate(stringa)-
Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(stringa)-
(Facoltativo) Il certificato intermedio con codifica PEM associato al certificato root. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(stringa)-
(Facoltativo) La chiave privata con codifica PEM da associare al certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
I dati specificati per creare il CSR e la chiave privata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--imported-cert-managed-csr=@path/to/file.json. --kv-data(mappa generica)-
I dati del payload di un segreto chiave-valore. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza minima è
1articolo.Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--kv-data=@path/to/file.json. --private-cert-template-name(stringa)-
Il nome del modello del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --certificate-common-name(stringa)-
Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza minima è di
4caratteri. --certificate-alt-names(stringa[])-
Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^(.*?)$/. La lunghezza massima è di99articoli. La lunghezza minima è0articoli. --private-cert-ip-sans(stringa)-
I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-uri-sans(stringa)-
I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-other-sans(stringa[])-
L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-csr(stringa)-
La richiesta di firma del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
4096caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --private-cert-format(stringa)-
Il formato dei dati restituiti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
pem,pem_bundle. --private-cert-private-key-format(stringa)-
Il formato della chiave privata generata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Il valore predefinito è
der. I valori ammessi sono:der,pkcs8. --private-cert-exclude-cn-from-sans(bool)-
Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
--public-cert-key-algorithm(stringa)-
L'identificativo dell'algoritmo crittografico utilizzato per generare la chiave pubblica associata al certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Il valore predefinito è
RSA2048. La lunghezza massima è di8caratteri. La lunghezza minima è di5caratteri. Il valore deve corrispondere all'espressione regolare/^(RSA2048|RSA4096|ECDSA256|ECDSA384)$/. --public-cert-ca(stringa)-
Il nome della configurazione dell'autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-dns(stringa)-
Il nome della configurazione del provider DNS. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-bundle-ca(bool)-
Questo campo indica se il certificato emesso è abbinato a certificati intermedi. Impostare su
falseaffinché il file del certificato contenga solo il certificato emesso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.Il valore predefinito è
true. --secret-source-service(ServiceCredentialsSecretSourceService)-
Le proprietà richieste per creare le credenziali del servizio per l'istanza del servizio di origine specificata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-source-service=@path/to/file.json. --username-password-username(stringa)-
Il nome utente assegnato a un segreto
username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
64caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/[A-Za-z0-9+-=.]*/. --username-password-password(stringa)-
La password assegnata a un segreto
username_password. Se si omette questo parametro, Secrets Manager genera una nuova password casuale per il segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
256caratteri. La lunghezza minima è di6caratteri. Il valore deve corrispondere all'espressione regolare/.{6,256}/. --username-password-policy(PasswordGenerationPolicy)-
Politica per le password generate automaticamente. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--username-password-policy=@path/to/file.json. --custom-credentials-configuration(stringa)-
Il nome della configurazione delle credenziali personalizzate. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[a-zA-Z0-9]([-a-zA-Z0-9\\-_\\.]*)?$/. --custom-credentials-parameters(mappa generica)-
I parametri che vengono passati al motore delle credenziali personalizzate. I tipi ammessi sono stringa, intero e booleano. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--custom-credentials-parameters=@path/to/file.json.
Esempio
Richiesta di esempio
ibmcloud secrets-manager secret-create \
--secret-name example-arbitrary-secret \
--secret-type arbitrary \
--arbitrary-payload example-secret-data
ibmcloud secrets-manager secrets
Elencare i segreti disponibili nella propria istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.
ibmcloud secrets-manager secrets [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--groups GROUPS] [--secret-types SECRET-TYPES] [--match-all-labels MATCH-ALL-LABELS]
Opzioni comando
--offset(int64)-
Il numero di segreti da ignorare.
Il valore predefinito è
0. Il valore massimo è10000000. Il valore minimo è0. --limit(int64)-
Il numero di segreti da elencare.
Il valore predefinito è
200. Il valore massimo è1000. Il valore minimo è1. --sort(stringa)-
Ordinare una raccolta di segreti in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere
-.La lunghezza massima è di
17caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^-?(id|created_at|updated_at|retrieved_at|expiration_date|secret_type|name)$/. --search(stringa)-
Filtrare i segreti che contengono la stringa specificata in uno o più di questi campi: "id", "name", "description", "labels", "secret_type".
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --groups(stringa[])-
Filtrare i segreti per gruppi. Fornire gli ID dei gruppi in base ai quali eseguire il filtraggio.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La lunghezza massima è di201articoli. La lunghezza minima è0articoli. --secret-types(stringa[])-
Filtrare i segreti in base ai tipi. Fornire i tipi di segreto in base ai quali filtrare.
Le voci di elenco consentite sono:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. La lunghezza massima è di9elementi. La lunghezza minima è0articoli. --match-all-labels(stringa[])-
Filtrare i segreti in base alle etichette. Fornire le etichette in base alle quali filtrare.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di30articoli. La lunghezza minima è0articoli. --all-pages(bool)-
Richiamare più richieste per visualizzare tutte le pagine della raccolta per i segreti.
Esempio
ibmcloud secrets-manager secrets \
--offset 0 \
--limit 10 \
--sort created_at \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634 \
--secret-types arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials \
--match-all-labels dev,us-south
Output di esempio
Esempio di risposta di raccolta di metadati segreti
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=150&limit=50"
},
"offset" : 100,
"secrets" : [ {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_at" : "2020-10-05T21:33:11Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:a931192f-b6a9-43d6-a59a-834f3003af7b",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "a931192f-b6a9-43d6-a59a-834f3003af7b",
"intermediate_included" : true,
"issuer" : "DigiCert",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"locks_total" : 0,
"name" : "my-imported-certificate",
"private_key_included" : true,
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "imported_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"updated_at" : "2022-10-05T21:33:11Z",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
}, {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"created_at" : "2020-10-05T21:33:11Z",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:cb7a2502-8ede-47d6-b5b6-1b7af6b6f563",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "f075f0b3-71e4-4a14-b60f-0b38b855a3d1",
"issuer" : "Lets Encrypt",
"issuance_info" : {
"auto_rotated" : false,
"ordered_on" : "2022-10-06T06:15:55Z",
"state" : 1,
"state_description" : "active"
},
"bundle_certs" : true,
"ca" : "lets-encrypt-config",
"dns" : "cloud-internet-services-config",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"updated_at" : "2022-10-05T21:33:11Z",
"locks_total" : 0,
"name" : "my-public-certificate",
"rotation" : {
"auto_rotate" : true,
"rotate_keys" : true
},
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "public_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
} ],
"total_count" : 232
}
Impostazione predefinita JMESPath
A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:
| Risposta | Output | Query |
|---|---|---|
| Operazione riuscita | Valore predefinito |
|
| Tabella | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Errore | Valore predefinito |
|
| Tabella | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Tutte le pagine | Valore predefinito |
|
| Tabella | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.
ibmcloud secrets-manager secret
Ottenere un segreto e i suoi dettagli specificando l'ID del segreto.
Una richiesta di successo restituisce i dati segreti associati al tuo segreto, insieme ad altri metadati. Per visualizzare solo i dettagli di un segreto specificato senza recuperarne il valore, utilizzare l'operazione Get secret metadata.
ibmcloud secrets-manager secret --id ID
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Esempio
ibmcloud secrets-manager secret \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-delete
Eliminare un segreto specificando l'ID del segreto.
ibmcloud secrets-manager secret-delete --id ID [--force-delete=FORCE-DELETE]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --force-delete(bool)-
Impostare su
trueper forzare la cancellazione del segreto. Disponibile solo per il tipo di segreto delle credenziali personalizzate.Il valore predefinito è
false.
Esempio
ibmcloud secrets-manager secret-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--force-delete=false
ibmcloud secrets-manager secret-metadata
Ottiene i metadati di un segreto specificando l'ID del segreto.
ibmcloud secrets-manager secret-metadata --id ID
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Esempio
ibmcloud secrets-manager secret-metadata \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-metadata-update
Aggiornare i metadati di un segreto, ad esempio il nome o la descrizione.
ibmcloud secrets-manager secret-metadata-update --id ID [--name NAME] [--description DESCRIPTION] [--labels LABELS] [--custom-metadata CUSTOM-METADATA] [--expiration-date EXPIRATION-DATE] [--ttl TTL] [--rotation ROTATION] [--imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR] [--password-generation-policy PASSWORD-GENERATION-POLICY] [--custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-metadata-patch(mappa generica)-
Contenuto JSON Merge-Patch per update_secret_metadata. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-metadata-patch=@path/to/file.json. --name(stringa)-
Un nome leggibile da assegnare al segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
256caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(stringa)-
Una descrizione estesa del segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --labels(stringa[])-
Le etichette che è possibile utilizzare per ricercare i segreti nella propria istanza. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di30articoli. La lunghezza minima è0articoli. --custom-metadata(mappa generica)-
I metadati del segreto che un utente può personalizzare. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--custom-metadata=@path/to/file.json. --expiration-date(strfmt.DateTime)-
La data di scadenza del materiale del segreto. Il formato a cui si attiene la data è 'RFC 3339'. Tipi di segreto supportati: arbitrario, username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
--ttl(stringa)-
Il time-to-live (TTL) o la durata del lease da assegnare alle credenziali generate. Tipi di segreti supportati: iam_credentials, service_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è1. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --rotation(RotationPolicy)-
Questo campo indica se Secrets Manager ruota automaticamente i segreti. Tipi di segreti supportati: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--rotation=@path/to/file.json. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
I dati specificati per creare il CSR e la chiave privata. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--imported-cert-managed-csr=@path/to/file.json. --password-generation-policy(PasswordGenerationPolicyPatch)-
Patch della politica per le password generate automaticamente. Le proprietà della normativa incluse nella patch vengono aggiornate.\nLe proprietà non incluse nella patch rimangono invariate. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--password-generation-policy=@path/to/file.json. --custom-credentials-parameters(mappa generica)-
I parametri che vengono passati al motore delle credenziali personalizzate. I tipi ammessi sono stringa, intero e booleano. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--custom-credentials-parameters=@path/to/file.json.
Esempio
ibmcloud secrets-manager secret-metadata-update \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name updated-arbitrary-secret-name-example \
--description 'updated Arbitrary Secret description' \
--labels dev,us-south \
--custom-metadata '{"anyKey": "anyValue"}' \
--expiration-date 2033-04-12T23:20:50.520Z
ibmcloud secrets-manager secret-action-create
Crea un'azione segreta. Questa operazione supporta le seguenti azioni:.
ibmcloud secrets-manager secret-action-create --id ID [--secret-action-prototype SECRET-ACTION-PROTOTYPE | --secret-action-type SECRET-ACTION-TYPE]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-action-prototype(SecretActionPrototype)-
Il corpo della richiesta per specificare le proprietà dell'azione sul segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-action-prototype=@path/to/file.json. --secret-action-type(stringa)-
Il tipo di azione segreta. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - action - prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
public_cert_action_validate_dns_challenge,private_cert_action_revoke_certificate.
Esempio
Richiesta di esempio
ibmcloud secrets-manager secret-action-create --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --secret-action-type=public_cert_action_validate_dns_challenge
ibmcloud secrets-manager secret-action-create \
--id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-action-prototype='{"action_type": "public_cert_action_validate_dns_challenge"}'
ibmcloud secrets-manager secret-by-name
Ottenere un segreto e i relativi dettagli specificando il nome e il tipo del segreto.
Una richiesta di successo restituisce i dati segreti associati al tuo segreto, insieme ad altri metadati. Per visualizzare solo i dettagli di un segreto specificato senza recuperarne il valore, utilizzare l'operazione Get secret metadata.
ibmcloud secrets-manager secret-by-name --secret-type SECRET-TYPE --name NAME --secret-group-name SECRET-GROUP-NAME
Opzioni comando
--secret-type(stringa)-
Il tipo di segreto. Obbligatorio.
I valori ammessi sono:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --name(stringa)-
Un nome leggibile da assegnare al segreto. Per proteggere la vostra privacy, non utilizzate dati personali, come il vostro nome o la vostra località, come nome per il vostro segreto. Obbligatorio.
La lunghezza massima è di
256caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^\\w(([\\w-.]+)?\\w)?$/. --secret-group-name(stringa)-
Il nome del gruppo di segreti. Obbligatorio.
La lunghezza massima è di
64caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/.
Esempio
ibmcloud secrets-manager secret-by-name \
--secret-type arbitrary \
--name my-secret \
--secret-group-name default
Versioni segrete
Crea e gestisci le versioni dei tuoi segreti.
ibmcloud secrets-manager secret-version-create
Creare una nuova versione del segreto.
ibmcloud secrets-manager secret-version-create --secret-id SECRET-ID [--secret-version-prototype SECRET-VERSION-PROTOTYPE | --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-version-version-custom-metadata SECRET-VERSION-VERSION-CUSTOM-METADATA --secret-version-restore-from-version SECRET-VERSION-RESTORE-FROM-VERSION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --kv-data KV-DATA --private-cert-csr PRIVATE-CERT-CSR --public-cert-rotation PUBLIC-CERT-ROTATION --username-password-password USERNAME-PASSWORD-PASSWORD]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-version-prototype(SecretVersionPrototype)-
Specificare le proprietà della nuova versione del segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-prototype=@path/to/file.json. --arbitrary-payload(stringa)-
I dati segreti assegnati a un segreto
arbitrary. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
1000000caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --secret-version-custom-metadata(mappa generica)-
I metadati del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-custom-metadata=@path/to/file.json. --secret-version-version-custom-metadata(mappa generica)-
I metadati della versione del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-version-custom-metadata=@path/to/file.json. --secret-version-restore-from-version(stringa)-
Un identificatore UUID o gli alias di versione segreti
currentoprevious. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --imported-cert-certificate(stringa)-
Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(stringa)-
(Facoltativo) Il certificato intermedio con codifica PEM associato al certificato root. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(stringa)-
(Facoltativo) La chiave privata con codifica PEM da associare al certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --kv-data(mappa generica)-
I dati del payload di un segreto chiave-valore. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza minima è
1articolo.Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--kv-data=@path/to/file.json. --private-cert-csr(stringa)-
La richiesta di firma del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
4096caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --public-cert-rotation(PublicCertificateRotationObject)-
Definisce l'oggetto di rotazione utilizzato per ruotare manualmente i certificati pubblici. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--public-cert-rotation=@path/to/file.json. --username-password-password(stringa)-
La password assegnata a un segreto
username_password. Se si omette questo parametro, Secrets Manager genera una nuova password casuale per il segreto. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
256caratteri. La lunghezza minima è di6caratteri. Il valore deve corrispondere all'espressione regolare/.{6,256}/.
Esempio
Richiesta di esempio
ibmcloud secrets-manager secret-version-create --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --arbitrary-payload='updated secret credentials' --secret-version-custom-metadata='{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-version-prototype='{"payload": "updated secret credentials", "custom_metadata": {"anyKey": "anyValue"}, "version_custom_metadata": {"anyKey": "anyValue"}}'
ibmcloud secrets-manager secret-versions
Elencare le versioni di un segreto.
Una richiesta eseguita correttamente restituisce l'elenco delle versioni di un segreto, insieme ai metadati di ogni versione.
ibmcloud secrets-manager secret-versions --secret-id SECRET-ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Esempio
ibmcloud secrets-manager secret-versions \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Output di esempio
Esempio di risposta della raccolta di metadati della versione segreta
{
"versions" : [ {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "bc656587-8fda-4d05-9ad8-b1de1ec7e712",
"payload_available" : true,
"secret_group_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_name" : "example-imported-certificate",
"secret_type" : "imported_cert",
"serial_number" : "38:eb:01:a3:22:e9:de:55:24:56:9b:14:cb:e2:f3:e3:e2:fb:f5:18",
"validity" : {
"not_after" : "2030-10-05T11:49:42Z",
"not_before" : "2022-06-27T11:58:15Z"
},
"version_custom_metadata" : {
"custom_version_key" : "custom_version_value"
}
} ],
"total_count" : 1
}
Impostazione predefinita JMESPath
A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:
| Risposta | Output | Query |
|---|---|---|
| Operazione riuscita | Valore predefinito |
|
| Tabella | versions[*] |
|
| Errore | Valore predefinito |
|
| Tabella | versions[*] |
|
| Tutte le pagine | Valore predefinito |
|
| Tabella | versions[*] |
Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.
ibmcloud secrets-manager secret-version
Ottenere una versione di un segreto specificando l'ID della versione. È possibile utilizzare gli alias current o previous per fare riferimento alla versione segreta corrente o precedente.
Una richiesta di successo restituisce i dati segreti associati alla versione specificata del tuo segreto, insieme ad altri metadati.
ibmcloud secrets-manager secret-version --secret-id SECRET-ID --id ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Esempio
ibmcloud secrets-manager secret-version \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-data-delete
Cancellare i dati di una versione segreta specificando l'ID della versione.
Questa operazione è disponibile per i seguenti tipi di segreto:
iam_credentials: solo la versione corrente
custom_credentials: sia la versione attuale che quella precedente.
ibmcloud secrets-manager secret-version-data-delete --secret-id SECRET-ID --id ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Esempio
ibmcloud secrets-manager secret-version-data-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata
Ottiene i metadati di una versione segreta specificando l'ID della versione. È possibile utilizzare gli alias current o previous per fare riferimento alla versione segreta corrente o precedente.
Una richiesta di successo restituisce i metadati associati alla versione specificata del tuo segreto.
ibmcloud secrets-manager secret-version-metadata --secret-id SECRET-ID --id ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Esempio
ibmcloud secrets-manager secret-version-metadata \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata-update
Aggiornare i metadati personalizzati di una versione del segreto.
ibmcloud secrets-manager secret-version-metadata-update --secret-id SECRET-ID --id ID [--version-custom-metadata VERSION-CUSTOM-METADATA]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-metadata-patch(mappa generica)-
Contenuto JSON Merge-Patch per update_secret_version_metadata. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-metadata-patch=@path/to/file.json. --version-custom-metadata(mappa generica)-
I metadati della versione del segreto che un utente può personalizzare. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-version-metadata-patch". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--version-custom-metadata=@path/to/file.json.
Esempio
ibmcloud secrets-manager secret-version-metadata-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--version-custom-metadata '{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-action-create
Crea un'azione di versione segreta. Questa operazione supporta le seguenti azioni:
private_cert_action_revoke_certificate: Revoca una versione di un certificato privato.
ibmcloud secrets-manager secret-version-action-create --secret-id SECRET-ID --id ID [--secret-version-action-prototype SECRET-VERSION-ACTION-PROTOTYPE | --secret-version-action-type SECRET-VERSION-ACTION-TYPE]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-action-prototype(SecretVersionActionPrototype)-
Il corpo della richiesta per specificare le proprietà dell'azione di creazione di una versione del segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--secret-version-action-prototype=@path/to/file.json. --secret-version-action-type(stringa)-
Il tipo di azione della versione segreta. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - action - prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
private_cert_action_revoke_certificate.
Esempio
Richiesta di esempio
ibmcloud secrets-manager secret--version-action-create --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --id=eb4cf24d-9cae-424b-945e-159788a5f535 --secret-version-action-type=private_cert_action_revoke_certificate
ibmcloud secrets-manager secret-version-action-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id=eb4cf24d-9cae-424b-945e-159788a5f535 \
--secret-version-action-prototype='{"action_type": "private_cert_action_revoke_certificate"}'
Output di esempio
Il corpo della richiesta dell'azione per revocare le versioni del certificato privato.
{
"action_type" : "private_cert_action_revoke_certificate",
"revocation_time_seconds" : 1667982994
}
Compiti segreti
Monitorare e aggiornare i compiti che appartengono al vostro segreto.
ibmcloud secrets-manager secret-tasks
Elenco dei compiti segreti.
Tipi di segreto supportati: custom_credentials.
ibmcloud secrets-manager secret-tasks --secret-id SECRET-ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Esempio
ibmcloud secrets-manager secret-tasks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Output di esempio
Esempio di risposta per l'elenco di tutti i compiti.
{
"tasks" : [ {
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:21:40.22Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
} ]
}
ibmcloud secrets-manager secret-task
Ottiene un'attività di un segreto e i suoi dettagli specificando l'ID dell'attività.
Una richiesta andata a buon fine restituisce l'attività associata al proprio segreto.
Tipi di segreto supportati: custom_credentials.
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID che identifica in modo univoco l'attività. Obbligatorio.
La lunghezza deve essere di
44caratteri. Il valore deve corrispondere all'espressione regolare/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Esempio
ibmcloud secrets-manager secret-task \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Output di esempio
Esempio di risposta con un compito segreto.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-update
Un endpoint di callback per aggiornare un task con i risultati.
Tipi di segreto supportati: custom_credentials.
ibmcloud secrets-manager secret-task-update --secret-id SECRET-ID --id ID [--task-put TASK-PUT | --task-put-status TASK-PUT-STATUS --task-put-credentials TASK-PUT-CREDENTIALS --task-put-errors TASK-PUT-ERRORS]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID che identifica in modo univoco l'attività. Obbligatorio.
La lunghezza deve essere di
44caratteri. Il valore deve corrispondere all'espressione regolare/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --task-put(SecretTaskPrototype)-
Il corpo della richiesta per specificare le proprietà dell'aggiornamento dell'attività segreta. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--task-put=@path/to/file.json. --task-put-status(stringa)-
Descrive lo stato dell'attività di un segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.
I valori ammessi sono:
credentials_created. --task-put-credentials(CustomCredentialsNewCredentials)-
Credenziali appena create fornite dal fornitore di credenziali. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--task-put-credentials=@path/to/file.json. --task-put-errors(SecretTaskError[])-
Una raccolta di errori. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10articoli. La lunghezza minima è1articolo.Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--task-put-errors=@path/to/file.json.
Esempi
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put '{"status": "credentials_created", "credentials": {"id": "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5", "payload": {"anyKey": "anyValue"}}}'
In alternativa, sono disponibili opzioni granulari per i sottocampi delle opzioni della stringa JSON:
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put-status credentials_created \
--task-put-credentials customCredentialsNewCredentials
Output di esempio
Esempio di risposta con un compito segreto.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-delete
Eliminare un'attività specificando l'ID del segreto.
Tipi di segreto supportati: custom_credentials.
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id ID
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID che identifica in modo univoco l'attività. Obbligatorio.
La lunghezza deve essere di
44caratteri. Il valore deve corrispondere all'espressione regolare/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Esempio
ibmcloud secrets-manager secret-task-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Serrature segrete
Assicurate i vostri dati segreti allegando una serratura a una versione segreta e impedendo qualsiasi modifica o cancellazione.
ibmcloud secrets-manager secrets-locks
Elencare i segreti e i relativi blocchi nella propria istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.
ibmcloud secrets-manager secrets-locks [--offset OFFSET] [--limit LIMIT] [--search SEARCH] [--groups GROUPS]
Opzioni comando
--offset(int64)-
Il numero di segreti da ignorare.
Il valore predefinito è
0. Il valore massimo è10000000. Il valore minimo è0. --limit(int64)-
Il numero di segreti da elencare.
Il valore predefinito è
200. Il valore massimo è1000. Il valore minimo è1. --search(stringa)-
Filtrare i blocchi che contengono la stringa specificata nel campo "name".
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --groups(stringa[])-
Filtrare i segreti per gruppi. Fornire gli ID dei gruppi in base ai quali eseguire il filtraggio.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La lunghezza massima è di201articoli. La lunghezza minima è0articoli. --all-pages(bool)-
Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi segreto.
Esempio
ibmcloud secrets-manager secrets-locks \
--offset 0 \
--limit 10 \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634
Output di esempio
Risposta di esempio per elencare tutti i segreti e i blocchi
{
"secrets_locks" : [ {
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_type" : "imported_cert",
"secret_name" : "example-imported-certificate",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-example-1", "lock-example-2" ]
} ]
} ],
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
Impostazione predefinita JMESPath
A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:
| Risposta | Output | Query |
|---|---|---|
| Operazione riuscita | Valore predefinito |
|
| Tabella | secrets_locks[*] |
|
| Errore | Valore predefinito |
|
| Tabella | secrets_locks[*] |
|
| Tutte le pagine | Valore predefinito |
|
| Tabella | secrets_locks[*] |
Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.
ibmcloud secrets-manager secret-locks
Elenca le chiusure associate a un segreto specificato. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.
ibmcloud secrets-manager secret-locks --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --offset(int64)-
Il numero di blocchi da ignorare.
Il valore predefinito è
0. Il valore massimo è1000. Il valore minimo è0. --limit(int64)-
Il numero di segreti con blocchi da elencare.
Il valore predefinito è
25. Il valore massimo è100. Il valore minimo è1. --sort(stringa)-
Ordinare una raccolta di blocchi in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere
-.La lunghezza massima è di
17caratteri. La lunghezza minima è di4caratteri. Il valore deve corrispondere all'espressione regolare/^-?(created_at|updated_at|name)$/. --search(stringa)-
Filtrare i blocchi che contengono la stringa specificata nel campo "name".
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --all-pages(bool)-
Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi segreto.
Esempio
ibmcloud secrets-manager secret-locks \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Output di esempio
Esempio di corpo della risposta per l'elenco dei blocchi segreti
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=50&limit=50"
},
"limit" : 50,
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=200&limit=50"
},
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 2.",
"name" : "lock-example-2",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 2
}
ibmcloud secrets-manager secret-locks-bulk-create
Crea un blocco sulla versione corrente di un segreto.
Un blocco può essere utilizzato per evitare che un segreto venga cancellato o modificato mentre è in uso dalle tue applicazioni. Una richiesta riuscita allega un nuovo blocco al segreto dell'utente oppure sostituisce un blocco con lo stesso nome se esiste già. Inoltre, è possibile utilizzare questa operazione per cancellare tutti i blocchi corrispondenti su un segreto utilizzando una delle seguenti modalità di blocco facoltative:
remove_previous: Rimuove tutti gli altri lucchetti con nomi corrispondenti, se sono stati trovati nella versione precedente del segreto.\nremove_previous_and_delete: esegue la stessa funzione diremove_previous, ma elimina anche in modo permanente i dati della versione segreta precedente se non ha alcun blocco.
ibmcloud secrets-manager secret-locks-bulk-create --id ID --locks LOCKS [--mode MODE]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --locks(SecretLockPrototype[])-
I dati relativi ai blocchi da associare ad una versione del segreto. Obbligatorio.
La lunghezza massima è di
1000articoli. La lunghezza minima è0articoli.Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--locks=@path/to/file.json. --mode(stringa)-
Impostare la modalità di blocco. Valori ammessi:
remove_previous, eremove_previous_and_delete. Usareremove_previousper creare un blocco che cancella i blocchi esistenti con nomi corrispondenti. Usareremove_previous_and_deleteper cancellare anche i dati della versione precedente.I valori ammessi sono:
remove_previous,remove_previous_and_delete.
Esempio
ibmcloud secrets-manager secret-locks-bulk-create \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Output di esempio
Esempio di corpo della risposta per la creazione di blocchi segreti
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-locks-bulk-delete
Eliminare tutti i blocchi o una sottoserie di blocchi associati ad una versione di un segreto.
Per eliminare solo un sottoinsieme di blocchi, aggiungere un parametro di query con una virgola per separare l'elenco di nomi di blocco:
Esempio: ?name=lock-example-1,lock-example-2.
Nota: un segreto viene considerato sbloccato e può essere eliminato solo dopo aver rimosso tutti i relativi blocchi. Per determinare se un segreto contiene dei blocchi, controllare il campo locks_total restituito
come parte dei metadati del segreto.
ibmcloud secrets-manager secret-locks-bulk-delete --id ID [--name NAME]
Opzioni comando
--id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --name(stringa[])-
Specificare i nomi dei blocchi segreto da eliminare.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La lunghezza massima è di1000articoli. La lunghezza minima è1articolo.
Esempio
ibmcloud secrets-manager secret-locks-bulk-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name lock-example-1
Output di esempio
Esempio di corpo della risposta per la creazione di blocchi segreti
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks
Elenca i blocchi associati a una versione segreta specificata. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.
ibmcloud secrets-manager secret-version-locks --secret-id SECRET-ID --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --offset(int64)-
Il numero di blocchi da ignorare.
Il valore predefinito è
0. Il valore massimo è1000. Il valore minimo è0. --limit(int64)-
Il numero di segreti con blocchi da elencare.
Il valore predefinito è
25. Il valore massimo è100. Il valore minimo è1. --sort(stringa)-
Ordinare una raccolta di blocchi in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere
-.La lunghezza massima è di
17caratteri. La lunghezza minima è di4caratteri. Il valore deve corrispondere all'espressione regolare/^-?(created_at|updated_at|name)$/. --search(stringa)-
Filtrare i blocchi che contengono la stringa specificata nel campo "name".
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --all-pages(bool)-
Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi della versione del segreto.
Esempio
ibmcloud secrets-manager secret-version-locks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Output di esempio
Risposta di esempio per l'elenco dei blocchi della versione segreta
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=200&limit=50"
},
"limit" : 50,
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_alias" : "current",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
ibmcloud secrets-manager secret-version-locks-bulk-create
Crea un blocco sulla versione specificata di un segreto.
Un blocco può essere utilizzato per evitare che un segreto venga cancellato o modificato mentre è in uso dalle tue applicazioni. Una richiesta riuscita allega un nuovo blocco al segreto dell'utente oppure sostituisce un blocco con lo stesso nome se esiste già. Inoltre, è possibile utilizzare questa operazione per cancellare tutti i blocchi corrispondenti su un segreto utilizzando una delle seguenti modalità di blocco facoltative:
remove_previous: Rimuove tutti gli altri lucchetti con nomi corrispondenti, se sono stati trovati nella versione precedente del segreto.remove_previous_and_delete: esegue la stessa funzione diremove_previous, ma elimina anche in modo permanente i dati della versione segreta precedente se non ha alcun blocco.
ibmcloud secrets-manager secret-version-locks-bulk-create --secret-id SECRET-ID --id ID --locks LOCKS [--mode MODE]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --locks(SecretLockPrototype[])-
I dati relativi ai blocchi da associare ad una versione del segreto. Obbligatorio.
La lunghezza massima è di
1000articoli. La lunghezza minima è0articoli.Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--locks=@path/to/file.json. --mode(stringa)-
Impostare la modalità di blocco. Valori ammessi:
remove_previous, eremove_previous_and_delete. Usareremove_previousper creare un blocco che cancella i blocchi esistenti con nomi corrispondenti. Usareremove_previous_and_deleteper cancellare anche i dati della versione precedente.I valori ammessi sono:
remove_previous,remove_previous_and_delete.
Esempio
ibmcloud secrets-manager secret-version-locks-bulk-create \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Output di esempio
Esempio di corpo della risposta per la creazione di blocchi segreti
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks-bulk-delete
Eliminare tutti i blocchi o un sottoinsieme di blocchi associati alla versione specificata di un segreto.
Per eliminare solo un sottoinsieme di blocchi, aggiungere un parametro di query con una virgola per separare l'elenco di nomi di blocco:
Esempio: ?name=lock-example-1,lock-example-2.
Nota: un segreto viene considerato sbloccato e può essere eliminato solo dopo che tutti i relativi blocchi sono stati rimossi. Per determinare se un segreto contiene dei blocchi, controllare il campo locks_total restituito come parte dei metadati del segreto.
ibmcloud secrets-manager secret-version-locks-bulk-delete --secret-id SECRET-ID --id ID [--name NAME]
Opzioni comando
--secret-id(stringa)-
L'ID del segreto. Obbligatorio.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(stringa)-
L'ID della versione del segreto. Obbligatorio.
La lunghezza massima è di
36caratteri. La lunghezza minima è di7caratteri. Il valore deve corrispondere all'espressione regolare/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --name(stringa[])-
Specificare i nomi dei blocchi segreto da eliminare.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La lunghezza massima è di1000articoli. La lunghezza minima è1articolo.
Esempio
ibmcloud secrets-manager secret-version-locks-bulk-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--name lock-example-1
Output di esempio
Esempio di corpo della risposta per la creazione di blocchi segreti
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
Configurazioni
Creare e gestire le configurazioni in modo da poter utilizzare specifici tipi di segreti.
ibmcloud secrets-manager configuration-create
Aggiunge una configurazione al tipo di segreto specificato.
Utilizzare questa operazione per definire le configurazioni necessarie per creare certificati pubblici (public_cert), certificati privati (private_cert), segreti delle credenziali IAM (iam_credentials)
e segreti delle credenziali personalizzati (custom_credentials).
È possibile aggiungere più configurazioni per la propria istanza come segue:
- Una singola configurazione per le credenziali IAM.
- Fino a 10 configurazioni CA per i certificati pubblici.
- Fino a 10 configurazioni DNS per i certificati pubblici.
- Fino a 10 configurazioni CA root per certificati privati.
- Fino a 10 configurazioni CA intermedie per i certificati privati.
- Fino a 10 configurazioni del modello di certificato per i certificati privati.
ibmcloud secrets-manager configuration-create [--configuration-prototype CONFIGURATION-PROTOTYPE | --config-type CONFIG-TYPE --name NAME --public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY --public-cert-cloud-internet-services-crn PUBLIC-CERT-CLOUD-INTERNET-SERVICES-CRN --public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME --public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD --public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT --public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY --public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN --private-cert-crypto-key PRIVATE-CERT-CRYPTO-KEY --private-cert-max-ttl PRIVATE-CERT-MAX-TTL --private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY --private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED --private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED --private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE --private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-signing-method PRIVATE-CERT-SIGNING-METHOD --private-cert-issuer PRIVATE-CERT-ISSUER --private-cert-ca-name PRIVATE-CERT-CA-NAME --private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS --private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST --private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS --private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE --private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS --private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS --private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS --private-cert-allow-wildcard=PRIVATE-CERT-ALLOW-WILDCARD --private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME --private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME --private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS --private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS --private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS --private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG --private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG --private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG --private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG --private-cert-key-usage PRIVATE-CERT-KEY-USAGE --private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE --private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS --private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME --private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS --private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN --private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS --private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA --private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION --iam-credentials-apikey IAM-CREDENTIALS-APIKEY --iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED --custom-credentials-apikey-ref CUSTOM-CREDENTIALS-APIKEY-REF --custom-credentials-code-engine CUSTOM-CREDENTIALS-CODE-ENGINE --configuration-task-timeout CONFIGURATION-TASK-TIMEOUT]
Opzioni comando
--configuration-prototype(ConfigurationPrototype)-
Un JSON che contiene i dettagli richiesti per la creazione di una configurazione. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--configuration-prototype=@path/to/file.json. --config-type(stringa)-
Il tipo di configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --name(stringa)-
Un nome univoco leggibile da assegnare alla configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --public-cert-cloud-internet-services-apikey(stringa)-
Una chiave API IBM Cloud che può elencare i domini nell'istanza Cloud Internet Services e aggiungere i record DNS. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-cloud-internet-services-crn(stringa)-
Un CRN che identifica in modo univoco una risorsa IBM Cloud. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
512caratteri. La lunghezza minima è di9caratteri. Il valore deve corrispondere all'espressione regolare/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(stringa)-
Il nome utente associato al tuo account dell'infrastruttura classica. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-classic-infrastructure-password(stringa)-
La chiave API dell'infrastruttura classica. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-lets-encrypt-environment(stringa)-
La configurazione dell'ambiente CA Let's Encrypt. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
production,staging. --public-cert-lets-encrypt-private-key(stringa)-
La chiave privata con codifica PEM del proprio account Let' s Encrypt. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(stringa)-
La catena preferita con un emittente che corrisponde a questo Nome comune soggetto. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
30caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-crypto-key(PrivateCertificateCryptoKey)-
I dati associati a una chiave di crittografia in formato JSON. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--private-cert-crypto-key=@path/to/file.json. --private-cert-max-ttl(stringa)-
Il TTL (time-to-live) massimo per i certificati creati da questa CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(stringa)-
Il tempo fino alla scadenza del CRL (Certificate Revocation List). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Questo campo disabilita o abilita la creazione di liste di revoca dei certificati (CRL). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-crl-distribution-points-encoded(bool)-
Questo campo determina se codificare i punti di distribuzione del CRL (Certificate Revocation List) nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-issuing-certificate-urls-encoded(bool)-
Questo campo determina se codificare l'URL del certificato di emissione nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--certificate-common-name(stringa)-
Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di4caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --certificate-alt-names(stringa[])-
Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^(.*?)$/. La lunghezza massima è di99articoli. La lunghezza minima è0articoli. --private-cert-ip-sans(stringa)-
I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-uri-sans(stringa)-
I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-other-sans(stringa[])-
L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ttl(stringa)-
Il TTL (time-to-live) richiesto per i certificati creati da questa CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(stringa)-
Il formato dei dati restituiti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
pem,pem_bundle. --private-cert-private-key-format(stringa)-
Il formato della chiave privata generata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Il valore predefinito è
der. I valori ammessi sono:der,pkcs8. --private-cert-private-key-type(stringa)-
Il tipo di chiave privata da creare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
rsa,ec. --private-cert-private-key-bits(int64)-
Il numero di bit da utilizzare per creare la chiave privata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Il valore massimo è
4096. Il valore minimo è224. --private-cert-max-path-length(int64)-
La lunghezza massima del percorso da codificare nel certificato generato.
-1significa nessun limite. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.Il valore massimo è
10. Il valore minimo è-1. --private-cert-exclude-cn-from-sans(bool)-
Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-permitted-dns-domains(stringa[])-
I domini DNS o i domini secondari consentiti per i certificati che devono essere firmati ed emessi da questo certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-subject-organizational-unit(stringa[])-
I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-organization(stringa[])-
I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-country(stringa[])-
I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-locality(stringa[])-
I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-province(stringa[])-
I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-street-address(stringa[])-
I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-postal-code(stringa[])-
I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-serial-number(stringa)-
Il valore richiesto per l'attributo
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) presente nel nome distinto (DN) del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-signing-method(stringa)-
Il metodo di firma da utilizzare con questa autorità di certificazione per generare certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
internal,external. --private-cert-issuer(stringa)-
Il DN (distinguished name) che identifica l'entità che ha firmato ed emesso il certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-ca-name(stringa)-
Il nome dell'autorità di certificazione intermedia. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --private-cert-allowed-secret-groups(stringa)-
Questo campo indica la creazione di certificati privati solo per i gruppi di segreti specificati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-allow-localhost(bool)-
Questo campo indica se consentire l'inclusione di
localhosttra i nomi comuni richiesti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione. --private-cert-allowed-domains(stringa[])-
I domini da definire per il modello di certificato. Questa proprietà viene utilizzata insieme alle opzioni
allow_bare_domainseallow_subdomains. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-allowed-domains-template(bool)-
Questo campo indica se consentire ai domini forniti nel campo
allowed_domainsdi contenere modelli di liste di controllo degli accessi (ACL). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione. --private-cert-allow-bare-domains(bool)-
Questo campo indica se consentire ai client di richiedere i certificati privati che corrispondono al valore dei domini effettivi sul certificato finale. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-allow-subdomains(bool)-
Questo campo indica se consentire ai client di richiedere certificati privati con CN (common name) che sono sottodomini dei CN consentiti dalle altre opzioni del modello di certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-allow-glob-domains(bool)-
Questo campo indica se consentire i modelli glob nei nomi specificati nel campo
allowed_domains. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione. --private-cert-allow-wildcard(bool)-
Questo campo indica se vengono emessi certificati con i caratteri jolly RFC 6125 nel campo CN. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-allow-any-name(bool)-
Questo campo indica se consentire ai client di richiedere un certificato privato che corrisponda a qualsiasi nome comune. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-enforce-hostname(bool)-
Questo campo indica se applicare solo nomi host validi per i nomi comuni, i nomi alternativi del soggetto DNS e la sezione host degli indirizzi email. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-allow-ip-sans(bool)-
Questo campo indica se consentire ai client di richiedere un certificato privato con nomi alternativi del soggetto IP. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-allowed-uri-sans(stringa[])-
I SUN (Subject Alternative Name) URI per consentire i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-allowed-other-sans(stringa[])-
L'OID (Object Identifier) personalizzato o i SAN (Subject Alternative Name) UTF8-string per consentire i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-server-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del server. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-client-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del client. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-code-signing-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della firma del codice. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-email-protection-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della protezione email. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-key-usage(stringa[])-
Il vincolo di utilizzo chiave consentito da definire per i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]+$/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ext-key-usage(stringa[])-
Il vincolo di utilizzo chiave esteso consentito sui certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]+$/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ext-key-usage-oids(stringa[])-
Un elenco di OID (Object Identifier) per l'utilizzo di chiavi esteso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-use-csr-common-name(bool)-
Questo campo determina se utilizzare il nome comune (CN) di una richiesta di firma del certificato (CSR). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-use-cse-sans(bool)-
Questo campo determina se utilizzare i SAN (Subject Alternative Names) di una CSR (certificate signing request). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-require-cn(bool)-
Questo campo indica se richiedere un nome comune per creare un certificato privato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-policy-identifiers(stringa[])-
Un elenco di OID (Object Identifier) di politiche. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Questo campo indica se contrassegnare l'estensione dei vincoli di base di un certificato privato emesso come valida per certificati non CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
--private-cert-not-before-duration(stringa)-
Durata in secondi della retrodatazione della proprietà
not_beforedi un certificato privato emesso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-apikey(stringa)-
La chiave API utilizzata per impostare il motore iam_credentials. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
60caratteri. La lunghezza minima è di5caratteri. Il valore deve corrispondere all'espressione regolare/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Questo parametro indica se la configurazione della chiave API è disabilitata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Il valore predefinito è
false. --custom-credentials-apikey-ref(stringa)-
L'ID segreto delle credenziali IAM utilizzato per impostare una configurazione personalizzata del motore delle credenziali. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
La lunghezza deve essere di
36caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --custom-credentials-code-engine(CustomCredentialsConfigurationCodeEngine)-
I parametri necessari per configurare Code Engine. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--custom-credentials-code-engine=@path/to/file.json. --configuration-task-timeout(stringa)-
Specifica il tempo massimo consentito per il completamento di un'attività Code Engine. Allo scadere di questo tempo, lo stato dell'attività task passerà a fallito. Il valore minimo è di 5 minuti e quello massimo di 24 ore. Il tempo predefinito di chiusura dell'attività è di 10 minuti. Il valore può essere un intero che specifica il numero di secondi, oppure la rappresentazione in stringa di una durata, come
10mo2h. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.La lunghezza massima è di
6caratteri. La lunghezza minima è1. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/.
Esempio
Richiesta di esempio
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca \
--name=example-root-CA --certificate-common-name=example.com --private-cert-max-ttl=7365
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca --name=example-root-CA-HSM \
--certificate-common-name=example.com --private-cert-max-ttl=73654 \
--private-cert-crypto-key='{ "provider": { "type": "hyper_protect_crypto_services", "instance_crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::","pin_iam_credentials_secret_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f", "private_keystore_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f" }, "label": "cli-created", "allow_generate_key": true }'
ibmcloud secrets-manager configuration-create \
--configuration-prototype='{"config_type": "private_cert_configuration_root_ca", "name": "example-root-CA", "max_ttl": "43830h", "crl_expiry": "72h", "crl_disable": false, "crl_distribution_points_encoded": true, "issuing_certificates_urls_encoded": true, "common_name": "example.com", "alt_names": ["alt-name-1","alt-name-2"], "ip_sans": "127.0.0.1", "uri_sans": "https://www.example.com/test", "other_sans": ["1.2.3.5.4.3.201.10.4.3;utf8:test@example.com"], "ttl": "2190h", "format": "pem", "private_key_format": "der", "key_type": "rsa", "key_bits": 4096, "max_path_length": -1, "exclude_cn_from_sans": false, "permitted_dns_domains": ["exampleString"], "ou": ["exampleString"], "organization": ["exampleString"], "country": ["exampleString"], "locality": ["exampleString"], "province": ["exampleString"], "street_address": ["exampleString"], "postal_code": ["exampleString"], "serial_number": "d9:be:fe:35:ba:09:42:b5:35:ba:09:42:b5"}'
ibmcloud secrets-manager configurations
Elencare le configurazioni disponibili nell'istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.
ibmcloud secrets-manager configurations [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--secret-types SECRET-TYPES]
Opzioni comando
--offset(int64)-
Il numero di configurazioni da ignorare.
Il valore predefinito è
0. Il valore massimo è1000. Il valore minimo è0. --limit(int64)-
Il numero di configurazioni da elencare.
Il valore predefinito è
200. Il valore massimo è1000. Il valore minimo è1. --sort(stringa)-
Ordinare una raccolta di configurazioni in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere
-.La lunghezza massima è di
17caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^-?(config_type|secret_type|name)$/. --search(stringa)-
Filtrare le configurazioni che contengono la stringa specificata in uno o più campi: "name", "config_type", "secret_type".
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --secret-types(stringa[])-
Filtrare le configurazioni in base ai tipi di segreto. Fornire uno o più dei seguenti tipi di segreto: iam_credentials, public_cert, private_cert o custom_credentials.
Gli elementi di elenco consentiti sono:
iam_credentials,private_cert,public_cert,custom_credentials. La lunghezza massima è di4elementi. La lunghezza minima è0articoli. --all-pages(bool)-
Richiamare più richieste per visualizzare tutte le pagine della raccolta per le configurazioni.
Esempio
ibmcloud secrets-manager configurations \
--offset 0 \
--limit 10 \
--sort config_type \
--search example \
--secret-types iam_credentials,private_cert,public_cert,custom_credentials
Output di esempio
Risposta di esempio per la configurazione della raccolta di metadati
{
"first" : {
"href" : "https://something.com"
},
"next" : {
"href" : "https://something.com"
},
"previous" : {
"href" : "https://something.com"
},
"last" : {
"href" : "https://something.com"
},
"limit" : 25,
"offset" : 0,
"configurations" : [ {
"config_type" : "public_cert_configuration_ca_lets_encrypt",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"lets_encrypt_environment" : "production",
"name" : "lets-encrypt-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "cloud-internet-services-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_classic_infrastructure",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "classic-infrastructure-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_root_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"key_bits" : 2048,
"key_type" : "rsa",
"name" : "internal-root",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_intermediate_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"issuer" : "internal-root",
"name" : "example-intermediate-CA",
"key_bits" : 2048,
"key_type" : "rsa",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"certificate_authority" : "inter-1",
"config_type" : "private_cert_configuration_template",
"created_at" : "2022-11-08T11:22:23Z",
"created_by" : "iam-ServiceId-8e54a866-476b-46cd-ba05-dbeae5f1d984",
"name" : "example-certificate-template",
"secret_type" : "private_cert",
"updated_at" : "2022-11-08T11:22:23Z"
}, {
"api_key_ref" : "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine" : {
"job_name" : "code-engine-job-name",
"project_id" : "12345678-5120-4a18-832a-4ba122496633",
"region" : "us-south"
},
"code_engine_key_ref" : "sm-access-24bc230d-9855-4825-99b5-ac78be81959c",
"config_type" : "custom_credentials_configuration",
"created_at" : "2025-03-23T08:35:29.27Z",
"created_by" : "IBMid-000002CM7E",
"name" : "my_config",
"schema" : {
"credentials" : [ {
"format" : "type:string",
"name" : "token"
} ],
"parameters" : [ {
"env_variable_name" : "SM_USER_NAME_VALUE",
"format" : "type:string",
"name" : "user_name"
}, {
"env_variable_name" : "SM_SCOPE_VALUE",
"format" : "type:enum[admin|user]",
"name" : "scope"
}, {
"env_variable_name" : "SM_EXPIRES_VALUE",
"format" : "type:integer",
"name" : "expires"
} ]
},
"secret_type" : "custom_credentials",
"task_timeout" : "10m",
"updated_at" : "2025-03-23T08:35:29.27Z"
} ],
"total_count" : 7
}
Impostazione predefinita JMESPath
A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:
| Risposta | Output | Query |
|---|---|---|
| Operazione riuscita | Valore predefinito |
|
| Tabella | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Errore | Valore predefinito |
|
| Tabella | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Tutte le pagine | Valore predefinito |
|
| Tabella | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.
ibmcloud secrets-manager configuration
Ottenere una configurazione specificandone il nome.
Una richiesta riuscita restituisce i dettagli della configurazione.
ibmcloud secrets-manager configuration --name NAME [--config-type CONFIG-TYPE]
Opzioni comando
--name(stringa)-
Il nome della configurazione. Obbligatorio.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --config-type(stringa)-
Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.
I valori ammessi sono:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Esempio
ibmcloud secrets-manager configuration \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-update
Aggiornare una configurazione.
ibmcloud secrets-manager configuration-update --name NAME [--api-key API-KEY] [--iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED] [--private-cert-max-ttl PRIVATE-CERT-MAX-TTL] [--private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY] [--private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED] [--private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED] [--private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED] [--private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS] [--private-cert-ttl PRIVATE-CERT-TTL] [--private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST] [--private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS] [--private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE] [--private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS] [--private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS] [--private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS] [--private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME] [--private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME] [--private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS] [--private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS] [--private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS] [--private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG] [--private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG] [--private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG] [--private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG] [--private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE] [--private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS] [--private-cert-key-usage PRIVATE-CERT-KEY-USAGE] [--private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE] [--private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS] [--private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME] [--private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS] [--private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT] [--private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION] [--private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY] [--private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY] [--private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE] [--private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS] [--private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE] [--private-cert-requested-serial-number PRIVATE-CERT-REQUESTED-SERIAL-NUMBER] [--private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN] [--private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS] [--private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA] [--private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION] [--public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT] [--public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY] [--public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN] [--public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY] [--cloud-internet-services-crn CLOUD-INTERNET-SERVICES-CRN] [--public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME] [--public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD] [--configuration-task-timeout CONFIGURATION-TASK-TIMEOUT] [--x-sm-accept-configuration-type X-SM-ACCEPT-CONFIGURATION-TYPE]
Opzioni comando
--name(stringa)-
Il nome della configurazione. Obbligatorio.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --configuration-patch(mappa generica)-
Contenuto JSON Merge-Patch per update_configuration. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--configuration-patch=@path/to/file.json. --config-type(stringa)-
Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.
I valori ammessi sono:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --api-key(stringa)-
Una chiave API IBM Cloud che può creare e gestire gli ID servizio. Alla chiave API deve essere assegnato il ruolo della piattaforma Editor su Access Groups Service e il ruolo della piattaforma Operatore su IAM Identity Service. Per ulteriori informazioni, consultare la documentazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
60caratteri. La lunghezza minima è di5caratteri. Il valore deve corrispondere all'espressione regolare/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Questo parametro indica se la configurazione della chiave API è disabilitata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-max-ttl(stringa)-
Il TTL (time-to-live) massimo per i certificati creati da questa CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(stringa)-
Il tempo fino alla scadenza del CRL (Certificate Revocation List). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Questo campo disabilita o abilita la creazione di liste di revoca dei certificati (CRL). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-crl-distribution-points-encoded(bool)-
Questo campo determina se codificare i punti di distribuzione del CRL (Certificate Revocation List) nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-issuing-certificate-urls-encoded(bool)-
Questo campo determina se codificare l'URL del certificato di emissione nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allowed-secret-groups(stringa)-
Questo campo indica la creazione di certificati privati solo per i gruppi di segreti specificati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-ttl(stringa)-
Il TTL (time-to-live) richiesto per i certificati creati da questa CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-allow-localhost(bool)-
Questo campo indica se consentire l'inclusione di 'localhost ' come uno dei nomi comuni richiesti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allowed-domains(stringa[])-
I domini da definire per il modello di certificato. Questa proprietà viene utilizzata insieme alle opzioni 'allow_bare_domains' e 'allow_subdomains '. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-allowed-domains-template(bool)-
Questo campo indica se consentire ai domini specificati nel campo 'allowed_domains' di contenere modelli ACL (access control list). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allow-bare-domains(bool)-
Questo campo indica se consentire ai client di richiedere i certificati privati che corrispondono al valore dei domini effettivi sul certificato finale. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allow-subdomains(bool)-
Questo campo indica se consentire ai client di richiedere certificati privati con CN (common name) che sono sottodomini dei CN consentiti dalle altre opzioni del modello di certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allow-glob-domains(bool)-
Questo campo indica se consentire i modelli glob nei nomi specificati nel campo 'allowed_domains'. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allow-any-name(bool)-
Questo campo indica se consentire ai client di richiedere un certificato privato che corrisponda a qualsiasi nome comune. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-enforce-hostname(bool)-
Questo campo indica se applicare solo nomi host validi per i nomi comuni, i nomi alternativi del soggetto DNS e la sezione host degli indirizzi email. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allow-ip-sans(bool)-
Questo campo indica se consentire ai client di richiedere un certificato privato con nomi alternativi del soggetto IP. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-allowed-uri-sans(stringa[])-
I SUN (Subject Alternative Name) URI per consentire i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-allowed-other-sans(stringa[])-
L'OID (Object Identifier) personalizzato o i SAN (Subject Alternative Name) UTF8-string per consentire i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-server-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del server. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-client-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del client. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-code-signing-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della firma del codice. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-email-protection-flag(bool)-
Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della protezione email. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-private-key-type(stringa)-
Il tipo di chiave privata da creare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
I valori ammessi sono:
rsa,ec. --private-cert-private-key-bits(int64)-
Il numero di bit da utilizzare per creare la chiave privata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Il valore massimo è
4096. Il valore minimo è224. --private-cert-key-usage(stringa[])-
Il vincolo di utilizzo chiave consentito da definire per i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]+$/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ext-key-usage(stringa[])-
Il vincolo di utilizzo chiave esteso consentito sui certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^[a-zA-Z]+$/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ext-key-usage-oids(stringa[])-
Un elenco di OID (Object Identifier) per l'utilizzo di chiavi esteso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-use-csr-common-name(bool)-
Questo campo determina se utilizzare il nome comune (CN) di una richiesta di firma del certificato (CSR). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-use-cse-sans(bool)-
Questo campo determina se utilizzare i SAN (Subject Alternative Names) di una CSR (certificate signing request). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-subject-organizational-unit(stringa[])-
I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-organization(stringa[])-
I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-country(stringa[])-
I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-locality(stringa[])-
I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-province(stringa[])-
I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-street-address(stringa[])-
I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-postal-code(stringa[])-
I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-requested-serial-number(stringa)-
Questo campo è obsoleto. È possibile ignorarne il valore. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
64caratteri. La lunghezza minima è di32caratteri. Il valore deve corrispondere all'espressione regolare/[^a-fA-F0-9]/. --private-cert-require-cn(bool)-
Questo campo indica se richiedere un nome comune per creare un certificato privato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-policy-identifiers(stringa[])-
Un elenco di OID (Object Identifier) di politiche. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Questo campo indica se contrassegnare l'estensione dei vincoli di base di un certificato privato emesso come valida per certificati non CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
--private-cert-not-before-duration(stringa)-
La durata, in secondi, per cui eseguire il backdate della proprietà 'not_before' di un certificato privato emesso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --public-cert-lets-encrypt-environment(stringa)-
La configurazione dell'ambiente CA Let's Encrypt. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
I valori ammessi sono:
production,staging. --public-cert-lets-encrypt-private-key(stringa)-
La chiave privata con codifica PEM del proprio account Let' s Encrypt. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(stringa)-
La catena preferita con un emittente che corrisponde a questo Nome comune soggetto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
30caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-cloud-internet-services-apikey(stringa)-
Una chiave API IBM Cloud che può elencare i domini nell'istanza Cloud Internet Services e aggiungere i record DNS. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --cloud-internet-services-crn(stringa)-
Un CRN che identifica in modo univoco una risorsa IBM Cloud. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
512caratteri. La lunghezza minima è di9caratteri. Il valore deve corrispondere all'espressione regolare/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(stringa)-
Il nome utente associato al tuo account dell'infrastruttura classica. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --public-cert-classic-infrastructure-password(stringa)-
La chiave API dell'infrastruttura classica. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --configuration-task-timeout(stringa)-
Specifica il tempo massimo consentito per il completamento di un'attività Code Engine. Allo scadere di questo tempo, lo stato dell'attività task passerà a fallito. Il valore minimo è di 5 minuti e quello massimo di 24 ore. Il tempo predefinito di chiusura dell'attività è di 10 minuti. Il valore può essere un intero che specifica il numero di secondi, oppure la rappresentazione in stringa di una durata, come ' 10m ' o ' 2h '. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.
La lunghezza massima è di
6caratteri. La lunghezza minima è1. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/.
Esempio
ibmcloud secrets-manager configuration-update \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--public-cert-cloud-internet-services-apikey 5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ \
--cloud-internet-services-crn crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::
ibmcloud secrets-manager configuration-delete
Eliminare una configurazione specificandone il nome.
ibmcloud secrets-manager configuration-delete --name NAME [--config-type CONFIG-TYPE]
Opzioni comando
--name(stringa)-
Il nome della configurazione. Obbligatorio.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --config-type(stringa)-
Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.
I valori ammessi sono:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Esempio
ibmcloud secrets-manager configuration-delete \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-action-create
Crea un'azione di configurazione. Questa operazione supporta le seguenti azioni:
private_cert_configuration_action_sign_intermediate: Segno un'autorità di certificazione intermedia.private_cert_configuration_action_sign_csr: Firma una richiesta di firma del certificato.private_cert_configuration_action_set_signed: Imposta un'autorità di certificazione intermedia firmata.private_cert_configuration_action_revoke_ca_certificate: Revoca un certificato di autorità di certificazione intermedio firmato internamente.private_cert_configuration_action_rotate_crl: Rotate l'elenco di revoca del certificato (CRL) di un'autorità di certificazione intermedia.private_cert_configuration_action_rotate_intermediate: Ruotare un certificato di autorità di certificazione intermedia firmato internamente.
ibmcloud secrets-manager configuration-action-create --name NAME [--config-action-prototype CONFIG-ACTION-PROTOTYPE | --config-action-action-type CONFIG-ACTION-ACTION-TYPE --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --config-action-use-csr-values=CONFIG-ACTION-USE-CSR-VALUES --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-csr PRIVATE-CERT-CSR --config-action-intermediate-certificate-authority CONFIG-ACTION-INTERMEDIATE-CERTIFICATE-AUTHORITY --imported-cert-certificate IMPORTED-CERT-CERTIFICATE] [--config-type CONFIG-TYPE]
Opzioni comando
--name(stringa)-
Il nome della configurazione. Obbligatorio.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --config-action-prototype(ConfigurationActionPrototype)-
Il corpo della richiesta per specificare le proprietà dell'azione di creazione di una configurazione. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.
Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un
@, ad esempio--config-action-prototype=@path/to/file.json. --config-type(stringa)-
Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.
I valori ammessi sono:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --config-action-action-type(stringa)-
Il tipo di azione di configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
private_cert_configuration_action_rotate_crl,private_cert_configuration_action_sign_intermediate,private_cert_configuration_action_sign_csr,private_cert_configuration_action_set_signed,private_cert_configuration_action_revoke_ca_certificate,private_cert_configuration_action_rotate_intermediate. --certificate-common-name(stringa)-
Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di4caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --certificate-alt-names(stringa[])-
Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/^(.*?)$/. La lunghezza massima è di99articoli. La lunghezza minima è0articoli. --private-cert-ip-sans(stringa)-
I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-uri-sans(stringa)-
I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
2048caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --private-cert-other-sans(stringa[])-
L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --private-cert-ttl(stringa)-
Il TTL (time-to-live) da assegnare a un certificato privato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
10caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(stringa)-
Il formato dei dati restituiti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
I valori ammessi sono:
pem,pem_bundle. --private-cert-max-path-length(int64)-
La lunghezza massima del percorso da codificare nel certificato generato.
-1significa nessun limite. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.Il valore massimo è
10. Il valore minimo è-1. --private-cert-exclude-cn-from-sans(bool)-
Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
--private-cert-permitted-dns-domains(stringa[])-
I domini DNS o i domini secondari consentiti per i certificati che devono essere firmati ed emessi da questo certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di100articoli. La lunghezza minima è0articoli. --config-action-use-csr-values(bool)-
Questo campo indica se utilizzare i valori di una richiesta di firma del certificato (CSR) per completare un'azione
private_cert_configuration_action_sign_csr. Se è impostato sutrue, allora:
-
Le informazioni sull'oggetto, inclusi i nomi e i nomi alternativi, vengono conservate dalla CSR piuttosto che utilizzando i valori forniti negli altri parametri per questa operazione.
-
Qualsiasi utilizzo della chiave, ad esempio, non rifiuto, richiesto nel CSR viene aggiunto alla serie di base di utilizzi della chiave utilizzati per i certificati CA firmati dall'autorità intermedia.
-
Le estensioni richieste nel CSR vengono copiate nel certificato privato emesso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
--private-cert-subject-organizational-unit(stringa[])-
I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-organization(stringa[])-
I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-country(stringa[])-
I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-locality(stringa[])-
I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-province(stringa[])-
I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-street-address(stringa[])-
I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-subject-postal-code(stringa[])-
I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
Gli articoli di elenco devono corrispondere all'espressione regolare
/(.*?)/. La lunghezza massima è di10articoli. La lunghezza minima è0articoli. --private-cert-serial-number(stringa)-
Il valore richiesto per l'attributo
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) presente nel nome distinto (DN) del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-csr(stringa)-
La richiesta di firma del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
4096caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --config-action-intermediate-certificate-authority(stringa)-
Il nome della configurazione dell'autorità di certificazione intermedia. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
128caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --imported-cert-certificate(stringa)-
Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.
La lunghezza massima è di
100000caratteri. La lunghezza minima è di50caratteri. Il valore deve corrispondere all'espressione regolare/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.
Esempi
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-action-prototype '{"action_type": "private_cert_configuration_action_rotate_crl"}' \
--config-type public_cert_configuration_dns_cloud_internet_services
In alternativa, sono disponibili opzioni granulari per i sottocampi delle opzioni della stringa JSON:
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--config-action-action-type private_cert_configuration_action_rotate_crl
Notifiche
Abilitare le notifiche del ciclo di vita dell'istanza collegandosi a Event Notifications.
ibmcloud secrets-manager notifications-registration-create
Creare una registrazione tra un'istanza Secrets Manager e Event Notifications.
Una richiesta di successo aggiunge Secrets Manager come fonte che è possibile fare riferimento all'istanza Event Notifications. Per ulteriori informazioni sull'abilitazione delle notifiche per Secrets Manager, consultare i documenti.
ibmcloud secrets-manager notifications-registration-create --event-notifications-instance-crn EVENT-NOTIFICATIONS-INSTANCE-CRN --event-notifications-source-name EVENT-NOTIFICATIONS-SOURCE-NAME [--event-notifications-source-description EVENT-NOTIFICATIONS-SOURCE-DESCRIPTION]
Opzioni comando
--event-notifications-instance-crn(stringa)-
Un CRN che identifica in modo univoco una risorsa IBM Cloud. Obbligatorio.
La lunghezza massima è di
512caratteri. La lunghezza minima è di9caratteri. Il valore deve corrispondere all'espressione regolare/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --event-notifications-source-name(stringa)-
Il nome visualizzato come origine nella propria istanza di Event Notifications. Obbligatorio.
La lunghezza massima è di
256caratteri. La lunghezza minima è di2caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/. --event-notifications-source-description(stringa)-
Una descrizione facoltativa per l'origine che si trova nella propria istanza di Event Notifications.
La lunghezza massima è di
1024caratteri. La lunghezza minima è di0caratteri. Il valore deve corrispondere all'espressione regolare/(.*?)/.
Esempio
ibmcloud secrets-manager notifications-registration-create \
--event-notifications-instance-crn crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8:: \
--event-notifications-source-name 'My Secrets Manager' \
--event-notifications-source-description 'Optional description of this source in an Event Notifications instance.'
Output di esempio
Esempi di dettagli di configurazione della registrazione delle notifiche per Event Notifications.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration
Ottenere i dettagli della registrazione tra l'istanza di Secrets Manager ed Event Notifications.
ibmcloud secrets-manager notifications-registration
Esempio
ibmcloud secrets-manager notifications-registration
Output di esempio
Esempi di dettagli di configurazione della registrazione delle notifiche per Event Notifications.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration-delete
Elimina la registrazione tra la tua istanza Secrets Manager e Event Notifications.
Una richiesta di successo rimuove la tua istanza Secrets Manager come fonte in Event Notifications.
ibmcloud secrets-manager notifications-registration-delete
Esempio
ibmcloud secrets-manager notifications-registration-delete
ibmcloud secrets-manager notifications-registration-test
Inviare un evento di prova da un'istanza Secrets Manager ad un'istanza Event Notifications configurata.
Una richiesta di successo invia un evento di test all'istanza Event Notifications. Per ulteriori informazioni sull'abilitazione delle notifiche per Secrets Manager, consultare i documenti.
ibmcloud secrets-manager notifications-registration-test
Esempio
ibmcloud secrets-manager notifications-registration-test
Esempi di schema
I seguenti esempi di schema rappresentano i dati necessari per specificare per un'opzione di comando. Questi esempi modellano la struttura dati e includono i valori di segnaposto per il tipo di valore previsto. Quando si esegue un comando, sostituire questi valori con i valori che si applicano al proprio ambiente come appropriato.
ConfigurationActionPrototype
L'esempio seguente mostra il formato dell'oggetto ConfigurationActionPrototype.
{
"action_type" : "private_cert_configuration_action_rotate_crl"
}
ConfigurationPrototype
L'esempio seguente mostra il formato dell'oggetto ConfigurationPrototype.
{
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"name" : "example-cloud-internet-services-config",
"cloud_internet_services_apikey" : "5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ",
"cloud_internet_services_crn" : "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::"
}
CustomCredentialsConfigurationCodeEngine
L'esempio seguente mostra il formato dell'oggetto CustomCredentialsConfigurationCodeEngine.
{
"job_name" : "sm-custom-cred-job",
"project_id" : "15314cc3-85b4-4338-903f-c28cdee6d005",
"region" : "us-south"
}
CustomCredentialsNewCredentials
L'esempio seguente mostra il formato dell'oggetto CustomCredentialsNewCredentials.
{
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
ImportedCertificateManagedCsr
L'esempio seguente mostra il formato dell'oggetto ImportedCertificateManagedCsr.
{
"ou" : [ "exampleString", "anotherExampleString" ],
"organization" : [ "exampleString", "anotherExampleString" ],
"country" : [ "exampleString", "anotherExampleString" ],
"locality" : [ "exampleString", "anotherExampleString" ],
"province" : [ "exampleString", "anotherExampleString" ],
"street_address" : [ "exampleString", "anotherExampleString" ],
"postal_code" : [ "exampleString", "anotherExampleString" ],
"require_cn" : true,
"common_name" : "example.com",
"alt_names" : "alt-name-1,alt-name-2",
"ip_sans" : "1.1.1.1,2.2.2.2",
"uri_sans" : "exampleString",
"other_sans" : "2.5.4.5;UTF8:*.example.com",
"exclude_cn_from_sans" : true,
"user_ids" : "user-1,user-2",
"server_flag" : true,
"client_flag" : true,
"code_signing_flag" : true,
"email_protection_flag" : true,
"key_type" : "rsa",
"key_bits" : 4096,
"key_usage" : "DigitalSignature,KeyAgreement,KeyEncipherment",
"ext_key_usage" : "ServerAuth,ClientAuth,EmailProtection",
"policy_identifiers" : "exampleString",
"ext_key_usage_oids" : "exampleString",
"rotate_keys" : true
}
PasswordGenerationPolicy
L'esempio seguente mostra il formato dell'oggetto PasswordGenerationPolicy.
{
"length" : 32,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PasswordGenerationPolicyPatch
L'esempio seguente mostra il formato dell'oggetto PasswordGenerationPolicyPatch.
{
"length" : 12,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PrivateCertificateCryptoKey
L'esempio seguente mostra il formato dell'oggetto PrivateCertificateCryptoKey.
{
"type" : "hyper_protect_crypto_services",
"instance_crn" : "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::",
"pin_iam_credentials_secret_id" : "6ebb80d3-26d1-4e24-81d6-afb0d8e22f54",
"private_keystore_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
}
PublicCertificateRotationObject
L'esempio seguente mostra il formato dell'oggetto PublicCertificateRotationObject.
{
"rotate_keys" : true
}
RotationPolicy
L'esempio seguente mostra il formato dell'oggetto RotationPolicy.
{
"auto_rotate" : true,
"interval" : 1,
"unit" : "day"
}
SecretActionPrototype
L'esempio seguente mostra il formato dell'oggetto SecretActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretLockPrototype[]
L'esempio seguente mostra il formato dell'oggetto SecretLockPrototype[] .
[ {
"name" : "lock-example-1",
"description" : "lock for consumer 1",
"attributes" : {
"anyKey" : "anyValue"
}
} ]
SecretPrototype
L'esempio seguente mostra il formato dell'oggetto SecretPrototype.
{
"custom_metadata" : {
"anyKey" : "anyValue"
},
"description" : "Description of my arbitrary secret.",
"expiration_date" : "2030-10-05T11:49:42Z",
"labels" : [ "dev", "us-south" ],
"name" : "example-arbitrary-secret",
"secret_group_id" : "default",
"secret_type" : "arbitrary",
"payload" : "secret-data",
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
SecretTaskError
L'esempio seguente mostra il formato dell'oggetto SecretTaskError.
{
"code" : "exampleString",
"description" : "Failed to create credentials"
}
SecretTaskPrototype
L'esempio seguente mostra il formato dell'oggetto SecretTaskPrototype.
{
"status" : "credentials_created",
"credentials" : {
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
}
SecretVersionActionPrototype
L'esempio seguente mostra il formato dell'oggetto SecretVersionActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretVersionPrototype
L'esempio seguente mostra il formato dell'oggetto SecretVersionPrototype.
{
"payload" : "updated secret credentials",
"custom_metadata" : {
"anyKey" : "anyValue"
},
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
ServiceCredentialsSecretSourceService
L'esempio seguente mostra il formato dell'oggetto ServiceCredentialsSecretSourceService.
{
"crn" : "exampleString"
}