CLI Secrets Manager

È possibile utilizzare l'interfaccia a riga di comando (CLI) di IBM Cloud® Secrets Manager per gestire i segreti nella propria istanza di Secrets Manager.

Versione corrente: 2.0.16

Prerequisiti

Installare la IBM Cloud CLI e quindi il plug-in Secrets Manager CLI eseguendo il seguente comando:

ibmcloud plugin install secrets-manager

L'utente viene avvisato tramite la riga di comando quando sono disponibili aggiornamenti della CLI e dei plug-in di IBM Cloud. Assicurati di mantenere aggiornata la tua CLI in modo da poter utilizzare i comandi più recenti. Puoi visualizzare la versione corrente di tutti i plugin installati eseguendo ibmcloud plugin list.

Puntare su un'istanza di Secrets Manager

Per specificare l'istanza Secrets Manager, utilizza una delle seguenti opzioni.

  • Eseguire il comando ibmcloud secrets-manager config set.

    ibmcloud secrets-manager config set service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
    
  • Esporta una variabile di ambiente con il tuo endpoint di servizio Secrets Manager URL.

    export SECRETS_MANAGER_URL=https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
    
  • Imposta l'endpoint del servizio nel comando.

    ibmcloud secrets-manager secrets --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
    

Sostituire {instance_ID} e {region} con i valori che si applicano alla tua istanza di servizio Secrets Manager. Per trovare l' URL e endpoint specifico per la tua istanza, puoi copiarlo dalla pagina Endpoints nell'interfaccia utente di Secrets Manager. Per ulteriori informazioni, consultare Visualizzazione URL degli endpoint

Globali

Comandi

ibmcloud secrets-manager docs

Apre la documentazione del plug-in nel browser web.

ibmcloud secrets-manager docs
Esempio
ibmcloud secrets-manager docs

Opzioni

--instance-id (stringa)
L'ID dell'istanza Secrets Manager assegnato dal provider del servizio.
--region (stringa)
La regione in cui si è eseguito il provisioning della propria istanza di Secrets Manager. Valori disponibili: us-south, us-east, au-syd, jp-osa, jp-tok, eu-de, eu-gb, eu-es, ca-tor, ca-mon, br-sao.
--output (stringa)
Selezionare un formato di output - può essere 'json', 'yaml' o 'table'. Il valore predefinito è 'table '.
-j, --jmes-query (stringa)
Fornire una query JMESPath per personalizzare l'output.
--service-url (stringa)
Fornire l'URL dell'endpoint di base per l'API.
-q, --quiet
Elimina i messaggi dettagliati.
-v, --version
Stampa la versione del plug-in.

Esempio

ibmcloud secrets-manager
    --instance-id=provide-here-your-smgr-instanceuuid \
    --region=us-south \
    --output=json \
    --jmes-query="[:10]" \
    --service-url="https://myservice.cloud.ibm.com"
    --quiet

Questo esempio mostra solo le opzioni globali disponibili per tutti i sottocomandi e non è un comando valido in sé.

Config

I parametri globali possono anche essere memorizzati in una configurazione persistente, in modo che non debbano essere specificati manualmente ogni volta che il plug-in viene invocato. Ogni parametro può essere configurato con il comando config e i relativi sottocomandi.

ibmcloud secrets-manager config

ibmcloud secrets-manager config set

Impostare un nuovo valore di configurazione per un'opzione specifica. Ogni sottocomando del comando set è associato ad un'opzione globale. Ogni sottocomando accetta un singolo argomento, la rappresentazione stringa del valore da memorizzare per l'opzione.

ibmcloud secrets-manager config set <option> <value>

Esempi

ibmcloud secrets-manager config set service-url \
    'https://{instance_id}.{region}.secrets-manager.appdomain.cloud'

ibmcloud secrets-manager config get

Stampa il valore attualmente impostato per un'opzione specifica. Ogni sottocomando del comando get è associato ad un'opzione globale.

ibmcloud secrets-manager config get <option>

Esempi

ibmcloud secrets-manager config get service-url

ibmcloud secrets-manager config unset

Annullare l'impostazione del valore attualmente impostato per un'opzione specifica. Ogni sottocomando del comando unset è associato ad un'opzione globale.

I sottocomandi disponibili per questo servizio sono service-url,.

ibmcloud secrets-manager config unset <option>

Esempi

ibmcloud secrets-manager config unset service-url

ibmcloud secrets-manager config list

Compilare un elenco di tutti i valori di configurazione attualmente impostati.

ibmcloud secrets-manager config list

Esempi

ibmcloud secrets-manager config list

Gruppi segreti

Controlla chi può accedere ai segreti creando e gestendo i gruppi.

ibmcloud secrets-manager secret-group-create

Creare un gruppo di segreti da utilizzare per organizzare i segreti e controllare chi può accedervi.

Una richiesta riuscita restituisce il valore ID del gruppo di segreti, insieme ad altre proprietà. Per saperne di più sui gruppi segreti, consulta le docce.

ibmcloud secrets-manager secret-group-create --name NAME [--description DESCRIPTION]

Opzioni comando

--name (stringa)

Il nome del gruppo di segreti. Obbligatorio.

La lunghezza massima è di 64 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/.

--description (stringa)

Una descrizione estesa del gruppo di segreti.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

Esempio

ibmcloud secrets-manager secret-group-create \
    --name my-secret-group \
    --description 'Extended description for this group.'

Output di esempio

Esempio di risposta SecretGroup

{
  "created_at" : "2020-10-05T21:33:11Z",
  "description" : "Extended description for this group.",
  "id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
  "name" : "my-secret-group",
  "updated_at" : "2020-11-25T22:13:10Z",
  "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}

ibmcloud secrets-manager secret-groups

Elencare il gruppo dei segreti disponibili nell'istanza di Secrets Manager.

ibmcloud secrets-manager secret-groups

Esempio

ibmcloud secrets-manager secret-groups

Output di esempio

Esempio di risposta di raccolta SecretGroup

{
  "secret_groups" : [ {
    "created_at" : "2020-09-05T21:33:11Z",
    "description" : "Default Secret Group",
    "id" : "ee52ebb6-1728-4580-8ede-13f6504e3ae0",
    "name" : "default",
    "updated_at" : "2020-09-25T22:13:10Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
  }, {
    "created_at" : "2020-10-05T21:33:11Z",
    "description" : "Extended description for this group.",
    "id" : "cb52ebb6-1728-4580-8ede-13f6504e3ae0",
    "name" : "my-secret-group",
    "updated_at" : "2020-11-25T22:13:10Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
  }, {
    "created_at" : "2020-10-05T22:05:15Z",
    "description" : "Extended description for this group.",
    "id" : "19f88b9c-4f2f-405c-b877-a09338575c3f",
    "name" : "my-second-secret-group",
    "updated_at" : "2020-11-25T22:13:10Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
  } ],
  "total_count" : 3
}

Impostazione predefinita JMESPath

A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:

Percorso JMES predefinito
Risposta Output Query
Operazione riuscita Valore predefinito
Tabella secret_groups[*]
Errore Valore predefinito
Tabella secret_groups[*]
Tutte le pagine Valore predefinito
Tabella secret_groups[*]

Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.

ibmcloud secrets-manager secret-group

Ottenere le proprietà di un gruppo di segreti esistente specificando l'ID del gruppo.

ibmcloud secrets-manager secret-group --secret-group-id SECRET-GROUP-ID

Opzioni comando

--secret-group-id (stringa)

L'ID del gruppo segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/.

Esempio

ibmcloud secrets-manager secret-group \
    --secret-group-id d898bb90-82f6-4d61-b5cc-b079b66cfa76

Output di esempio

Esempio di risposta SecretGroup

{
  "created_at" : "2020-10-05T21:33:11Z",
  "description" : "Extended description for this group.",
  "id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
  "name" : "my-secret-group",
  "updated_at" : "2020-11-25T22:13:10Z",
  "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}

ibmcloud secrets-manager secret-group-update

Aggiornare le proprietà di un gruppo segreto esistente, come il nome o la descrizione.

ibmcloud secrets-manager secret-group-update --id ID [--name NAME] [--description DESCRIPTION]

Opzioni comando

--id (stringa)

L'ID del gruppo segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--secret-group-patch (mappa generica)

Il corpo della richiesta per aggiornare un gruppo di segreti. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-group-patch=@path/to/file.json.

--name (stringa)

Il nome del gruppo di segreti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-group-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 64 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/.

--description (stringa)

Una descrizione estesa del gruppo di segreti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-group-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

Esempio

ibmcloud secrets-manager secret-group-update \
    --id d898bb90-82f6-4d61-b5cc-b079b66cfa76 \
    --name my-secret-group \
    --description 'Extended description for this group.'

Output di esempio

Esempio di risposta SecretGroup

{
  "created_at" : "2020-10-05T21:33:11Z",
  "description" : "Extended description for this group.",
  "id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
  "name" : "my-secret-group",
  "updated_at" : "2020-11-25T22:13:10Z",
  "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}

ibmcloud secrets-manager secret-group-delete

Eliminare un gruppo segreto specificando l'ID del gruppo segreto.

Nota: per eliminare un gruppo di segreti, deve essere vuoto. Se è necessario rimuovere un gruppo di segreti che contiene segreti, è necessario prima eliminare i segreti associati al gruppo.

ibmcloud secrets-manager secret-group-delete --id ID

Opzioni comando

--id (stringa)

L'ID del gruppo segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

Esempio

ibmcloud secrets-manager secret-group-delete \
    --id d898bb90-82f6-4d61-b5cc-b079b66cfa76

Segreti

Crea, ordina e gestisci diversi tipi di segreti per le applicazioni e i servizi.

ibmcloud secrets-manager secret-create

Creare un segreto o importare un valore esistente che è possibile utilizzare per accedere o autenticarsi ad una risorsa protetta.

Utilizzare questa operazione per generare o importare un segreto esistente, ad esempio un certificato TLS, da gestire nell'istanza del servizio Secrets Manager. Una richiesta riuscita memorizza il segreto nella tua istanza dedicata, in base al tipo di segreto e ai dati che specifichi. La risposta restituisce il valore ID del segreto, insieme ad altri metadati.

Per saperne di più sui tipi di segreti che è possibile creare con Secrets Manager, controllare i docs.

ibmcloud secrets-manager secret-create [--secret-prototype SECRET-PROTOTYPE | --secret-custom-metadata SECRET-CUSTOM-METADATA --secret-description SECRET-DESCRIPTION --secret-expiration-date SECRET-EXPIRATION-DATE --secret-labels SECRET-LABELS --secret-name SECRET-NAME --secret-group-id SECRET-GROUP-ID --secret-type SECRET-TYPE --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-ttl SECRET-TTL --iam-credentials-access-groups IAM-CREDENTIALS-ACCESS-GROUPS --iam-credentials-service-id IAM-CREDENTIALS-SERVICE-ID --iam-credentials-account-id IAM-CREDENTIALS-ACCOUNT-ID --iam-credentials-reuse-apikey=IAM-CREDENTIALS-REUSE-APIKEY --secret-rotation SECRET-ROTATION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR --kv-data KV-DATA --private-cert-template-name PRIVATE-CERT-TEMPLATE-NAME --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-csr PRIVATE-CERT-CSR --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --public-cert-key-algorithm PUBLIC-CERT-KEY-ALGORITHM --public-cert-ca PUBLIC-CERT-CA --public-cert-dns PUBLIC-CERT-DNS --public-cert-bundle-ca=PUBLIC-CERT-BUNDLE-CA --secret-source-service SECRET-SOURCE-SERVICE --username-password-username USERNAME-PASSWORD-USERNAME --username-password-password USERNAME-PASSWORD-PASSWORD --username-password-policy USERNAME-PASSWORD-POLICY --custom-credentials-configuration CUSTOM-CREDENTIALS-CONFIGURATION --custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]

Opzioni comando

--secret-prototype (SecretPrototype)

Un JSON che contiene i dettagli necessari per la creazione di un segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-prototype=@path/to/file.json.

--secret-custom-metadata (mappa generica)

I metadati del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-custom-metadata=@path/to/file.json.

--secret-description (stringa)

Una descrizione estesa del segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--secret-expiration-date (strfmt.DateTime)

La data di scadenza del materiale del segreto. Il formato della data segue il formato RFC 3339. Tipi di segreto supportati: arbitrario, username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

--secret-labels (stringa[])

Le etichette che è possibile utilizzare per ricercare i segreti nella propria istanza. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 30 articoli. La lunghezza minima è 0 articoli.

--secret-name (stringa)

Un nome leggibile da assegnare al segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/.

--secret-group-id (stringa)

Un identificatore UUID o un gruppo segreto default. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/.

--secret-type (stringa)

Il tipo di segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, username_password, custom_credentials.

--arbitrary-payload (stringa)

I dati segreti assegnati a un segreto arbitrary. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1000000 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--secret-version-custom-metadata (mappa generica)

I metadati della versione del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-custom-metadata=@path/to/file.json.

--secret-ttl (stringa)

Il time-to-live (TTL) o la durata del lease da assegnare alle credenziali generate. Tipi di segreti supportati: iam_credentials, service_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--iam-credentials-access-groups (stringa[])

Gruppi di accesso che si possono utilizzare per un segreto iam_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^AccessGroupId-[a-z0-9-]+[a-z0-9]$/. La lunghezza massima è di 10 articoli. La lunghezza minima è 1 articolo.

--iam-credentials-service-id (stringa)

L'ID servizio con cui viene creata la chiave API. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza deve essere di 46 caratteri. Il valore deve corrispondere all'espressione regolare /^ServiceId-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.

--iam-credentials-account-id (stringa)

L'ID dell'account in cui sono state create le credenziali IAM. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza deve essere di 32 caratteri. Il valore deve corrispondere all'espressione regolare /^[a-z0-9]*$/.

--iam-credentials-reuse-apikey (bool)

Questo parametro indica se riutilizzare l'ID servizio e la chiave API per operazioni di lettura future. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

--secret-rotation (RotationPolicy)

Questo campo indica se Secrets Manager ruota automaticamente i segreti. Tipi di segreti supportati: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-rotation=@path/to/file.json.

--imported-cert-certificate (stringa)

Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--imported-cert-intermediate (stringa)

(Facoltativo) Il certificato intermedio con codifica PEM associato al certificato root. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--imported-cert-private-key (stringa)

(Facoltativo) La chiave privata con codifica PEM da associare al certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--imported-cert-managed-csr (ImportedCertificateManagedCsr)

I dati specificati per creare il CSR e la chiave privata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --imported-cert-managed-csr=@path/to/file.json.

--kv-data (mappa generica)

I dati del payload di un segreto chiave-valore. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza minima è 1 articolo.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --kv-data=@path/to/file.json.

--private-cert-template-name (stringa)

Il nome del modello del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/.

--certificate-common-name (stringa)

Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza minima è di 4 caratteri.

--certificate-alt-names (stringa[])

Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^(.*?)$/. La lunghezza massima è di 99 articoli. La lunghezza minima è 0 articoli.

--private-cert-ip-sans (stringa)

I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-uri-sans (stringa)

I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-other-sans (stringa[])

L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-csr (stringa)

La richiesta di firma del certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 4096 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/.

--private-cert-format (stringa)

Il formato dei dati restituiti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: pem, pem_bundle.

--private-cert-private-key-format (stringa)

Il formato della chiave privata generata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Il valore predefinito è der. I valori ammessi sono: der, pkcs8.

--private-cert-exclude-cn-from-sans (bool)

Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

--public-cert-key-algorithm (stringa)

L'identificativo dell'algoritmo crittografico utilizzato per generare la chiave pubblica associata al certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Il valore predefinito è RSA2048. La lunghezza massima è di 8 caratteri. La lunghezza minima è di 5 caratteri. Il valore deve corrispondere all'espressione regolare /^(RSA2048|RSA4096|ECDSA256|ECDSA384)$/.

--public-cert-ca (stringa)

Il nome della configurazione dell'autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-dns (stringa)

Il nome della configurazione del provider DNS. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-bundle-ca (bool)

Questo campo indica se il certificato emesso è abbinato a certificati intermedi. Impostare su false affinché il file del certificato contenga solo il certificato emesso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Il valore predefinito è true.

--secret-source-service (ServiceCredentialsSecretSourceService)

Le proprietà richieste per creare le credenziali del servizio per l'istanza del servizio di origine specificata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-source-service=@path/to/file.json.

--username-password-username (stringa)

Il nome utente assegnato a un segreto username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 64 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /[A-Za-z0-9+-=.]*/.

--username-password-password (stringa)

La password assegnata a un segreto username_password. Se si omette questo parametro, Secrets Manager genera una nuova password casuale per il segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 6 caratteri. Il valore deve corrispondere all'espressione regolare /.{6,256}/.

--username-password-policy (PasswordGenerationPolicy)

Politica per le password generate automaticamente. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --username-password-policy=@path/to/file.json.

--custom-credentials-configuration (stringa)

Il nome della configurazione delle credenziali personalizzate. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[a-zA-Z0-9]([-a-zA-Z0-9\\-_\\.]*)?$/.

--custom-credentials-parameters (mappa generica)

I parametri che vengono passati al motore delle credenziali personalizzate. I tipi ammessi sono stringa, intero e booleano. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON 'secret-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --custom-credentials-parameters=@path/to/file.json.

Esempio

Richiesta di esempio

ibmcloud secrets-manager secret-create \
  --secret-name example-arbitrary-secret \
  --secret-type arbitrary \
  --arbitrary-payload example-secret-data

ibmcloud secrets-manager secrets

Elencare i segreti disponibili nella propria istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.

ibmcloud secrets-manager secrets [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--groups GROUPS] [--secret-types SECRET-TYPES] [--match-all-labels MATCH-ALL-LABELS]

Opzioni comando

--offset (int64)

Il numero di segreti da ignorare.

Il valore predefinito è 0. Il valore massimo è 10000000. Il valore minimo è 0.

--limit (int64)

Il numero di segreti da elencare.

Il valore predefinito è 200. Il valore massimo è 1000. Il valore minimo è 1.

--sort (stringa)

Ordinare una raccolta di segreti in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere -.

La lunghezza massima è di 17 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^-?(id|created_at|updated_at|retrieved_at|expiration_date|secret_type|name)$/.

--search (stringa)

Filtrare i segreti che contengono la stringa specificata in uno o più di questi campi: "id", "name", "description", "labels", "secret_type".

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--groups (stringa[])

Filtrare i segreti per gruppi. Fornire gli ID dei gruppi in base ai quali eseguire il filtraggio.

Gli articoli di elenco devono corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La lunghezza massima è di 201 articoli. La lunghezza minima è 0 articoli.

--secret-types (stringa[])

Filtrare i segreti in base ai tipi. Fornire i tipi di segreto in base ai quali filtrare.

Le voci di elenco consentite sono: arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, username_password, custom_credentials. La lunghezza massima è di 9 elementi. La lunghezza minima è 0 articoli.

--match-all-labels (stringa[])

Filtrare i segreti in base alle etichette. Fornire le etichette in base alle quali filtrare.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 30 articoli. La lunghezza minima è 0 articoli.

--all-pages (bool)

Richiamare più richieste per visualizzare tutte le pagine della raccolta per i segreti.

Esempio

ibmcloud secrets-manager secrets \
    --offset 0 \
    --limit 10 \
    --sort created_at \
    --search example \
    --groups default,cac40995-c37a-4dcb-9506-472869077634 \
    --secret-types arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials \
    --match-all-labels dev,us-south

Output di esempio

Esempio di risposta di raccolta di metadati segreti

{
  "first" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?limit=50"
  },
  "previous" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=50&limit=50"
  },
  "last" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=200&limit=50"
  },
  "limit" : 50,
  "next" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=150&limit=50"
  },
  "offset" : 100,
  "secrets" : [ {
    "alt_names" : [ "s1.example.com", "*.s2.example.com" ],
    "common_name" : "example.com",
    "created_at" : "2020-10-05T21:33:11Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:a931192f-b6a9-43d6-a59a-834f3003af7b",
    "custom_metadata" : {
      "metadata_custom_key" : "metadata_custom_value"
    },
    "description" : "Extended description for this secret.",
    "downloaded" : false,
    "expiration_date" : "2030-10-05T11:49:42Z",
    "id" : "a931192f-b6a9-43d6-a59a-834f3003af7b",
    "intermediate_included" : true,
    "issuer" : "DigiCert",
    "key_algorithm" : "RSA2048",
    "labels" : [ "dev", "us-south" ],
    "locks_total" : 0,
    "name" : "my-imported-certificate",
    "private_key_included" : true,
    "secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
    "serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
    "secret_type" : "imported_cert",
    "signing_algorithm" : "SHA256-RSA",
    "state" : 1,
    "state_description" : "active",
    "updated_at" : "2022-10-05T21:33:11Z",
    "validity" : {
      "not_before" : "2020-10-05T21:33:11Z",
      "not_after" : "2030-10-05T11:49:42Z"
    },
    "versions_total" : 1
  }, {
    "alt_names" : [ "s1.example.com", "*.s2.example.com" ],
    "common_name" : "example.com",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "created_at" : "2020-10-05T21:33:11Z",
    "crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:cb7a2502-8ede-47d6-b5b6-1b7af6b6f563",
    "custom_metadata" : {
      "metadata_custom_key" : "metadata_custom_value"
    },
    "description" : "Extended description for this secret.",
    "downloaded" : false,
    "expiration_date" : "2030-10-05T11:49:42Z",
    "id" : "f075f0b3-71e4-4a14-b60f-0b38b855a3d1",
    "issuer" : "Lets Encrypt",
    "issuance_info" : {
      "auto_rotated" : false,
      "ordered_on" : "2022-10-06T06:15:55Z",
      "state" : 1,
      "state_description" : "active"
    },
    "bundle_certs" : true,
    "ca" : "lets-encrypt-config",
    "dns" : "cloud-internet-services-config",
    "key_algorithm" : "RSA2048",
    "labels" : [ "dev", "us-south" ],
    "updated_at" : "2022-10-05T21:33:11Z",
    "locks_total" : 0,
    "name" : "my-public-certificate",
    "rotation" : {
      "auto_rotate" : true,
      "rotate_keys" : true
    },
    "secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
    "serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
    "secret_type" : "public_cert",
    "signing_algorithm" : "SHA256-RSA",
    "state" : 1,
    "state_description" : "active",
    "validity" : {
      "not_before" : "2020-10-05T21:33:11Z",
      "not_after" : "2030-10-05T11:49:42Z"
    },
    "versions_total" : 1
  } ],
  "total_count" : 232
}

Impostazione predefinita JMESPath

A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:

Percorso JMES predefinito
Risposta Output Query
Operazione riuscita Valore predefinito
Tabella secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date}
Errore Valore predefinito
Tabella secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date}
Tutte le pagine Valore predefinito
Tabella secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date}

Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.

ibmcloud secrets-manager secret

Ottenere un segreto e i suoi dettagli specificando l'ID del segreto.

Una richiesta di successo restituisce i dati segreti associati al tuo segreto, insieme ad altri metadati. Per visualizzare solo i dettagli di un segreto specificato senza recuperarne il valore, utilizzare l'operazione Get secret metadata.

ibmcloud secrets-manager secret --id ID

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

Esempio

ibmcloud secrets-manager secret \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46

ibmcloud secrets-manager secret-delete

Eliminare un segreto specificando l'ID del segreto.

ibmcloud secrets-manager secret-delete --id ID [--force-delete=FORCE-DELETE]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--force-delete (bool)

Impostare su true per forzare la cancellazione del segreto. Disponibile solo per il tipo di segreto delle credenziali personalizzate.

Il valore predefinito è false.

Esempio

ibmcloud secrets-manager secret-delete \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --force-delete=false

ibmcloud secrets-manager secret-metadata

Ottiene i metadati di un segreto specificando l'ID del segreto.

ibmcloud secrets-manager secret-metadata --id ID

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

Esempio

ibmcloud secrets-manager secret-metadata \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46

ibmcloud secrets-manager secret-metadata-update

Aggiornare i metadati di un segreto, ad esempio il nome o la descrizione.

ibmcloud secrets-manager secret-metadata-update --id ID [--name NAME] [--description DESCRIPTION] [--labels LABELS] [--custom-metadata CUSTOM-METADATA] [--expiration-date EXPIRATION-DATE] [--ttl TTL] [--rotation ROTATION] [--imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR] [--password-generation-policy PASSWORD-GENERATION-POLICY] [--custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--secret-metadata-patch (mappa generica)

Contenuto JSON Merge-Patch per update_secret_metadata. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-metadata-patch=@path/to/file.json.

--name (stringa)

Un nome leggibile da assegnare al segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/.

--description (stringa)

Una descrizione estesa del segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--labels (stringa[])

Le etichette che è possibile utilizzare per ricercare i segreti nella propria istanza. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 30 articoli. La lunghezza minima è 0 articoli.

--custom-metadata (mappa generica)

I metadati del segreto che un utente può personalizzare. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --custom-metadata=@path/to/file.json.

--expiration-date (strfmt.DateTime)

La data di scadenza del materiale del segreto. Il formato a cui si attiene la data è 'RFC 3339'. Tipi di segreto supportati: arbitrario, username_password. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

--ttl (stringa)

Il time-to-live (TTL) o la durata del lease da assegnare alle credenziali generate. Tipi di segreti supportati: iam_credentials, service_credentials, custom_credentials. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è 1. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--rotation (RotationPolicy)

Questo campo indica se Secrets Manager ruota automaticamente i segreti. Tipi di segreti supportati: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --rotation=@path/to/file.json.

--imported-cert-managed-csr (ImportedCertificateManagedCsr)

I dati specificati per creare il CSR e la chiave privata. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --imported-cert-managed-csr=@path/to/file.json.

--password-generation-policy (PasswordGenerationPolicyPatch)

Patch della politica per le password generate automaticamente. Le proprietà della normativa incluse nella patch vengono aggiornate.\nLe proprietà non incluse nella patch rimangono invariate. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --password-generation-policy=@path/to/file.json.

--custom-credentials-parameters (mappa generica)

I parametri che vengono passati al motore delle credenziali personalizzate. I tipi ammessi sono stringa, intero e booleano. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --custom-credentials-parameters=@path/to/file.json.

Esempio

ibmcloud secrets-manager secret-metadata-update \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --name updated-arbitrary-secret-name-example \
    --description 'updated Arbitrary Secret description' \
    --labels dev,us-south \
    --custom-metadata '{"anyKey": "anyValue"}' \
    --expiration-date 2033-04-12T23:20:50.520Z

ibmcloud secrets-manager secret-action-create

Crea un'azione segreta. Questa operazione supporta le seguenti azioni:.

ibmcloud secrets-manager secret-action-create --id ID [--secret-action-prototype SECRET-ACTION-PROTOTYPE | --secret-action-type SECRET-ACTION-TYPE]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--secret-action-prototype (SecretActionPrototype)

Il corpo della richiesta per specificare le proprietà dell'azione sul segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-action-prototype=@path/to/file.json.

--secret-action-type (stringa)

Il tipo di azione segreta. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - action - prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: public_cert_action_validate_dns_challenge, private_cert_action_revoke_certificate.

Esempio

Richiesta di esempio

ibmcloud secrets-manager secret-action-create --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --secret-action-type=public_cert_action_validate_dns_challenge

ibmcloud secrets-manager secret-action-create \
  --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
  --secret-action-prototype='{"action_type": "public_cert_action_validate_dns_challenge"}'

ibmcloud secrets-manager secret-by-name

Ottenere un segreto e i relativi dettagli specificando il nome e il tipo del segreto.

Una richiesta di successo restituisce i dati segreti associati al tuo segreto, insieme ad altri metadati. Per visualizzare solo i dettagli di un segreto specificato senza recuperarne il valore, utilizzare l'operazione Get secret metadata.

ibmcloud secrets-manager secret-by-name --secret-type SECRET-TYPE --name NAME --secret-group-name SECRET-GROUP-NAME

Opzioni comando

--secret-type (stringa)

Il tipo di segreto. Obbligatorio.

I valori ammessi sono: arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, username_password, custom_credentials.

--name (stringa)

Un nome leggibile da assegnare al segreto. Per proteggere la vostra privacy, non utilizzate dati personali, come il vostro nome o la vostra località, come nome per il vostro segreto. Obbligatorio.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^\\w(([\\w-.]+)?\\w)?$/.

--secret-group-name (stringa)

Il nome del gruppo di segreti. Obbligatorio.

La lunghezza massima è di 64 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

Esempio

ibmcloud secrets-manager secret-by-name \
    --secret-type arbitrary \
    --name my-secret \
    --secret-group-name default

Versioni segrete

Crea e gestisci le versioni dei tuoi segreti.

ibmcloud secrets-manager secret-version-create

Creare una nuova versione del segreto.

ibmcloud secrets-manager secret-version-create --secret-id SECRET-ID [--secret-version-prototype SECRET-VERSION-PROTOTYPE | --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-version-version-custom-metadata SECRET-VERSION-VERSION-CUSTOM-METADATA --secret-version-restore-from-version SECRET-VERSION-RESTORE-FROM-VERSION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --kv-data KV-DATA --private-cert-csr PRIVATE-CERT-CSR --public-cert-rotation PUBLIC-CERT-ROTATION --username-password-password USERNAME-PASSWORD-PASSWORD]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--secret-version-prototype (SecretVersionPrototype)

Specificare le proprietà della nuova versione del segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-prototype=@path/to/file.json.

--arbitrary-payload (stringa)

I dati segreti assegnati a un segreto arbitrary. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1000000 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--secret-version-custom-metadata (mappa generica)

I metadati del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-custom-metadata=@path/to/file.json.

--secret-version-version-custom-metadata (mappa generica)

I metadati della versione del segreto che un utente può personalizzare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-version-custom-metadata=@path/to/file.json.

--secret-version-restore-from-version (stringa)

Un identificatore UUID o gli alias di versione segreti current o previous. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--imported-cert-certificate (stringa)

Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--imported-cert-intermediate (stringa)

(Facoltativo) Il certificato intermedio con codifica PEM associato al certificato root. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--imported-cert-private-key (stringa)

(Facoltativo) La chiave privata con codifica PEM da associare al certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

--kv-data (mappa generica)

I dati del payload di un segreto chiave-valore. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza minima è 1 articolo.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --kv-data=@path/to/file.json.

--private-cert-csr (stringa)

La richiesta di firma del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 4096 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/.

--public-cert-rotation (PublicCertificateRotationObject)

Definisce l'oggetto di rotazione utilizzato per ruotare manualmente i certificati pubblici. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --public-cert-rotation=@path/to/file.json.

--username-password-password (stringa)

La password assegnata a un segreto username_password. Se si omette questo parametro, Secrets Manager genera una nuova password casuale per il segreto. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 6 caratteri. Il valore deve corrispondere all'espressione regolare /.{6,256}/.

Esempio

Richiesta di esempio

ibmcloud secrets-manager secret-version-create --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --arbitrary-payload='updated secret credentials' --secret-version-custom-metadata='{"anyKey": "anyValue"}'

ibmcloud secrets-manager secret-version-create \
  --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
  --secret-version-prototype='{"payload": "updated secret credentials", "custom_metadata": {"anyKey": "anyValue"}, "version_custom_metadata": {"anyKey": "anyValue"}}'

ibmcloud secrets-manager secret-versions

Elencare le versioni di un segreto.

Una richiesta eseguita correttamente restituisce l'elenco delle versioni di un segreto, insieme ai metadati di ogni versione.

ibmcloud secrets-manager secret-versions --secret-id SECRET-ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

Esempio

ibmcloud secrets-manager secret-versions \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46

Output di esempio

Esempio di risposta della raccolta di metadati della versione segreta

{
  "versions" : [ {
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "expiration_date" : "2030-10-05T11:49:42Z",
    "id" : "bc656587-8fda-4d05-9ad8-b1de1ec7e712",
    "payload_available" : true,
    "secret_group_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
    "secret_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
    "secret_name" : "example-imported-certificate",
    "secret_type" : "imported_cert",
    "serial_number" : "38:eb:01:a3:22:e9:de:55:24:56:9b:14:cb:e2:f3:e3:e2:fb:f5:18",
    "validity" : {
      "not_after" : "2030-10-05T11:49:42Z",
      "not_before" : "2022-06-27T11:58:15Z"
    },
    "version_custom_metadata" : {
      "custom_version_key" : "custom_version_value"
    }
  } ],
  "total_count" : 1
}

Impostazione predefinita JMESPath

A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:

Percorso JMES predefinito
Risposta Output Query
Operazione riuscita Valore predefinito
Tabella versions[*]
Errore Valore predefinito
Tabella versions[*]
Tutte le pagine Valore predefinito
Tabella versions[*]

Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.

ibmcloud secrets-manager secret-version

Ottenere una versione di un segreto specificando l'ID della versione. È possibile utilizzare gli alias current o previous per fare riferimento alla versione segreta corrente o precedente.

Una richiesta di successo restituisce i dati segreti associati alla versione specificata del tuo segreto, insieme ad altri metadati.

ibmcloud secrets-manager secret-version --secret-id SECRET-ID --id ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

Esempio

ibmcloud secrets-manager secret-version \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535

ibmcloud secrets-manager secret-version-data-delete

Cancellare i dati di una versione segreta specificando l'ID della versione.

Questa operazione è disponibile per i seguenti tipi di segreto:

iam_credentials: solo la versione corrente

custom_credentials: sia la versione attuale che quella precedente.

ibmcloud secrets-manager secret-version-data-delete --secret-id SECRET-ID --id ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

Esempio

ibmcloud secrets-manager secret-version-data-delete \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535

ibmcloud secrets-manager secret-version-metadata

Ottiene i metadati di una versione segreta specificando l'ID della versione. È possibile utilizzare gli alias current o previous per fare riferimento alla versione segreta corrente o precedente.

Una richiesta di successo restituisce i metadati associati alla versione specificata del tuo segreto.

ibmcloud secrets-manager secret-version-metadata --secret-id SECRET-ID --id ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

Esempio

ibmcloud secrets-manager secret-version-metadata \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535

ibmcloud secrets-manager secret-version-metadata-update

Aggiornare i metadati personalizzati di una versione del segreto.

ibmcloud secrets-manager secret-version-metadata-update --secret-id SECRET-ID --id ID [--version-custom-metadata VERSION-CUSTOM-METADATA]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--secret-version-metadata-patch (mappa generica)

Contenuto JSON Merge-Patch per update_secret_version_metadata. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-metadata-patch=@path/to/file.json.

--version-custom-metadata (mappa generica)

I metadati della versione del segreto che un utente può personalizzare. Deve essere una stringa JSON o un percorso di un file JSON. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "secret-version-metadata-patch". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --version-custom-metadata=@path/to/file.json.

Esempio

ibmcloud secrets-manager secret-version-metadata-update \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535 \
    --version-custom-metadata '{"anyKey": "anyValue"}'

ibmcloud secrets-manager secret-version-action-create

Crea un'azione di versione segreta. Questa operazione supporta le seguenti azioni:

  • private_cert_action_revoke_certificate: Revoca una versione di un certificato privato.
ibmcloud secrets-manager secret-version-action-create --secret-id SECRET-ID --id ID [--secret-version-action-prototype SECRET-VERSION-ACTION-PROTOTYPE | --secret-version-action-type SECRET-VERSION-ACTION-TYPE]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--secret-version-action-prototype (SecretVersionActionPrototype)

Il corpo della richiesta per specificare le proprietà dell'azione di creazione di una versione del segreto. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --secret-version-action-prototype=@path/to/file.json.

--secret-version-action-type (stringa)

Il tipo di azione della versione segreta. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'secret - version - action - prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: private_cert_action_revoke_certificate.

Esempio

Richiesta di esempio

ibmcloud secrets-manager secret--version-action-create --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --id=eb4cf24d-9cae-424b-945e-159788a5f535 --secret-version-action-type=private_cert_action_revoke_certificate

ibmcloud secrets-manager secret-version-action-create \
  --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
  --id=eb4cf24d-9cae-424b-945e-159788a5f535 \
  --secret-version-action-prototype='{"action_type": "private_cert_action_revoke_certificate"}'

Output di esempio

Il corpo della richiesta dell'azione per revocare le versioni del certificato privato.

{
  "action_type" : "private_cert_action_revoke_certificate",
  "revocation_time_seconds" : 1667982994
}

Compiti segreti

Monitorare e aggiornare i compiti che appartengono al vostro segreto.

ibmcloud secrets-manager secret-tasks

Elenco dei compiti segreti.

Tipi di segreto supportati: custom_credentials.

ibmcloud secrets-manager secret-tasks --secret-id SECRET-ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

Esempio

ibmcloud secrets-manager secret-tasks \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46

Output di esempio

Esempio di risposta per l'elenco di tutti i compiti.

{
  "tasks" : [ {
    "id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "creation_date" : "2022-04-12T23:20:50.52Z",
    "last_update_date" : "2022-04-12T23:21:40.22Z",
    "updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "type" : "create_credentials",
    "status" : "queued",
    "trigger" : "secret_creation",
    "secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
    "secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
  } ]
}

ibmcloud secrets-manager secret-task

Ottiene un'attività di un segreto e i suoi dettagli specificando l'ID dell'attività.

Una richiesta andata a buon fine restituisce l'attività associata al proprio segreto.

Tipi di segreto supportati: custom_credentials.

ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID che identifica in modo univoco l'attività. Obbligatorio.

La lunghezza deve essere di 44 caratteri. Il valore deve corrispondere all'espressione regolare /^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.

Esempio

ibmcloud secrets-manager secret-task \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95

Output di esempio

Esempio di risposta con un compito segreto.

{
  "id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
  "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
  "creation_date" : "2022-04-12T23:20:50.52Z",
  "last_update_date" : "2022-04-12T23:20:50.52Z",
  "updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
  "type" : "create_credentials",
  "status" : "queued",
  "trigger" : "secret_creation",
  "secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
  "secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}

ibmcloud secrets-manager secret-task-update

Un endpoint di callback per aggiornare un task con i risultati.

Tipi di segreto supportati: custom_credentials.

ibmcloud secrets-manager secret-task-update --secret-id SECRET-ID --id ID [--task-put TASK-PUT | --task-put-status TASK-PUT-STATUS --task-put-credentials TASK-PUT-CREDENTIALS --task-put-errors TASK-PUT-ERRORS]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID che identifica in modo univoco l'attività. Obbligatorio.

La lunghezza deve essere di 44 caratteri. Il valore deve corrispondere all'espressione regolare /^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.

--task-put (SecretTaskPrototype)

Il corpo della richiesta per specificare le proprietà dell'aggiornamento dell'attività segreta. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --task-put=@path/to/file.json.

--task-put-status (stringa)

Descrive lo stato dell'attività di un segreto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.

I valori ammessi sono: credentials_created.

--task-put-credentials (CustomCredentialsNewCredentials)

Credenziali appena create fornite dal fornitore di credenziali. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --task-put-credentials=@path/to/file.json.

--task-put-errors (SecretTaskError[])

Una raccolta di errori. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "task-put". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 articoli. La lunghezza minima è 1 articolo.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --task-put-errors=@path/to/file.json.

Esempi

ibmcloud secrets-manager secret-task-update \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
    --task-put '{"status": "credentials_created", "credentials": {"id": "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5", "payload": {"anyKey": "anyValue"}}}'

In alternativa, sono disponibili opzioni granulari per i sottocampi delle opzioni della stringa JSON:

ibmcloud secrets-manager secret-task-update \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
    --task-put-status credentials_created \
    --task-put-credentials customCredentialsNewCredentials

Output di esempio

Esempio di risposta con un compito segreto.

{
  "id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
  "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
  "creation_date" : "2022-04-12T23:20:50.52Z",
  "last_update_date" : "2022-04-12T23:20:50.52Z",
  "updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
  "type" : "create_credentials",
  "status" : "queued",
  "trigger" : "secret_creation",
  "secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
  "secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}

ibmcloud secrets-manager secret-task-delete

Eliminare un'attività specificando l'ID del segreto.

Tipi di segreto supportati: custom_credentials.

ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id ID

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID che identifica in modo univoco l'attività. Obbligatorio.

La lunghezza deve essere di 44 caratteri. Il valore deve corrispondere all'espressione regolare /^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.

Esempio

ibmcloud secrets-manager secret-task-delete \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95

Serrature segrete

Assicurate i vostri dati segreti allegando una serratura a una versione segreta e impedendo qualsiasi modifica o cancellazione.

ibmcloud secrets-manager secrets-locks

Elencare i segreti e i relativi blocchi nella propria istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.

ibmcloud secrets-manager secrets-locks [--offset OFFSET] [--limit LIMIT] [--search SEARCH] [--groups GROUPS]

Opzioni comando

--offset (int64)

Il numero di segreti da ignorare.

Il valore predefinito è 0. Il valore massimo è 10000000. Il valore minimo è 0.

--limit (int64)

Il numero di segreti da elencare.

Il valore predefinito è 200. Il valore massimo è 1000. Il valore minimo è 1.

--search (stringa)

Filtrare i blocchi che contengono la stringa specificata nel campo "name".

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--groups (stringa[])

Filtrare i segreti per gruppi. Fornire gli ID dei gruppi in base ai quali eseguire il filtraggio.

Gli articoli di elenco devono corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. La lunghezza massima è di 201 articoli. La lunghezza minima è 0 articoli.

--all-pages (bool)

Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi segreto.

Esempio

ibmcloud secrets-manager secrets-locks \
    --offset 0 \
    --limit 10 \
    --search example \
    --groups default,cac40995-c37a-4dcb-9506-472869077634

Output di esempio

Risposta di esempio per elencare tutti i segreti e i blocchi

{
  "secrets_locks" : [ {
    "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
    "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
    "secret_type" : "imported_cert",
    "secret_name" : "example-imported-certificate",
    "versions" : [ {
      "version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
      "version_alias" : "current",
      "locks" : [ "lock-example-1", "lock-example-2" ]
    } ]
  } ],
  "first" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?limit=50"
  },
  "previous" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=50&limit=50"
  },
  "last" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=200&limit=50"
  },
  "limit" : 50,
  "next" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=150&limit=50"
  },
  "offset" : 100,
  "total_count" : 1
}

Impostazione predefinita JMESPath

A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:

Percorso JMES predefinito
Risposta Output Query
Operazione riuscita Valore predefinito
Tabella secrets_locks[*]
Errore Valore predefinito
Tabella secrets_locks[*]
Tutte le pagine Valore predefinito
Tabella secrets_locks[*]

Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.

ibmcloud secrets-manager secret-locks

Elenca le chiusure associate a un segreto specificato. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.

ibmcloud secrets-manager secret-locks --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--offset (int64)

Il numero di blocchi da ignorare.

Il valore predefinito è 0. Il valore massimo è 1000. Il valore minimo è 0.

--limit (int64)

Il numero di segreti con blocchi da elencare.

Il valore predefinito è 25. Il valore massimo è 100. Il valore minimo è 1.

--sort (stringa)

Ordinare una raccolta di blocchi in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere -.

La lunghezza massima è di 17 caratteri. La lunghezza minima è di 4 caratteri. Il valore deve corrispondere all'espressione regolare /^-?(created_at|updated_at|name)$/.

--search (stringa)

Filtrare i blocchi che contengono la stringa specificata nel campo "name".

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--all-pages (bool)

Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi segreto.

Esempio

ibmcloud secrets-manager secret-locks \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --offset 0 \
    --limit 10 \
    --sort name \
    --search example

Output di esempio

Esempio di corpo della risposta per l'elenco dei blocchi segreti

{
  "first" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?limit=50"
  },
  "previous" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=50&limit=50"
  },
  "limit" : 50,
  "last" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=200&limit=50"
  },
  "locks" : [ {
    "attributes" : {
      "key" : "value"
    },
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "description" : "Lock for consumer 1.",
    "name" : "lock-example-1",
    "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
    "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
    "secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "secret_version_alias" : "current",
    "updated_at" : "2022-10-05T21:33:11Z"
  }, {
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "description" : "Lock for consumer 2.",
    "name" : "lock-example-2",
    "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
    "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
    "secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "secret_version_alias" : "current",
    "updated_at" : "2022-10-05T21:33:11Z"
  } ],
  "next" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=150&limit=50"
  },
  "offset" : 100,
  "total_count" : 2
}

ibmcloud secrets-manager secret-locks-bulk-create

Crea un blocco sulla versione corrente di un segreto.

Un blocco può essere utilizzato per evitare che un segreto venga cancellato o modificato mentre è in uso dalle tue applicazioni. Una richiesta riuscita allega un nuovo blocco al segreto dell'utente oppure sostituisce un blocco con lo stesso nome se esiste già. Inoltre, è possibile utilizzare questa operazione per cancellare tutti i blocchi corrispondenti su un segreto utilizzando una delle seguenti modalità di blocco facoltative:

  • remove_previous: Rimuove tutti gli altri lucchetti con nomi corrispondenti, se sono stati trovati nella versione precedente del segreto.\n
  • remove_previous_and_delete: esegue la stessa funzione di remove_previous, ma elimina anche in modo permanente i dati della versione segreta precedente se non ha alcun blocco.
ibmcloud secrets-manager secret-locks-bulk-create --id ID --locks LOCKS [--mode MODE]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--locks (SecretLockPrototype[])

I dati relativi ai blocchi da associare ad una versione del segreto. Obbligatorio.

La lunghezza massima è di 1000 articoli. La lunghezza minima è 0 articoli.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --locks=@path/to/file.json.

--mode (stringa)

Impostare la modalità di blocco. Valori ammessi: remove_previous, e remove_previous_and_delete. Usare remove_previous per creare un blocco che cancella i blocchi esistenti con nomi corrispondenti. Usare remove_previous_and_delete per cancellare anche i dati della versione precedente.

I valori ammessi sono: remove_previous, remove_previous_and_delete.

Esempio

ibmcloud secrets-manager secret-locks-bulk-create \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
    --mode remove_previous

Output di esempio

Esempio di corpo della risposta per la creazione di blocchi segreti

{
  "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
  "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
  "secret_type" : "arbitrary",
  "versions" : [ {
    "version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "version_alias" : "current",
    "locks" : [ "lock-3", "lock-4" ],
    "payload_available" : true
  }, {
    "version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
    "version_alias" : "previous",
    "locks" : [ "lock-example-1", "lock-example-2" ],
    "payload_available" : true
  } ]
}

ibmcloud secrets-manager secret-locks-bulk-delete

Eliminare tutti i blocchi o una sottoserie di blocchi associati ad una versione di un segreto.

Per eliminare solo un sottoinsieme di blocchi, aggiungere un parametro di query con una virgola per separare l'elenco di nomi di blocco:

Esempio: ?name=lock-example-1,lock-example-2.

Nota: un segreto viene considerato sbloccato e può essere eliminato solo dopo aver rimosso tutti i relativi blocchi. Per determinare se un segreto contiene dei blocchi, controllare il campo locks_total restituito come parte dei metadati del segreto.

ibmcloud secrets-manager secret-locks-bulk-delete --id ID [--name NAME]

Opzioni comando

--id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--name (stringa[])

Specificare i nomi dei blocchi segreto da eliminare.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La lunghezza massima è di 1000 articoli. La lunghezza minima è 1 articolo.

Esempio

ibmcloud secrets-manager secret-locks-bulk-delete \
    --id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --name lock-example-1

Output di esempio

Esempio di corpo della risposta per la creazione di blocchi segreti

{
  "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
  "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
  "secret_type" : "arbitrary",
  "versions" : [ {
    "version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "version_alias" : "current",
    "locks" : [ "lock-3", "lock-4" ],
    "payload_available" : true
  }, {
    "version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
    "version_alias" : "previous",
    "locks" : [ "lock-example-1", "lock-example-2" ],
    "payload_available" : true
  } ]
}

ibmcloud secrets-manager secret-version-locks

Elenca i blocchi associati a una versione segreta specificata. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.

ibmcloud secrets-manager secret-version-locks --secret-id SECRET-ID --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--offset (int64)

Il numero di blocchi da ignorare.

Il valore predefinito è 0. Il valore massimo è 1000. Il valore minimo è 0.

--limit (int64)

Il numero di segreti con blocchi da elencare.

Il valore predefinito è 25. Il valore massimo è 100. Il valore minimo è 1.

--sort (stringa)

Ordinare una raccolta di blocchi in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere -.

La lunghezza massima è di 17 caratteri. La lunghezza minima è di 4 caratteri. Il valore deve corrispondere all'espressione regolare /^-?(created_at|updated_at|name)$/.

--search (stringa)

Filtrare i blocchi che contengono la stringa specificata nel campo "name".

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--all-pages (bool)

Richiamare più richieste per visualizzare tutte le pagine della raccolta per i blocchi della versione del segreto.

Esempio

ibmcloud secrets-manager secret-version-locks \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535 \
    --offset 0 \
    --limit 10 \
    --sort name \
    --search example

Output di esempio

Risposta di esempio per l'elenco dei blocchi della versione segreta

{
  "first" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?limit=50"
  },
  "previous" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=50&limit=50"
  },
  "last" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=200&limit=50"
  },
  "limit" : 50,
  "locks" : [ {
    "attributes" : {
      "key" : "value"
    },
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "description" : "lock for consumer 1.",
    "name" : "lock-example-1",
    "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
    "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
    "secret_version_alias" : "current",
    "secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "updated_at" : "2022-10-05T21:33:11Z"
  } ],
  "next" : {
    "href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=150&limit=50"
  },
  "offset" : 100,
  "total_count" : 1
}

ibmcloud secrets-manager secret-version-locks-bulk-create

Crea un blocco sulla versione specificata di un segreto.

Un blocco può essere utilizzato per evitare che un segreto venga cancellato o modificato mentre è in uso dalle tue applicazioni. Una richiesta riuscita allega un nuovo blocco al segreto dell'utente oppure sostituisce un blocco con lo stesso nome se esiste già. Inoltre, è possibile utilizzare questa operazione per cancellare tutti i blocchi corrispondenti su un segreto utilizzando una delle seguenti modalità di blocco facoltative:

  • remove_previous: Rimuove tutti gli altri lucchetti con nomi corrispondenti, se sono stati trovati nella versione precedente del segreto.
  • remove_previous_and_delete: esegue la stessa funzione di remove_previous, ma elimina anche in modo permanente i dati della versione segreta precedente se non ha alcun blocco.
ibmcloud secrets-manager secret-version-locks-bulk-create --secret-id SECRET-ID --id ID --locks LOCKS [--mode MODE]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--locks (SecretLockPrototype[])

I dati relativi ai blocchi da associare ad una versione del segreto. Obbligatorio.

La lunghezza massima è di 1000 articoli. La lunghezza minima è 0 articoli.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --locks=@path/to/file.json.

--mode (stringa)

Impostare la modalità di blocco. Valori ammessi: remove_previous, e remove_previous_and_delete. Usare remove_previous per creare un blocco che cancella i blocchi esistenti con nomi corrispondenti. Usare remove_previous_and_delete per cancellare anche i dati della versione precedente.

I valori ammessi sono: remove_previous, remove_previous_and_delete.

Esempio

ibmcloud secrets-manager secret-version-locks-bulk-create \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535 \
    --locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
    --mode remove_previous

Output di esempio

Esempio di corpo della risposta per la creazione di blocchi segreti

{
  "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
  "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
  "secret_type" : "arbitrary",
  "versions" : [ {
    "version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "version_alias" : "current",
    "locks" : [ "lock-3", "lock-4" ],
    "payload_available" : true
  }, {
    "version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
    "version_alias" : "previous",
    "locks" : [ "lock-example-1", "lock-example-2" ],
    "payload_available" : true
  } ]
}

ibmcloud secrets-manager secret-version-locks-bulk-delete

Eliminare tutti i blocchi o un sottoinsieme di blocchi associati alla versione specificata di un segreto.

Per eliminare solo un sottoinsieme di blocchi, aggiungere un parametro di query con una virgola per separare l'elenco di nomi di blocco:

Esempio: ?name=lock-example-1,lock-example-2.

Nota: un segreto viene considerato sbloccato e può essere eliminato solo dopo che tutti i relativi blocchi sono stati rimossi. Per determinare se un segreto contiene dei blocchi, controllare il campo locks_total restituito come parte dei metadati del segreto.

ibmcloud secrets-manager secret-version-locks-bulk-delete --secret-id SECRET-ID --id ID [--name NAME]

Opzioni comando

--secret-id (stringa)

L'ID del segreto. Obbligatorio.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.

--id (stringa)

L'ID della versione del segreto. Obbligatorio.

La lunghezza massima è di 36 caratteri. La lunghezza minima è di 7 caratteri. Il valore deve corrispondere all'espressione regolare /^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.

--name (stringa[])

Specificare i nomi dei blocchi segreto da eliminare.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. La lunghezza massima è di 1000 articoli. La lunghezza minima è 1 articolo.

Esempio

ibmcloud secrets-manager secret-version-locks-bulk-delete \
    --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
    --id eb4cf24d-9cae-424b-945e-159788a5f535 \
    --name lock-example-1

Output di esempio

Esempio di corpo della risposta per la creazione di blocchi segreti

{
  "secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
  "secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
  "secret_type" : "arbitrary",
  "versions" : [ {
    "version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
    "version_alias" : "current",
    "locks" : [ "lock-3", "lock-4" ],
    "payload_available" : true
  }, {
    "version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
    "version_alias" : "previous",
    "locks" : [ "lock-example-1", "lock-example-2" ],
    "payload_available" : true
  } ]
}

Configurazioni

Creare e gestire le configurazioni in modo da poter utilizzare specifici tipi di segreti.

ibmcloud secrets-manager configuration-create

Aggiunge una configurazione al tipo di segreto specificato.

Utilizzare questa operazione per definire le configurazioni necessarie per creare certificati pubblici (public_cert), certificati privati (private_cert), segreti delle credenziali IAM (iam_credentials) e segreti delle credenziali personalizzati (custom_credentials).

È possibile aggiungere più configurazioni per la propria istanza come segue:

  • Una singola configurazione per le credenziali IAM.
  • Fino a 10 configurazioni CA per i certificati pubblici.
  • Fino a 10 configurazioni DNS per i certificati pubblici.
  • Fino a 10 configurazioni CA root per certificati privati.
  • Fino a 10 configurazioni CA intermedie per i certificati privati.
  • Fino a 10 configurazioni del modello di certificato per i certificati privati.
ibmcloud secrets-manager configuration-create [--configuration-prototype CONFIGURATION-PROTOTYPE | --config-type CONFIG-TYPE --name NAME --public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY --public-cert-cloud-internet-services-crn PUBLIC-CERT-CLOUD-INTERNET-SERVICES-CRN --public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME --public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD --public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT --public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY --public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN --private-cert-crypto-key PRIVATE-CERT-CRYPTO-KEY --private-cert-max-ttl PRIVATE-CERT-MAX-TTL --private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY --private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED --private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED --private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE --private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-signing-method PRIVATE-CERT-SIGNING-METHOD --private-cert-issuer PRIVATE-CERT-ISSUER --private-cert-ca-name PRIVATE-CERT-CA-NAME --private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS --private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST --private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS --private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE --private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS --private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS --private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS --private-cert-allow-wildcard=PRIVATE-CERT-ALLOW-WILDCARD --private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME --private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME --private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS --private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS --private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS --private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG --private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG --private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG --private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG --private-cert-key-usage PRIVATE-CERT-KEY-USAGE --private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE --private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS --private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME --private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS --private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN --private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS --private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA --private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION --iam-credentials-apikey IAM-CREDENTIALS-APIKEY --iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED --custom-credentials-apikey-ref CUSTOM-CREDENTIALS-APIKEY-REF --custom-credentials-code-engine CUSTOM-CREDENTIALS-CODE-ENGINE --configuration-task-timeout CONFIGURATION-TASK-TIMEOUT]

Opzioni comando

--configuration-prototype (ConfigurationPrototype)

Un JSON che contiene i dettagli richiesti per la creazione di una configurazione. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --configuration-prototype=@path/to/file.json.

--config-type (stringa)

Il tipo di configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: public_cert_configuration_dns_cloud_internet_services, public_cert_configuration_dns_classic_infrastructure, public_cert_configuration_ca_lets_encrypt, private_cert_configuration_root_ca, private_cert_configuration_intermediate_ca, private_cert_configuration_template, iam_credentials_configuration, custom_credentials_configuration.

--name (stringa)

Un nome univoco leggibile da assegnare alla configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/.

--public-cert-cloud-internet-services-apikey (stringa)

Una chiave API IBM Cloud che può elencare i domini nell'istanza Cloud Internet Services e aggiungere i record DNS. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-cloud-internet-services-crn (stringa)

Un CRN che identifica in modo univoco una risorsa IBM Cloud. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 512 caratteri. La lunghezza minima è di 9 caratteri. Il valore deve corrispondere all'espressione regolare /^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/.

--public-cert-classic-infrastructure-username (stringa)

Il nome utente associato al tuo account dell'infrastruttura classica. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-classic-infrastructure-password (stringa)

La chiave API dell'infrastruttura classica. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-lets-encrypt-environment (stringa)

La configurazione dell'ambiente CA Let's Encrypt. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: production, staging.

--public-cert-lets-encrypt-private-key (stringa)

La chiave privata con codifica PEM del proprio account Let' s Encrypt. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/.

--public-cert-lets-encrypt-preferred-chain (stringa)

La catena preferita con un emittente che corrisponde a questo Nome comune soggetto. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 30 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-crypto-key (PrivateCertificateCryptoKey)

I dati associati a una chiave di crittografia in formato JSON. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --private-cert-crypto-key=@path/to/file.json.

--private-cert-max-ttl (stringa)

Il TTL (time-to-live) massimo per i certificati creati da questa CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-crl-expiry (stringa)

Il tempo fino alla scadenza del CRL (Certificate Revocation List). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-crl-disabled (bool)

Questo campo disabilita o abilita la creazione di liste di revoca dei certificati (CRL). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-crl-distribution-points-encoded (bool)

Questo campo determina se codificare i punti di distribuzione del CRL (Certificate Revocation List) nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-issuing-certificate-urls-encoded (bool)

Questo campo determina se codificare l'URL del certificato di emissione nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--certificate-common-name (stringa)

Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 4 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--certificate-alt-names (stringa[])

Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^(.*?)$/. La lunghezza massima è di 99 articoli. La lunghezza minima è 0 articoli.

--private-cert-ip-sans (stringa)

I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-uri-sans (stringa)

I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-other-sans (stringa[])

L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ttl (stringa)

Il TTL (time-to-live) richiesto per i certificati creati da questa CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-format (stringa)

Il formato dei dati restituiti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: pem, pem_bundle.

--private-cert-private-key-format (stringa)

Il formato della chiave privata generata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Il valore predefinito è der. I valori ammessi sono: der, pkcs8.

--private-cert-private-key-type (stringa)

Il tipo di chiave privata da creare. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: rsa, ec.

--private-cert-private-key-bits (int64)

Il numero di bit da utilizzare per creare la chiave privata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Il valore massimo è 4096. Il valore minimo è 224.

--private-cert-max-path-length (int64)

La lunghezza massima del percorso da codificare nel certificato generato. -1 significa nessun limite. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Il valore massimo è 10. Il valore minimo è -1.

--private-cert-exclude-cn-from-sans (bool)

Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-permitted-dns-domains (stringa[])

I domini DNS o i domini secondari consentiti per i certificati che devono essere firmati ed emessi da questo certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-organizational-unit (stringa[])

I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-organization (stringa[])

I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-country (stringa[])

I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-locality (stringa[])

I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-province (stringa[])

I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-street-address (stringa[])

I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-postal-code (stringa[])

I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-serial-number (stringa)

Il valore richiesto per l'attributo serialNumber ( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) presente nel nome distinto (DN) del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

The maximum length is 64 characters. The minimum length is 32 characters. The value must match regular expression /[^a-fA-F0-9]/.

--private-cert-signing-method (stringa)

Il metodo di firma da utilizzare con questa autorità di certificazione per generare certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: internal, external.

--private-cert-issuer (stringa)

Il DN (distinguished name) che identifica l'entità che ha firmato ed emesso il certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-ca-name (stringa)

Il nome dell'autorità di certificazione intermedia. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/.

--private-cert-allowed-secret-groups (stringa)

Questo campo indica la creazione di certificati privati solo per i gruppi di segreti specificati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-allow-localhost (bool)

Questo campo indica se consentire l'inclusione di localhost tra i nomi comuni richiesti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allowed-domains (stringa[])

I domini da definire per il modello di certificato. Questa proprietà viene utilizzata insieme alle opzioni allow_bare_domains e allow_subdomains. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-allowed-domains-template (bool)

Questo campo indica se consentire ai domini forniti nel campo allowed_domains di contenere modelli di liste di controllo degli accessi (ACL). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-bare-domains (bool)

Questo campo indica se consentire ai client di richiedere i certificati privati che corrispondono al valore dei domini effettivi sul certificato finale. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-subdomains (bool)

Questo campo indica se consentire ai client di richiedere certificati privati con CN (common name) che sono sottodomini dei CN consentiti dalle altre opzioni del modello di certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-glob-domains (bool)

Questo campo indica se consentire i modelli glob nei nomi specificati nel campo allowed_domains. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-wildcard (bool)

Questo campo indica se vengono emessi certificati con i caratteri jolly RFC 6125 nel campo CN. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-any-name (bool)

Questo campo indica se consentire ai client di richiedere un certificato privato che corrisponda a qualsiasi nome comune. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-enforce-hostname (bool)

Questo campo indica se applicare solo nomi host validi per i nomi comuni, i nomi alternativi del soggetto DNS e la sezione host degli indirizzi email. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allow-ip-sans (bool)

Questo campo indica se consentire ai client di richiedere un certificato privato con nomi alternativi del soggetto IP. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-allowed-uri-sans (stringa[])

I SUN (Subject Alternative Name) URI per consentire i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-allowed-other-sans (stringa[])

L'OID (Object Identifier) personalizzato o i SAN (Subject Alternative Name) UTF8-string per consentire i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-server-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del server. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-client-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del client. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-code-signing-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della firma del codice. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-email-protection-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della protezione email. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-key-usage (stringa[])

Il vincolo di utilizzo chiave consentito da definire per i certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]+$/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ext-key-usage (stringa[])

Il vincolo di utilizzo chiave esteso consentito sui certificati privati. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]+$/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ext-key-usage-oids (stringa[])

Un elenco di OID (Object Identifier) per l'utilizzo di chiavi esteso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-use-csr-common-name (bool)

Questo campo determina se utilizzare il nome comune (CN) di una richiesta di firma del certificato (CSR). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-use-cse-sans (bool)

Questo campo determina se utilizzare i SAN (Subject Alternative Names) di una CSR (certificate signing request). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-require-cn (bool)

Questo campo indica se richiedere un nome comune per creare un certificato privato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-policy-identifiers (stringa[])

Un elenco di OID (Object Identifier) di politiche. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-basic-constraints-valid-for-non-ca (bool)

Questo campo indica se contrassegnare l'estensione dei vincoli di base di un certificato privato emesso come valida per certificati non CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

--private-cert-not-before-duration (stringa)

Durata in secondi della retrodatazione della proprietà not_before di un certificato privato emesso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--iam-credentials-apikey (stringa)

La chiave API utilizzata per impostare il motore iam_credentials. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 60 caratteri. La lunghezza minima è di 5 caratteri. Il valore deve corrispondere all'espressione regolare /^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/.

--iam-credentials-apikey-disabled (bool)

Questo parametro indica se la configurazione della chiave API è disabilitata. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Il valore predefinito è false.

--custom-credentials-apikey-ref (stringa)

L'ID segreto delle credenziali IAM utilizzato per impostare una configurazione personalizzata del motore delle credenziali. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza deve essere di 36 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.

--custom-credentials-code-engine (CustomCredentialsConfigurationCodeEngine)

I parametri necessari per configurare Code Engine. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --custom-credentials-code-engine=@path/to/file.json.

--configuration-task-timeout (stringa)

Specifica il tempo massimo consentito per il completamento di un'attività Code Engine. Allo scadere di questo tempo, lo stato dell'attività task passerà a fallito. Il valore minimo è di 5 minuti e quello massimo di 24 ore. Il tempo predefinito di chiusura dell'attività è di 10 minuti. Il valore può essere un intero che specifica il numero di secondi, oppure la rappresentazione in stringa di una durata, come 10m o 2h. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'configuration-prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 6 caratteri. La lunghezza minima è 1. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

Esempio

Richiesta di esempio

ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca \
  --name=example-root-CA --certificate-common-name=example.com  --private-cert-max-ttl=7365

ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca   --name=example-root-CA-HSM \
--certificate-common-name=example.com  --private-cert-max-ttl=73654 \
--private-cert-crypto-key='{ "provider": { "type": "hyper_protect_crypto_services", "instance_crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::","pin_iam_credentials_secret_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f", "private_keystore_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f" }, "label": "cli-created", "allow_generate_key": true }'

ibmcloud secrets-manager configuration-create \
  --configuration-prototype='{"config_type": "private_cert_configuration_root_ca", "name": "example-root-CA", "max_ttl": "43830h", "crl_expiry": "72h", "crl_disable": false, "crl_distribution_points_encoded": true, "issuing_certificates_urls_encoded": true, "common_name": "example.com", "alt_names": ["alt-name-1","alt-name-2"], "ip_sans": "127.0.0.1", "uri_sans": "https://www.example.com/test", "other_sans": ["1.2.3.5.4.3.201.10.4.3;utf8:test@example.com"], "ttl": "2190h", "format": "pem", "private_key_format": "der", "key_type": "rsa", "key_bits": 4096, "max_path_length": -1, "exclude_cn_from_sans": false, "permitted_dns_domains": ["exampleString"], "ou": ["exampleString"], "organization": ["exampleString"], "country": ["exampleString"], "locality": ["exampleString"], "province": ["exampleString"], "street_address": ["exampleString"], "postal_code": ["exampleString"], "serial_number": "d9:be:fe:35:ba:09:42:b5:35:ba:09:42:b5"}'

ibmcloud secrets-manager configurations

Elencare le configurazioni disponibili nell'istanza di Secrets Manager. Nota: se l'opzione --all-pages non è impostata, il comando richiamerà solo una singola pagina della raccolta.

ibmcloud secrets-manager configurations [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--secret-types SECRET-TYPES]

Opzioni comando

--offset (int64)

Il numero di configurazioni da ignorare.

Il valore predefinito è 0. Il valore massimo è 1000. Il valore minimo è 0.

--limit (int64)

Il numero di configurazioni da elencare.

Il valore predefinito è 200. Il valore massimo è 1000. Il valore minimo è 1.

--sort (stringa)

Ordinare una raccolta di configurazioni in base al campo specificato in ordine crescente. Per ordinare in ordine decrescente, utilizzare il carattere -.

La lunghezza massima è di 17 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^-?(config_type|secret_type|name)$/.

--search (stringa)

Filtrare le configurazioni che contengono la stringa specificata in uno o più campi: "name", "config_type", "secret_type".

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--secret-types (stringa[])

Filtrare le configurazioni in base ai tipi di segreto. Fornire uno o più dei seguenti tipi di segreto: iam_credentials, public_cert, private_cert o custom_credentials.

Gli elementi di elenco consentiti sono: iam_credentials, private_cert, public_cert, custom_credentials. La lunghezza massima è di 4 elementi. La lunghezza minima è 0 articoli.

--all-pages (bool)

Richiamare più richieste per visualizzare tutte le pagine della raccolta per le configurazioni.

Esempio

ibmcloud secrets-manager configurations \
    --offset 0 \
    --limit 10 \
    --sort config_type \
    --search example \
    --secret-types iam_credentials,private_cert,public_cert,custom_credentials

Output di esempio

Risposta di esempio per la configurazione della raccolta di metadati

{
  "first" : {
    "href" : "https://something.com"
  },
  "next" : {
    "href" : "https://something.com"
  },
  "previous" : {
    "href" : "https://something.com"
  },
  "last" : {
    "href" : "https://something.com"
  },
  "limit" : 25,
  "offset" : 0,
  "configurations" : [ {
    "config_type" : "public_cert_configuration_ca_lets_encrypt",
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "lets_encrypt_environment" : "production",
    "name" : "lets-encrypt-config",
    "secret_type" : "public_cert",
    "updated_at" : "2022-10-05T21:33:11Z"
  }, {
    "config_type" : "public_cert_configuration_dns_cloud_internet_services",
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "name" : "cloud-internet-services-config",
    "secret_type" : "public_cert",
    "updated_at" : "2022-10-05T21:33:11Z"
  }, {
    "config_type" : "public_cert_configuration_dns_classic_infrastructure",
    "created_at" : "2022-06-27T11:58:15Z",
    "created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
    "name" : "classic-infrastructure-config",
    "secret_type" : "public_cert",
    "updated_at" : "2022-10-05T21:33:11Z"
  }, {
    "common_name" : "ibm.com",
    "config_type" : "private_cert_configuration_root_ca",
    "created_at" : "2022-11-08T11:22:19Z",
    "created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
    "expiration_date" : "2030-03-31T01:13:07Z",
    "key_bits" : 2048,
    "key_type" : "rsa",
    "name" : "internal-root",
    "secret_type" : "private_cert",
    "status" : "configured",
    "updated_at" : "2022-11-08T11:22:19Z"
  }, {
    "common_name" : "ibm.com",
    "config_type" : "private_cert_configuration_intermediate_ca",
    "created_at" : "2022-11-08T11:22:19Z",
    "created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
    "expiration_date" : "2030-03-31T01:13:07Z",
    "issuer" : "internal-root",
    "name" : "example-intermediate-CA",
    "key_bits" : 2048,
    "key_type" : "rsa",
    "secret_type" : "private_cert",
    "status" : "configured",
    "updated_at" : "2022-11-08T11:22:19Z"
  }, {
    "certificate_authority" : "inter-1",
    "config_type" : "private_cert_configuration_template",
    "created_at" : "2022-11-08T11:22:23Z",
    "created_by" : "iam-ServiceId-8e54a866-476b-46cd-ba05-dbeae5f1d984",
    "name" : "example-certificate-template",
    "secret_type" : "private_cert",
    "updated_at" : "2022-11-08T11:22:23Z"
  }, {
    "api_key_ref" : "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
    "code_engine" : {
      "job_name" : "code-engine-job-name",
      "project_id" : "12345678-5120-4a18-832a-4ba122496633",
      "region" : "us-south"
    },
    "code_engine_key_ref" : "sm-access-24bc230d-9855-4825-99b5-ac78be81959c",
    "config_type" : "custom_credentials_configuration",
    "created_at" : "2025-03-23T08:35:29.27Z",
    "created_by" : "IBMid-000002CM7E",
    "name" : "my_config",
    "schema" : {
      "credentials" : [ {
        "format" : "type:string",
        "name" : "token"
      } ],
      "parameters" : [ {
        "env_variable_name" : "SM_USER_NAME_VALUE",
        "format" : "type:string",
        "name" : "user_name"
      }, {
        "env_variable_name" : "SM_SCOPE_VALUE",
        "format" : "type:enum[admin|user]",
        "name" : "scope"
      }, {
        "env_variable_name" : "SM_EXPIRES_VALUE",
        "format" : "type:integer",
        "name" : "expires"
      } ]
    },
    "secret_type" : "custom_credentials",
    "task_timeout" : "10m",
    "updated_at" : "2025-03-23T08:35:29.27Z"
  } ],
  "total_count" : 7
}

Impostazione predefinita JMESPath

A questa uscita di questo comando verrà applicata per impostazione predefinita una query JMESPath, se non ne viene fornita una dall'utente. La query esatta dipenderà dallo scenario e dal formato di output richiesto. È possibile vedere le condizioni per ogni query JMESPath predefinita nella tabella seguente:

Percorso JMES predefinito
Risposta Output Query
Operazione riuscita Valore predefinito
Tabella configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at}
Errore Valore predefinito
Tabella configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at}
Tutte le pagine Valore predefinito
Tabella configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at}

Se viene fornita una query JMESPath personalizzata, questa sostituirà qualsiasi JMESPath nella tabella sopra.

ibmcloud secrets-manager configuration

Ottenere una configurazione specificandone il nome.

Una richiesta riuscita restituisce i dettagli della configurazione.

ibmcloud secrets-manager configuration --name NAME [--config-type CONFIG-TYPE]

Opzioni comando

--name (stringa)

Il nome della configurazione. Obbligatorio.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--config-type (stringa)

Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.

I valori ammessi sono: public_cert_configuration_dns_cloud_internet_services, public_cert_configuration_dns_classic_infrastructure, public_cert_configuration_ca_lets_encrypt, private_cert_configuration_root_ca, private_cert_configuration_intermediate_ca, private_cert_configuration_template, iam_credentials_configuration, custom_credentials_configuration.

Esempio

ibmcloud secrets-manager configuration \
    --name configuration-name \
    --config-type public_cert_configuration_dns_cloud_internet_services

ibmcloud secrets-manager configuration-update

Aggiornare una configurazione.

ibmcloud secrets-manager configuration-update --name NAME [--api-key API-KEY] [--iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED] [--private-cert-max-ttl PRIVATE-CERT-MAX-TTL] [--private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY] [--private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED] [--private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED] [--private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED] [--private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS] [--private-cert-ttl PRIVATE-CERT-TTL] [--private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST] [--private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS] [--private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE] [--private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS] [--private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS] [--private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS] [--private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME] [--private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME] [--private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS] [--private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS] [--private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS] [--private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG] [--private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG] [--private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG] [--private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG] [--private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE] [--private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS] [--private-cert-key-usage PRIVATE-CERT-KEY-USAGE] [--private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE] [--private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS] [--private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME] [--private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS] [--private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT] [--private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION] [--private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY] [--private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY] [--private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE] [--private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS] [--private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE] [--private-cert-requested-serial-number PRIVATE-CERT-REQUESTED-SERIAL-NUMBER] [--private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN] [--private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS] [--private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA] [--private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION] [--public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT] [--public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY] [--public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN] [--public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY] [--cloud-internet-services-crn CLOUD-INTERNET-SERVICES-CRN] [--public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME] [--public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD] [--configuration-task-timeout CONFIGURATION-TASK-TIMEOUT] [--x-sm-accept-configuration-type X-SM-ACCEPT-CONFIGURATION-TYPE]

Opzioni comando

--name (stringa)

Il nome della configurazione. Obbligatorio.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--configuration-patch (mappa generica)

Contenuto JSON Merge-Patch per update_configuration. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --configuration-patch=@path/to/file.json.

--config-type (stringa)

Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.

I valori ammessi sono: public_cert_configuration_dns_cloud_internet_services, public_cert_configuration_dns_classic_infrastructure, public_cert_configuration_ca_lets_encrypt, private_cert_configuration_root_ca, private_cert_configuration_intermediate_ca, private_cert_configuration_template, iam_credentials_configuration, custom_credentials_configuration.

--api-key (stringa)

Una chiave API IBM Cloud che può creare e gestire gli ID servizio. Alla chiave API deve essere assegnato il ruolo della piattaforma Editor su Access Groups Service e il ruolo della piattaforma Operatore su IAM Identity Service. Per ulteriori informazioni, consultare la documentazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 60 caratteri. La lunghezza minima è di 5 caratteri. Il valore deve corrispondere all'espressione regolare /^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/.

--iam-credentials-apikey-disabled (bool)

Questo parametro indica se la configurazione della chiave API è disabilitata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-max-ttl (stringa)

Il TTL (time-to-live) massimo per i certificati creati da questa CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-crl-expiry (stringa)

Il tempo fino alla scadenza del CRL (Certificate Revocation List). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-crl-disabled (bool)

Questo campo disabilita o abilita la creazione di liste di revoca dei certificati (CRL). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-crl-distribution-points-encoded (bool)

Questo campo determina se codificare i punti di distribuzione del CRL (Certificate Revocation List) nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-issuing-certificate-urls-encoded (bool)

Questo campo determina se codificare l'URL del certificato di emissione nei certificati emessi da questa autorità di certificazione. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allowed-secret-groups (stringa)

Questo campo indica la creazione di certificati privati solo per i gruppi di segreti specificati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-ttl (stringa)

Il TTL (time-to-live) richiesto per i certificati creati da questa CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-allow-localhost (bool)

Questo campo indica se consentire l'inclusione di 'localhost ' come uno dei nomi comuni richiesti. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allowed-domains (stringa[])

I domini da definire per il modello di certificato. Questa proprietà viene utilizzata insieme alle opzioni 'allow_bare_domains' e 'allow_subdomains '. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-allowed-domains-template (bool)

Questo campo indica se consentire ai domini specificati nel campo 'allowed_domains' di contenere modelli ACL (access control list). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allow-bare-domains (bool)

Questo campo indica se consentire ai client di richiedere i certificati privati che corrispondono al valore dei domini effettivi sul certificato finale. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allow-subdomains (bool)

Questo campo indica se consentire ai client di richiedere certificati privati con CN (common name) che sono sottodomini dei CN consentiti dalle altre opzioni del modello di certificato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allow-glob-domains (bool)

Questo campo indica se consentire i modelli glob nei nomi specificati nel campo 'allowed_domains'. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allow-any-name (bool)

Questo campo indica se consentire ai client di richiedere un certificato privato che corrisponda a qualsiasi nome comune. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-enforce-hostname (bool)

Questo campo indica se applicare solo nomi host validi per i nomi comuni, i nomi alternativi del soggetto DNS e la sezione host degli indirizzi email. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allow-ip-sans (bool)

Questo campo indica se consentire ai client di richiedere un certificato privato con nomi alternativi del soggetto IP. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-allowed-uri-sans (stringa[])

I SUN (Subject Alternative Name) URI per consentire i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-allowed-other-sans (stringa[])

L'OID (Object Identifier) personalizzato o i SAN (Subject Alternative Name) UTF8-string per consentire i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-server-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del server. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-client-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo da parte del client. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-code-signing-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della firma del codice. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-email-protection-flag (bool)

Questo campo indica se i certificati privati sono contrassegnati per l'utilizzo della protezione email. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-private-key-type (stringa)

Il tipo di chiave privata da creare. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

I valori ammessi sono: rsa, ec.

--private-cert-private-key-bits (int64)

Il numero di bit da utilizzare per creare la chiave privata. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Il valore massimo è 4096. Il valore minimo è 224.

--private-cert-key-usage (stringa[])

Il vincolo di utilizzo chiave consentito da definire per i certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]+$/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ext-key-usage (stringa[])

Il vincolo di utilizzo chiave esteso consentito sui certificati privati. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^[a-zA-Z]+$/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ext-key-usage-oids (stringa[])

Un elenco di OID (Object Identifier) per l'utilizzo di chiavi esteso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-use-csr-common-name (bool)

Questo campo determina se utilizzare il nome comune (CN) di una richiesta di firma del certificato (CSR). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-use-cse-sans (bool)

Questo campo determina se utilizzare i SAN (Subject Alternative Names) di una CSR (certificate signing request). Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-subject-organizational-unit (stringa[])

I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-organization (stringa[])

I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-country (stringa[])

I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-locality (stringa[])

I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-province (stringa[])

I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-street-address (stringa[])

I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-postal-code (stringa[])

I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-requested-serial-number (stringa)

Questo campo è obsoleto. È possibile ignorarne il valore. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 64 caratteri. La lunghezza minima è di 32 caratteri. Il valore deve corrispondere all'espressione regolare /[^a-fA-F0-9]/.

--private-cert-require-cn (bool)

Questo campo indica se richiedere un nome comune per creare un certificato privato. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-policy-identifiers (stringa[])

Un elenco di OID (Object Identifier) di politiche. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-basic-constraints-valid-for-non-ca (bool)

Questo campo indica se contrassegnare l'estensione dei vincoli di base di un certificato privato emesso come valida per certificati non CA. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

--private-cert-not-before-duration (stringa)

La durata, in secondi, per cui eseguire il backdate della proprietà 'not_before' di un certificato privato emesso. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--public-cert-lets-encrypt-environment (stringa)

La configurazione dell'ambiente CA Let's Encrypt. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

I valori ammessi sono: production, staging.

--public-cert-lets-encrypt-private-key (stringa)

La chiave privata con codifica PEM del proprio account Let' s Encrypt. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/.

--public-cert-lets-encrypt-preferred-chain (stringa)

La catena preferita con un emittente che corrisponde a questo Nome comune soggetto. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 30 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-cloud-internet-services-apikey (stringa)

Una chiave API IBM Cloud che può elencare i domini nell'istanza Cloud Internet Services e aggiungere i record DNS. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--cloud-internet-services-crn (stringa)

Un CRN che identifica in modo univoco una risorsa IBM Cloud. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 512 caratteri. La lunghezza minima è di 9 caratteri. Il valore deve corrispondere all'espressione regolare /^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/.

--public-cert-classic-infrastructure-username (stringa)

Il nome utente associato al tuo account dell'infrastruttura classica. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--public-cert-classic-infrastructure-password (stringa)

La chiave API dell'infrastruttura classica. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--configuration-task-timeout (stringa)

Specifica il tempo massimo consentito per il completamento di un'attività Code Engine. Allo scadere di questo tempo, lo stato dell'attività task passerà a fallito. Il valore minimo è di 5 minuti e quello massimo di 24 ore. Il tempo predefinito di chiusura dell'attività è di 10 minuti. Il valore può essere un intero che specifica il numero di secondi, oppure la rappresentazione in stringa di una durata, come ' 10m ' o ' 2h '. Questa opzione fornisce un valore per un sottocampo dell'opzione JSON "configuration-patch". Si esclude a vicenda con tale opzione.

La lunghezza massima è di 6 caratteri. La lunghezza minima è 1. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

Esempio

ibmcloud secrets-manager configuration-update \
    --name configuration-name \
    --config-type public_cert_configuration_dns_cloud_internet_services \
    --public-cert-cloud-internet-services-apikey 5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ \
    --cloud-internet-services-crn crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::

ibmcloud secrets-manager configuration-delete

Eliminare una configurazione specificandone il nome.

ibmcloud secrets-manager configuration-delete --name NAME [--config-type CONFIG-TYPE]

Opzioni comando

--name (stringa)

Il nome della configurazione. Obbligatorio.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--config-type (stringa)

Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.

I valori ammessi sono: public_cert_configuration_dns_cloud_internet_services, public_cert_configuration_dns_classic_infrastructure, public_cert_configuration_ca_lets_encrypt, private_cert_configuration_root_ca, private_cert_configuration_intermediate_ca, private_cert_configuration_template, iam_credentials_configuration, custom_credentials_configuration.

Esempio

ibmcloud secrets-manager configuration-delete \
    --name configuration-name \
    --config-type public_cert_configuration_dns_cloud_internet_services

ibmcloud secrets-manager configuration-action-create

Crea un'azione di configurazione. Questa operazione supporta le seguenti azioni:

  • private_cert_configuration_action_sign_intermediate: Segno un'autorità di certificazione intermedia.
  • private_cert_configuration_action_sign_csr: Firma una richiesta di firma del certificato.
  • private_cert_configuration_action_set_signed: Imposta un'autorità di certificazione intermedia firmata.
  • private_cert_configuration_action_revoke_ca_certificate: Revoca un certificato di autorità di certificazione intermedio firmato internamente.
  • private_cert_configuration_action_rotate_crl: Rotate l'elenco di revoca del certificato (CRL) di un'autorità di certificazione intermedia.
  • private_cert_configuration_action_rotate_intermediate: Ruotare un certificato di autorità di certificazione intermedia firmato internamente.
ibmcloud secrets-manager configuration-action-create --name NAME [--config-action-prototype CONFIG-ACTION-PROTOTYPE | --config-action-action-type CONFIG-ACTION-ACTION-TYPE --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --config-action-use-csr-values=CONFIG-ACTION-USE-CSR-VALUES --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-csr PRIVATE-CERT-CSR --config-action-intermediate-certificate-authority CONFIG-ACTION-INTERMEDIATE-CERTIFICATE-AUTHORITY --imported-cert-certificate IMPORTED-CERT-CERTIFICATE] [--config-type CONFIG-TYPE]

Opzioni comando

--name (stringa)

Il nome della configurazione. Obbligatorio.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--config-action-prototype (ConfigurationActionPrototype)

Il corpo della richiesta per specificare le proprietà dell'azione di creazione di una configurazione. Questa opzione JSON può essere invece fornita impostando singoli campi con altre opzioni. Si esclude a vicenda con queste opzioni.

Fornire un'opzione di stringa JSON o specificare un file JSON da cui leggere fornendo un'opzione di percorso file che inizi con un @, ad esempio --config-action-prototype=@path/to/file.json.

--config-type (stringa)

Il tipo di configurazione di questa configurazione - utilizzare questa intestazione per risolvere 300 risposte di errore.

I valori ammessi sono: public_cert_configuration_dns_cloud_internet_services, public_cert_configuration_dns_classic_infrastructure, public_cert_configuration_ca_lets_encrypt, private_cert_configuration_root_ca, private_cert_configuration_intermediate_ca, private_cert_configuration_template, iam_credentials_configuration, custom_credentials_configuration.

--config-action-action-type (stringa)

Il tipo di azione di configurazione. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: private_cert_configuration_action_rotate_crl, private_cert_configuration_action_sign_intermediate, private_cert_configuration_action_sign_csr, private_cert_configuration_action_set_signed, private_cert_configuration_action_revoke_ca_certificate, private_cert_configuration_action_rotate_intermediate.

--certificate-common-name (stringa)

Il CN (Common Name) rappresenta il nome server protetto dal certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 4 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--certificate-alt-names (stringa[])

Con il campo Nome alternativo oggetto, è possibile specificare ulteriori nomi host da proteggere con un singolo certificato SSL. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /^(.*?)$/. La lunghezza massima è di 99 articoli. La lunghezza minima è 0 articoli.

--private-cert-ip-sans (stringa)

I nomi alternativi dell'oggetto IP da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-uri-sans (stringa)

I nomi alternativi dell'oggetto URI da definire per il certificato CA, in un elenco delimitato da virgole. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 2048 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--private-cert-other-sans (stringa[])

L'OID (Object Identifier) personalizzato o i nomi alternativi dell'oggetto UTF8-string da definire per il certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--private-cert-ttl (stringa)

Il TTL (time-to-live) da assegnare a un certificato privato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 10 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^[0-9]+[s,m,h,d]{0,1}$/.

--private-cert-format (stringa)

Il formato dei dati restituiti. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

I valori ammessi sono: pem, pem_bundle.

--private-cert-max-path-length (int64)

La lunghezza massima del percorso da codificare nel certificato generato. -1 significa nessun limite. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Il valore massimo è 10. Il valore minimo è -1.

--private-cert-exclude-cn-from-sans (bool)

Questo parametro controlla se il nome comune viene escluso dalle SAN (Subject Alternative Name). Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

--private-cert-permitted-dns-domains (stringa[])

I domini DNS o i domini secondari consentiti per i certificati che devono essere firmati ed emessi da questo certificato CA. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 100 articoli. La lunghezza minima è 0 articoli.

--config-action-use-csr-values (bool)

Questo campo indica se utilizzare i valori di una richiesta di firma del certificato (CSR) per completare un'azione private_cert_configuration_action_sign_csr. Se è impostato su true, allora:

  1. Le informazioni sull'oggetto, inclusi i nomi e i nomi alternativi, vengono conservate dalla CSR piuttosto che utilizzando i valori forniti negli altri parametri per questa operazione.

  2. Qualsiasi utilizzo della chiave, ad esempio, non rifiuto, richiesto nel CSR viene aggiunto alla serie di base di utilizzi della chiave utilizzati per i certificati CA firmati dall'autorità intermedia.

  3. Le estensioni richieste nel CSR vengono copiate nel certificato privato emesso. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

--private-cert-subject-organizational-unit (stringa[])

I valori Unità organizzativa (OU - Organizational Unit) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-organization (stringa[])

I valori Organizzazione (O) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-country (stringa[])

I valori del paese (Country - C) da definire nel campo del soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-locality (stringa[])

I valori Località (L) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-province (stringa[])

I valori Provincia (ST) da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-street-address (stringa[])

I valori di indirizzo da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-subject-postal-code (stringa[])

I valori di codice postale da definire nel campo soggetto del certificato risultante. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

Gli articoli di elenco devono corrispondere all'espressione regolare /(.*?)/. La lunghezza massima è di 10 articoli. La lunghezza minima è 0 articoli.

--private-cert-serial-number (stringa)

Il valore richiesto per l'attributo serialNumber ( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) presente nel nome distinto (DN) del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

The maximum length is 64 characters. The minimum length is 32 characters. The value must match regular expression /[^a-fA-F0-9]/.

--private-cert-csr (stringa)

La richiesta di firma del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 4096 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/.

--config-action-intermediate-certificate-authority (stringa)

Il nome della configurazione dell'autorità di certificazione intermedia. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 128 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--imported-cert-certificate (stringa)

Il contenuto con codifica PEM del certificato. Questa opzione fornisce un valore per un campo secondario dell'opzione JSON 'config - action - prototype'. Si esclude a vicenda con tale opzione.

La lunghezza massima è di 100000 caratteri. La lunghezza minima è di 50 caratteri. Il valore deve corrispondere all'espressione regolare /(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.

Esempi

ibmcloud secrets-manager configuration-action-create \
    --name configuration-name \
    --config-action-prototype '{"action_type": "private_cert_configuration_action_rotate_crl"}' \
    --config-type public_cert_configuration_dns_cloud_internet_services

In alternativa, sono disponibili opzioni granulari per i sottocampi delle opzioni della stringa JSON:

ibmcloud secrets-manager configuration-action-create \
    --name configuration-name \
    --config-type public_cert_configuration_dns_cloud_internet_services \
    --config-action-action-type private_cert_configuration_action_rotate_crl

Notifiche

Abilitare le notifiche del ciclo di vita dell'istanza collegandosi a Event Notifications.

ibmcloud secrets-manager notifications-registration-create

Creare una registrazione tra un'istanza Secrets Manager e Event Notifications.

Una richiesta di successo aggiunge Secrets Manager come fonte che è possibile fare riferimento all'istanza Event Notifications. Per ulteriori informazioni sull'abilitazione delle notifiche per Secrets Manager, consultare i documenti.

ibmcloud secrets-manager notifications-registration-create --event-notifications-instance-crn EVENT-NOTIFICATIONS-INSTANCE-CRN --event-notifications-source-name EVENT-NOTIFICATIONS-SOURCE-NAME [--event-notifications-source-description EVENT-NOTIFICATIONS-SOURCE-DESCRIPTION]

Opzioni comando

--event-notifications-instance-crn (stringa)

Un CRN che identifica in modo univoco una risorsa IBM Cloud. Obbligatorio.

La lunghezza massima è di 512 caratteri. La lunghezza minima è di 9 caratteri. Il valore deve corrispondere all'espressione regolare /^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/.

--event-notifications-source-name (stringa)

Il nome visualizzato come origine nella propria istanza di Event Notifications. Obbligatorio.

La lunghezza massima è di 256 caratteri. La lunghezza minima è di 2 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

--event-notifications-source-description (stringa)

Una descrizione facoltativa per l'origine che si trova nella propria istanza di Event Notifications.

La lunghezza massima è di 1024 caratteri. La lunghezza minima è di 0 caratteri. Il valore deve corrispondere all'espressione regolare /(.*?)/.

Esempio

ibmcloud secrets-manager notifications-registration-create \
    --event-notifications-instance-crn crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8:: \
    --event-notifications-source-name 'My Secrets Manager' \
    --event-notifications-source-description 'Optional description of this source in an Event Notifications instance.'

Output di esempio

Esempi di dettagli di configurazione della registrazione delle notifiche per Event Notifications.

{
  "event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}

ibmcloud secrets-manager notifications-registration

Ottenere i dettagli della registrazione tra l'istanza di Secrets Manager ed Event Notifications.

ibmcloud secrets-manager notifications-registration

Esempio

ibmcloud secrets-manager notifications-registration

Output di esempio

Esempi di dettagli di configurazione della registrazione delle notifiche per Event Notifications.

{
  "event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}

ibmcloud secrets-manager notifications-registration-delete

Elimina la registrazione tra la tua istanza Secrets Manager e Event Notifications.

Una richiesta di successo rimuove la tua istanza Secrets Manager come fonte in Event Notifications.

ibmcloud secrets-manager notifications-registration-delete

Esempio

ibmcloud secrets-manager notifications-registration-delete

ibmcloud secrets-manager notifications-registration-test

Inviare un evento di prova da un'istanza Secrets Manager ad un'istanza Event Notifications configurata.

Una richiesta di successo invia un evento di test all'istanza Event Notifications. Per ulteriori informazioni sull'abilitazione delle notifiche per Secrets Manager, consultare i documenti.

ibmcloud secrets-manager notifications-registration-test

Esempio

ibmcloud secrets-manager notifications-registration-test

Esempi di schema

I seguenti esempi di schema rappresentano i dati necessari per specificare per un'opzione di comando. Questi esempi modellano la struttura dati e includono i valori di segnaposto per il tipo di valore previsto. Quando si esegue un comando, sostituire questi valori con i valori che si applicano al proprio ambiente come appropriato.

ConfigurationActionPrototype

L'esempio seguente mostra il formato dell'oggetto ConfigurationActionPrototype.


{
  "action_type" : "private_cert_configuration_action_rotate_crl"
}

ConfigurationPrototype

L'esempio seguente mostra il formato dell'oggetto ConfigurationPrototype.


{
  "config_type" : "public_cert_configuration_dns_cloud_internet_services",
  "name" : "example-cloud-internet-services-config",
  "cloud_internet_services_apikey" : "5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ",
  "cloud_internet_services_crn" : "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::"
}

CustomCredentialsConfigurationCodeEngine

L'esempio seguente mostra il formato dell'oggetto CustomCredentialsConfigurationCodeEngine.


{
  "job_name" : "sm-custom-cred-job",
  "project_id" : "15314cc3-85b4-4338-903f-c28cdee6d005",
  "region" : "us-south"
}

CustomCredentialsNewCredentials

L'esempio seguente mostra il formato dell'oggetto CustomCredentialsNewCredentials.


{
  "id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
  "payload" : {
    "anyKey" : "anyValue"
  }
}

ImportedCertificateManagedCsr

L'esempio seguente mostra il formato dell'oggetto ImportedCertificateManagedCsr.


{
  "ou" : [ "exampleString", "anotherExampleString" ],
  "organization" : [ "exampleString", "anotherExampleString" ],
  "country" : [ "exampleString", "anotherExampleString" ],
  "locality" : [ "exampleString", "anotherExampleString" ],
  "province" : [ "exampleString", "anotherExampleString" ],
  "street_address" : [ "exampleString", "anotherExampleString" ],
  "postal_code" : [ "exampleString", "anotherExampleString" ],
  "require_cn" : true,
  "common_name" : "example.com",
  "alt_names" : "alt-name-1,alt-name-2",
  "ip_sans" : "1.1.1.1,2.2.2.2",
  "uri_sans" : "exampleString",
  "other_sans" : "2.5.4.5;UTF8:*.example.com",
  "exclude_cn_from_sans" : true,
  "user_ids" : "user-1,user-2",
  "server_flag" : true,
  "client_flag" : true,
  "code_signing_flag" : true,
  "email_protection_flag" : true,
  "key_type" : "rsa",
  "key_bits" : 4096,
  "key_usage" : "DigitalSignature,KeyAgreement,KeyEncipherment",
  "ext_key_usage" : "ServerAuth,ClientAuth,EmailProtection",
  "policy_identifiers" : "exampleString",
  "ext_key_usage_oids" : "exampleString",
  "rotate_keys" : true
}

PasswordGenerationPolicy

L'esempio seguente mostra il formato dell'oggetto PasswordGenerationPolicy.


{
  "length" : 32,
  "include_digits" : true,
  "include_symbols" : true,
  "include_uppercase" : true
}

PasswordGenerationPolicyPatch

L'esempio seguente mostra il formato dell'oggetto PasswordGenerationPolicyPatch.


{
  "length" : 12,
  "include_digits" : true,
  "include_symbols" : true,
  "include_uppercase" : true
}

PrivateCertificateCryptoKey

L'esempio seguente mostra il formato dell'oggetto PrivateCertificateCryptoKey.


{
  "type" : "hyper_protect_crypto_services",
  "instance_crn" : "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::",
  "pin_iam_credentials_secret_id" : "6ebb80d3-26d1-4e24-81d6-afb0d8e22f54",
  "private_keystore_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
}

PublicCertificateRotationObject

L'esempio seguente mostra il formato dell'oggetto PublicCertificateRotationObject.


{
  "rotate_keys" : true
}

RotationPolicy

L'esempio seguente mostra il formato dell'oggetto RotationPolicy.


{
  "auto_rotate" : true,
  "interval" : 1,
  "unit" : "day"
}

SecretActionPrototype

L'esempio seguente mostra il formato dell'oggetto SecretActionPrototype.


{
  "action_type" : "private_cert_action_revoke_certificate"
}

SecretLockPrototype[]

L'esempio seguente mostra il formato dell'oggetto SecretLockPrototype[] .


[ {
  "name" : "lock-example-1",
  "description" : "lock for consumer 1",
  "attributes" : {
    "anyKey" : "anyValue"
  }
} ]

SecretPrototype

L'esempio seguente mostra il formato dell'oggetto SecretPrototype.


{
  "custom_metadata" : {
    "anyKey" : "anyValue"
  },
  "description" : "Description of my arbitrary secret.",
  "expiration_date" : "2030-10-05T11:49:42Z",
  "labels" : [ "dev", "us-south" ],
  "name" : "example-arbitrary-secret",
  "secret_group_id" : "default",
  "secret_type" : "arbitrary",
  "payload" : "secret-data",
  "version_custom_metadata" : {
    "anyKey" : "anyValue"
  }
}

SecretTaskError

L'esempio seguente mostra il formato dell'oggetto SecretTaskError.


{
  "code" : "exampleString",
  "description" : "Failed to create credentials"
}

SecretTaskPrototype

L'esempio seguente mostra il formato dell'oggetto SecretTaskPrototype.


{
  "status" : "credentials_created",
  "credentials" : {
    "id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
    "payload" : {
      "anyKey" : "anyValue"
    }
  }
}

SecretVersionActionPrototype

L'esempio seguente mostra il formato dell'oggetto SecretVersionActionPrototype.


{
  "action_type" : "private_cert_action_revoke_certificate"
}

SecretVersionPrototype

L'esempio seguente mostra il formato dell'oggetto SecretVersionPrototype.


{
  "payload" : "updated secret credentials",
  "custom_metadata" : {
    "anyKey" : "anyValue"
  },
  "version_custom_metadata" : {
    "anyKey" : "anyValue"
  }
}

ServiceCredentialsSecretSourceService

L'esempio seguente mostra il formato dell'oggetto ServiceCredentialsSecretSourceService.


{
  "crn" : "exampleString"
}