Secrets Manager CLI
IBM Cloud® Secrets Manager 명령행 인터페이스(CLI)를 사용하여 Secrets Manager 인스턴스의 시크릿을 관리할 수 있습니다.
현재 버전: 2.0.16
전제조건
다음 명령을 실행하여 IBM Cloud CLI를 설치한 다음 Secrets Manager CLI 플러그인을 설치합니다:
ibmcloud plugin install secrets-manager
IBM Cloud CLI 및 플러그인에 대한 업데이트가 사용 가능한 경우 명령행에서 알림을 받습니다. 최신 명령을 사용할 수 있도록 CLI를 최신 상태로 유지해야 합니다. ibmcloud plugin list를 실행하여 설치된 모든 플러그인의 현재 버전을 볼 수 있습니다.
Secrets Manager 인스턴스 타깃팅
Secrets Manager 인스턴스를 대상으로 지정하려면 다음 옵션 중 하나를 사용하십시오.
-
ibmcloud secrets-manager config set명령을 실행하십시오.ibmcloud secrets-manager config set service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Secrets Manager 서비스 엔드포인트 URL을 사용하여 환경 변수를 내보내십시오.
export SECRETS_MANAGER_URL=https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
명령에서 서비스 엔드포인트를 설정하십시오.
ibmcloud secrets-manager secrets --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
{instance_ID} 및 {region}을 Secrets Manager 서비스 인스턴스에 적용되는 값으로 바꾸십시오. 인스턴스에 특정한 엔드포인트 URL을 찾으려면 Secrets Manager UI의 엔드포인트 페이지에서 복사할 수 있습니다. 자세한 정보는 엔드포인트 URL 보기를
참조하십시오.
글로벌
명령
ibmcloud secrets-manager docs
웹 브라우저에서 플러그인 설명서를 엽니다.
ibmcloud secrets-manager docs
예
ibmcloud secrets-manager docs
옵션
--instance-id(문자열)- 서비스 제공업체가 할당하는 Secrets Manager 인스턴스 ID입니다.
--region(문자열)- Secrets Manager 인스턴스를 프로비저닝한 영역입니다. 사용 가능한 값: 미국-남부, 미국-동부, 호주-시드, 일본-사, 일본-토크, 유럽-드, 유럽-지브, 유럽-에스, 캐나다-토르, 캐나다-몬, 브라질-사오.
--output(문자열)- 출력 형식을 선택하십시오. 'json', 'yaml' 또는 'table'일 수 있습니다. 기본값은 'table' 입니다.
-j,--jmes-query(문자열)- 출력을 사용자 정의하도록 JMESPath 조회를 제공합니다.
--service-url(문자열)- API의 기본 엔드포인트 URL을 제공합니다.
-q,--quiet- 자세한 메시지를 표시하지 않습니다.
-v,--version- 플러그인 버전을 인쇄합니다.
예
ibmcloud secrets-manager
--instance-id=provide-here-your-smgr-instanceuuid \
--region=us-south \
--output=json \
--jmes-query="[:10]" \
--service-url="https://myservice.cloud.ibm.com"
--quiet
이 예는 모든 하위 명령에 사용할 수 있는 전역 옵션을 보여줄 뿐이며 명령 자체가 유효한 것은 아닙니다.
Config
전역 매개변수는 영구 구성에 저장할 수도 있으므로 플러그인을 호출할 때마다 수동으로 지정할 필요가 없습니다. 각 매개변수는 config 명령 및 해당 하위 명령을 사용하여 구성할 수 있습니다.
ibmcloud secrets-manager config
ibmcloud secrets-manager config set
특정 옵션에 대한 새 구성 값을 설정합니다. set 명령의 각 하위 명령은 글로벌 옵션에 맵핑됩니다. 각 하위 명령은 옵션에 대해 저장할 값의 문자열 표시인 단일 인수를 허용합니다.
ibmcloud secrets-manager config set <option> <value>
예제
ibmcloud secrets-manager config set service-url \
'https://{instance_id}.{region}.secrets-manager.appdomain.cloud'
ibmcloud secrets-manager config get
특정 옵션에 대해 현재 설정된 값을 인쇄합니다. get 명령의 각 하위 명령은 글로벌 옵션에 맵핑됩니다.
ibmcloud secrets-manager config get <option>
예제
ibmcloud secrets-manager config get service-url
ibmcloud secrets-manager config unset
특정 옵션에 대해 현재 설정된 값을 설정 해제합니다. unset 명령의 각 하위 명령은 글로벌 옵션에 맵핑됩니다.
이 서비스에 사용 가능한 부속 명령은 service-url, 입니다.
ibmcloud secrets-manager config unset <option>
예제
ibmcloud secrets-manager config unset service-url
ibmcloud secrets-manager config list
현재 설정된 구성 값을 모두 나열합니다.
ibmcloud secrets-manager config list
예제
ibmcloud secrets-manager config list
시크릿 그룹
그룹을 작성하고 관리하여 시크릿에 액세스할 수 있는 사용자를 제어합니다.
ibmcloud secrets-manager secret-group-create
비밀 그룹을 만들어 비밀을 정리하고 액세스 권한을 제어하는 데 사용할 수 있습니다.
요청이 성공하면 다른 속성과 함께 비밀 그룹의 ID 값을 반환합니다. 시크릿 그룹에 대한 자세한 정보는 docs를 확인하십시오.
ibmcloud secrets-manager secret-group-create --name NAME [--description DESCRIPTION]
명령 옵션
--name(문자열)-
보안 그룹의 이름입니다. 필수.
최대 길이는
64자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/(과)와 일치해야 합니다. --description(문자열)-
시크릿 그룹에 대한 확장된 설명입니다.
최대 길이는
1024자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-group-create \
--name my-secret-group \
--description 'Extended description for this group.'
출력 예
SecretGroup 응답의 예
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-groups
Secrets Manager 인스턴스에서 사용 가능한 시크릿 그룹을 나열합니다.
ibmcloud secrets-manager secret-groups
예
ibmcloud secrets-manager secret-groups
출력 예
예제 SecretGroup 콜렉션 응답
{
"secret_groups" : [ {
"created_at" : "2020-09-05T21:33:11Z",
"description" : "Default Secret Group",
"id" : "ee52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "default",
"updated_at" : "2020-09-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "cb52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T22:05:15Z",
"description" : "Extended description for this group.",
"id" : "19f88b9c-4f2f-405c-b877-a09338575c3f",
"name" : "my-second-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
} ],
"total_count" : 3
}
기본 JMESPath
사용자가 제공하지 않는 경우, 기본적으로 이 명령의 출력에 JMESPath 쿼리가 적용됩니다. 정확한 쿼리는 시나리오와 요청된 출력 형식에 따라 달라집니다. 다음 표에서 각 기본 JMESPath 쿼리의 조건을 확인할 수 있습니다
| 응답 | 출력 | 조회 |
|---|---|---|
| 성공 | 기본 |
|
| 테이블 | secret_groups[*] |
|
| 오류 | 기본 |
|
| 테이블 | secret_groups[*] |
|
| 모든 페이지 | 기본 |
|
| 테이블 | secret_groups[*] |
사용자 지정 JMESPath 쿼리가 제공되면, 위의 표에 있는 JMESPath를 대체합니다.
ibmcloud secrets-manager secret-group
그룹의 ID를 지정하여 기존 비밀 그룹의 속성을 가져옵니다.
ibmcloud secrets-manager secret-group --secret-group-id SECRET-GROUP-ID
명령 옵션
--secret-group-id(문자열)-
시크릿 그룹의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-group \
--secret-group-id d898bb90-82f6-4d61-b5cc-b079b66cfa76
출력 예
SecretGroup 응답의 예
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-update
이름이나 설명 등 기존 비밀 그룹의 속성을 업데이트합니다.
ibmcloud secrets-manager secret-group-update --id ID [--name NAME] [--description DESCRIPTION]
명령 옵션
--id(문자열)-
시크릿 그룹의 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --secret-group-patch(일반 맵)-
보안 그룹을 업데이트하기 위한 요청 본문입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-group-patch=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --name(문자열)-
보안 그룹의 이름입니다. 이 옵션은 JSON 옵션 'secret-group-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
64자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/(과)와 일치해야 합니다. --description(문자열)-
시크릿 그룹에 대한 확장된 설명입니다. 이 옵션은 JSON 옵션 'secret-group-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
1024자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-group-update \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76 \
--name my-secret-group \
--description 'Extended description for this group.'
출력 예
SecretGroup 응답의 예
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-delete
시크릿 그룹의 ID를 지정하여 시크릿 그룹을 삭제합니다.
참고: 시크릿 그룹을 삭제하려면 비어 있어야 합니다. 비밀이 포함된 비밀 그룹을 제거해야 하는 경우에는 먼저 해당 그룹과 연결된 비밀을 삭제해야 합니다.
ibmcloud secrets-manager secret-group-delete --id ID
명령 옵션
--id(문자열)-
시크릿 그룹의 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-group-delete \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76
시크릿
앱과 서비스에 대한 다양한 유형의 비밀 번호를 만들고, 주문하고, 관리하세요.
ibmcloud secrets-manager secret-create
보호된 리소스에 액세스하거나 인증하는 데 사용할 수 있는 시크릿을 작성하거나 기존 값을 가져옵니다.
이 작업을 사용하여 Secrets Manager 서비스 인스턴스에서 관리할 수 있는 TLS 인증서와 같은 기존 비밀을 생성하거나 가져오기합니다. 요청이 성공하면 지정한 비밀 유형과 데이터에 따라 전용 인스턴스에 비밀이 저장됩니다. 응답은 다른 메타데이터와 함께 시크릿의 ID 값을 리턴합니다.
Secrets Manager로 작성할 수 있는 시크릿의 유형에 대한 자세한 정보는 docs를 확인하십시오.
ibmcloud secrets-manager secret-create [--secret-prototype SECRET-PROTOTYPE | --secret-custom-metadata SECRET-CUSTOM-METADATA --secret-description SECRET-DESCRIPTION --secret-expiration-date SECRET-EXPIRATION-DATE --secret-labels SECRET-LABELS --secret-name SECRET-NAME --secret-group-id SECRET-GROUP-ID --secret-type SECRET-TYPE --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-ttl SECRET-TTL --iam-credentials-access-groups IAM-CREDENTIALS-ACCESS-GROUPS --iam-credentials-service-id IAM-CREDENTIALS-SERVICE-ID --iam-credentials-account-id IAM-CREDENTIALS-ACCOUNT-ID --iam-credentials-reuse-apikey=IAM-CREDENTIALS-REUSE-APIKEY --secret-rotation SECRET-ROTATION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR --kv-data KV-DATA --private-cert-template-name PRIVATE-CERT-TEMPLATE-NAME --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-csr PRIVATE-CERT-CSR --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --public-cert-key-algorithm PUBLIC-CERT-KEY-ALGORITHM --public-cert-ca PUBLIC-CERT-CA --public-cert-dns PUBLIC-CERT-DNS --public-cert-bundle-ca=PUBLIC-CERT-BUNDLE-CA --secret-source-service SECRET-SOURCE-SERVICE --username-password-username USERNAME-PASSWORD-USERNAME --username-password-password USERNAME-PASSWORD-PASSWORD --username-password-policy USERNAME-PASSWORD-POLICY --custom-credentials-configuration CUSTOM-CREDENTIALS-CONFIGURATION --custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
명령 옵션
--secret-prototype(SecretPrototype)-
시크릿을 작성하는 데 필요한 세부사항을 포함하는 JSON입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 메타데이터입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-description(문자열)-
시크릿에 대한 자세한 설명입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
1024자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --secret-expiration-date(strfmt.DateTime)-
보안 자료가 만료되는 날짜입니다. 날짜 형식은
RFC 3339형식을 따릅니다. 지원되는 시크릿 유형: 임의, username_password. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다. --secret-labels([]문자열)-
인스턴스에서 시크릿을 검색하는 데 사용할 수 있는 레이블입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는30항목입니다. 최소 길이는0항목입니다. --secret-name(문자열)-
시크릿에 지정할 사용자가 읽을 수 있는 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
256자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/(과)와 일치해야 합니다. --secret-group-id(문자열)-
UUID 식별자 또는
default비밀 그룹입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/(과)와 일치해야 합니다. --secret-type(문자열)-
시크릿 유형입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은 다음과 같습니다:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --arbitrary-payload(문자열)-
arbitrary비밀에 할당된 비밀 데이터입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
1000000자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --secret-version-custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 버전 메타데이터입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-ttl(문자열)-
생성되는 신임 정보에 할당할 TTL(Time-To-Live) 또는 임대 기간입니다. 지원되는 시크릿 유형: iam_credentials, service_credentials, custom_credentials. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/와 일치해야 합니다. --iam-credentials-access-groups([]문자열)-
iam_credentials비밀로 사용할 수 있는 그룹에 액세스합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.목록 항목은 정규식
/^AccessGroupId-[a-z0-9-]+[a-z0-9]$/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는1항목입니다. --iam-credentials-service-id(문자열)-
API 키가 작성되는 서비스 ID입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
길이는
46문자여야 합니다. 값은 정규식/^ServiceId-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/와 일치해야 합니다. --iam-credentials-account-id(문자열)-
IAM 자격 증명이 생성되는 계정의 ID입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
길이는
32문자여야 합니다. 값은 정규식/^[a-z0-9]*$/와 일치해야 합니다. --iam-credentials-reuse-apikey(부울)-
이 매개변수는 향후 읽기 조작에 서비스 ID 및 API 키를 재사용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--secret-rotation(RotationPolicy)-
이 필드는 Secrets Manager가 시크릿을 자동으로 회전하는지 여부를 표시합니다. 지원되는 시크릿 유형: username_password, private_cert, public_cert, iam_credentials, custom_credentials. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-rotation=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --imported-cert-certificate(문자열)-
인증서의 PEM 인코딩 컨텐츠입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --imported-cert-intermediate(문자열)-
(선택사항) 루트 인증서와 연관된 PEM 인코딩 중간 인증서입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --imported-cert-private-key(문자열)-
(선택사항) 인증서와 연관시킬 PEM 인코딩된 개인 키입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
CSR 및 개인 키를 작성하기 위해 지정된 데이터입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--imported-cert-managed-csr=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --kv-data(일반 맵)-
키-값 시크릿의 페이로드 데이터입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최소 길이는
1항목입니다.JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--kv-data=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --private-cert-template-name(문자열)-
인증서 템플리트의 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/(과)와 일치해야 합니다. --certificate-common-name(문자열)-
공통 이름(CN)은 SSL 인증서로 보호되는 서버 이름을 표시합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최소 길이는
4문자입니다. --certificate-alt-names([]문자열)-
제목 대체 이름 필드를 사용하여 단일 SSL 인증서로 보호할 추가 호스트 이름을 지정할 수 있습니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^(.*?)$/와 일치해야 합니다. 최대 길이는99항목입니다. 최소 길이는0항목입니다. --private-cert-ip-sans(문자열)-
CA 인증서에 대해 정의할 IP 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-uri-sans(문자열)-
CA 인증서에 대해 정의할 URI 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-other-sans([]문자열)-
CA 인증서에 대해 정의할 사용자 정의 OID(Object Identifier) 또는 UTF8-string 주제 대체 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-csr(문자열)-
인증서 서명 요청입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
4096자입니다. 최소 길이는2자입니다. 값은 정규식/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/(과)와 일치해야 합니다. --private-cert-format(문자열)-
리턴된 데이터의 형식입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
pem,pem_bundle입니다. --private-cert-private-key-format(문자열)-
생성된 개인 키의 형식입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
기본값은
der입니다. 허용되는 값은 다음과 같습니다:der,pkcs8. --private-cert-exclude-cn-from-sans(부울)-
이 매개변수는 공통 이름이 SAN(Subject Alternative Names)에서 제외되는지 여부를 제어합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--public-cert-key-algorithm(문자열)-
인증서와 연관된 공개 키를 생성하는 데 사용되는 암호화 알고리즘의 ID입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
기본값은
RSA2048입니다. 최대 길이는8문자입니다. 최소 길이는5문자입니다. 값은 정규식/^(RSA2048|RSA4096|ECDSA256|ECDSA384)$/와 일치해야 합니다. --public-cert-ca(문자열)-
인증 기관 구성의 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-dns(문자열)-
DNS 제공자 구성의 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-bundle-ca(부울)-
이 필드는 발행된 인증서가 중간 인증서와 함께 번들로 제공되는지 여부를 표시합니다. 인증서 파일에 발급된 인증서만 포함하려면
false로 설정합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.기본값은
true입니다. --secret-source-service(ServiceCredentialsSecretSourceService)-
지정된 소스 서비스 인스턴스에 대한 서비스 신임 정보를 작성하는 데 필요한 특성입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-source-service=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --username-password-username(문자열)-
username_password비밀에 할당된 사용자 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
64자입니다. 최소 길이는2자입니다. 값은 정규식/[A-Za-z0-9+-=.]*/(과)와 일치해야 합니다. --username-password-password(문자열)-
username_password비밀에 할당된 비밀번호입니다. 이 매개변수를 생략하면 Secrets Manager가 시크릿에 대한 새 무작위 비밀번호를 생성합니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
256자입니다. 최소 길이는6자입니다. 값은 정규식/.{6,256}/(과)와 일치해야 합니다. --username-password-policy(PasswordGenerationPolicy)-
자동 생성 비밀번호에 대한 정책입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--username-password-policy=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --custom-credentials-configuration(문자열)-
사용자 정의 신임 정보 구성의 이름입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/^[a-zA-Z0-9]([-a-zA-Z0-9\\-_\\.]*)?$/(과)와 일치해야 합니다. --custom-credentials-parameters(일반 맵)-
사용자 정의 신임 정보 엔진에 전달되는 매개변수입니다. 허용되는 유형은 문자열, 정수, 부울입니다. 이 옵션은 JSON 옵션 'secret-prototype' 의 서브필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--custom-credentials-parameters=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오.
예
요청 예제
ibmcloud secrets-manager secret-create \
--secret-name example-arbitrary-secret \
--secret-type arbitrary \
--arbitrary-payload example-secret-data
ibmcloud secrets-manager secrets
Secrets Manager 인스턴스에서 사용 가능한 시크릿을 나열합니다. 참고: --all-pages 옵션이 설정되지 않은 경우 명령은 콜렉션의 단일 페이지만 검색합니다.
ibmcloud secrets-manager secrets [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--groups GROUPS] [--secret-types SECRET-TYPES] [--match-all-labels MATCH-ALL-LABELS]
명령 옵션
--offset(int64)-
건너뛸 시크릿 수입니다.
기본값은
0입니다. 최대 값은10000000입니다. 최소값은0입니다. --limit(int64)-
나열할 시크릿 수입니다.
기본값은
200입니다. 최대 값은1000입니다. 최소값은1입니다. --sort(문자열)-
지정된 필드의 시크릿 콜렉션을 오름차순으로 정렬합니다. 내림차순으로 정렬하려면
-문자를 사용합니다.최대 길이는
17자입니다. 최소 길이는2자입니다. 값은 정규식/^-?(id|created_at|updated_at|retrieved_at|expiration_date|secret_type|name)$/(과)와 일치해야 합니다. --search(문자열)-
"id", "name", "description", "label", "secret_type" 필드 중 하나 이상에 지정된 문자열을 포함하는 시크릿을 필터링합니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --groups([]문자열)-
그룹별로 시크릿을 필터링합니다. 필터링할 그룹의 ID를 제공하십시오.
목록 항목은 정규식
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/와 일치해야 합니다. 최대 길이는201항목입니다. 최소 길이는0항목입니다. --secret-types([]문자열)-
유형별로 시크릿을 필터링하십시오. 필터링할 시크릿 유형을 제공하십시오.
허용되는 목록 항목은 다음과 같습니다:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. 최대 길이는9항목입니다. 최소 길이는0항목입니다. --match-all-labels([]문자열)-
레이블별로 시크릿을 필터링하십시오. 필터링 기준으로 사용할 레이블을 제공하십시오.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는30항목입니다. 최소 길이는0항목입니다. --all-pages(부울)-
여러 요청을 호출하여 보안 정보 콜렉션의 모든 페이지를 표시합니다.
예
ibmcloud secrets-manager secrets \
--offset 0 \
--limit 10 \
--sort created_at \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634 \
--secret-types arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials \
--match-all-labels dev,us-south
출력 예
시크릿 메타데이터 콜렉션 응답 예제
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=150&limit=50"
},
"offset" : 100,
"secrets" : [ {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_at" : "2020-10-05T21:33:11Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:a931192f-b6a9-43d6-a59a-834f3003af7b",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "a931192f-b6a9-43d6-a59a-834f3003af7b",
"intermediate_included" : true,
"issuer" : "DigiCert",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"locks_total" : 0,
"name" : "my-imported-certificate",
"private_key_included" : true,
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "imported_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"updated_at" : "2022-10-05T21:33:11Z",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
}, {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"created_at" : "2020-10-05T21:33:11Z",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:cb7a2502-8ede-47d6-b5b6-1b7af6b6f563",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "f075f0b3-71e4-4a14-b60f-0b38b855a3d1",
"issuer" : "Lets Encrypt",
"issuance_info" : {
"auto_rotated" : false,
"ordered_on" : "2022-10-06T06:15:55Z",
"state" : 1,
"state_description" : "active"
},
"bundle_certs" : true,
"ca" : "lets-encrypt-config",
"dns" : "cloud-internet-services-config",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"updated_at" : "2022-10-05T21:33:11Z",
"locks_total" : 0,
"name" : "my-public-certificate",
"rotation" : {
"auto_rotate" : true,
"rotate_keys" : true
},
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "public_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
} ],
"total_count" : 232
}
기본 JMESPath
사용자가 제공하지 않는 경우, 기본적으로 이 명령의 출력에 JMESPath 쿼리가 적용됩니다. 정확한 쿼리는 시나리오와 요청된 출력 형식에 따라 달라집니다. 다음 표에서 각 기본 JMESPath 쿼리의 조건을 확인할 수 있습니다
| 응답 | 출력 | 조회 |
|---|---|---|
| 성공 | 기본 |
|
| 테이블 | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| 오류 | 기본 |
|
| 테이블 | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| 모든 페이지 | 기본 |
|
| 테이블 | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
사용자 지정 JMESPath 쿼리가 제공되면, 위의 표에 있는 JMESPath를 대체합니다.
ibmcloud secrets-manager secret
시크릿의 ID를 지정하여 그 시크릿과 해당 세부사항을 가져옵니다.
요청이 성공하면 다른 메타데이터와 함께 시크릿과 연관된 시크릿 데이터가 리턴됩니다. 값을 검색하지 않고 지정된 비밀번호의 세부 정보만 보려면 비밀번호 메타데이터 가져오기 작업을 사용하세요.
ibmcloud secrets-manager secret --id ID
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다.
예
ibmcloud secrets-manager secret \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-delete
시크릿의 ID를 지정하여 시크릿을 삭제합니다.
ibmcloud secrets-manager secret-delete --id ID [--force-delete=FORCE-DELETE]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --force-delete(부울)-
true으로 설정하여 비밀번호를 강제로 삭제합니다. 사용자 정의 신임 정보 시크릿 유형에만 사용할 수 있습니다.기본값은
false입니다.
예
ibmcloud secrets-manager secret-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--force-delete=false
ibmcloud secrets-manager secret-metadata
비밀의 ID를 지정하여 비밀의 메타데이터를 가져옵니다.
ibmcloud secrets-manager secret-metadata --id ID
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-metadata \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-metadata-update
시크릿의 메타데이터를 업데이트합니다(예: 해당 이름 또는 설명).
ibmcloud secrets-manager secret-metadata-update --id ID [--name NAME] [--description DESCRIPTION] [--labels LABELS] [--custom-metadata CUSTOM-METADATA] [--expiration-date EXPIRATION-DATE] [--ttl TTL] [--rotation ROTATION] [--imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR] [--password-generation-policy PASSWORD-GENERATION-POLICY] [--custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --secret-metadata-patch(일반 맵)-
update_secret_metadata에 대한 JSON 병합-패치 컨텐츠 . 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-metadata-patch=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --name(문자열)-
시크릿에 지정할 사용자가 읽을 수 있는 이름입니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
256자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/(과)와 일치해야 합니다. --description(문자열)-
시크릿에 대한 자세한 설명입니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
1024자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --labels([]문자열)-
인스턴스에서 시크릿을 검색하는 데 사용할 수 있는 레이블입니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는30항목입니다. 최소 길이는0항목입니다. --custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 메타데이터입니다. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --expiration-date(strfmt.DateTime)-
보안 자료가 만료되는 날짜입니다. 날짜 형식은 'RFC 3339' 형식을 따릅니다. 지원되는 시크릿 유형: 임의, username_password. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--ttl(문자열)-
생성되는 신임 정보에 할당할 TTL(Time-To-Live) 또는 임대 기간입니다. 지원되는 시크릿 유형: iam_credentials, service_credentials, custom_credentials. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는1문자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --rotation(RotationPolicy)-
이 필드는 Secrets Manager가 시크릿을 자동으로 회전하는지 여부를 표시합니다. 지원되는 시크릿 유형: username_password, private_cert, public_cert, iam_credentials, custom_credentials. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--rotation=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
CSR 및 개인 키를 작성하기 위해 지정된 데이터입니다. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--imported-cert-managed-csr=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --password-generation-policy(PasswordGenerationPolicyPatch)-
자동 생성 비밀번호에 대한 정책 패치입니다. 패치에 포함된 정책 특성이 업데이트됩니다.\n패치에 포함되지 않은 속성은 변경되지 않습니다. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--password-generation-policy=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --custom-credentials-parameters(일반 맵)-
사용자 정의 신임 정보 엔진에 전달되는 매개변수입니다. 허용되는 유형은 문자열, 정수, 부울입니다. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-metadata-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--custom-credentials-parameters=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오.
예
ibmcloud secrets-manager secret-metadata-update \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name updated-arbitrary-secret-name-example \
--description 'updated Arbitrary Secret description' \
--labels dev,us-south \
--custom-metadata '{"anyKey": "anyValue"}' \
--expiration-date 2033-04-12T23:20:50.520Z
ibmcloud secrets-manager secret-action-create
시크릿 조치를 작성합니다. 이 작업은 다음과 같은 작업을 지원합니다.
ibmcloud secrets-manager secret-action-create --id ID [--secret-action-prototype SECRET-ACTION-PROTOTYPE | --secret-action-type SECRET-ACTION-TYPE]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --secret-action-prototype(SecretActionPrototype)-
본인확인 조치에 대한 특성을 지정하는 요청 본문입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-action-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-action-type(문자열)-
시크릿 조치의 유형입니다. 이 옵션은 JSON 옵션 'secret-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
public_cert_action_validate_dns_challenge,private_cert_action_revoke_certificate입니다.
예
요청 예제
ibmcloud secrets-manager secret-action-create --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --secret-action-type=public_cert_action_validate_dns_challenge
ibmcloud secrets-manager secret-action-create \
--id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-action-prototype='{"action_type": "public_cert_action_validate_dns_challenge"}'
ibmcloud secrets-manager secret-by-name
비밀번호의 이름과 유형을 지정하여 비밀번호와 세부 정보를 얻습니다.
요청이 성공하면 다른 메타데이터와 함께 시크릿과 연관된 시크릿 데이터가 리턴됩니다. 값을 검색하지 않고 지정된 비밀번호의 세부 정보만 보려면 비밀번호 메타데이터 가져오기 작업을 사용하세요.
ibmcloud secrets-manager secret-by-name --secret-type SECRET-TYPE --name NAME --secret-group-name SECRET-GROUP-NAME
명령 옵션
--secret-type(문자열)-
시크릿 유형입니다. 필수.
허용되는 값은 다음과 같습니다:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --name(문자열)-
시크릿에 지정할 사용자가 읽을 수 있는 이름입니다. 개인정보를 보호하기 위해 이름이나 위치 등의 개인 데이터를 비밀의 이름으로 사용하지 마세요. 필수.
최대 길이는
256자입니다. 최소 길이는2자입니다. 값은 정규식/^\\w(([\\w-.]+)?\\w)?$/(과)와 일치해야 합니다. --secret-group-name(문자열)-
보안 그룹의 이름입니다. 필수.
최대 길이는
64자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-by-name \
--secret-type arbitrary \
--name my-secret \
--secret-group-name default
비밀 버전
시크릿의 버전을 작성하고 관리하십시오.
ibmcloud secrets-manager secret-version-create
새 보안 버전을 작성합니다.
ibmcloud secrets-manager secret-version-create --secret-id SECRET-ID [--secret-version-prototype SECRET-VERSION-PROTOTYPE | --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-version-version-custom-metadata SECRET-VERSION-VERSION-CUSTOM-METADATA --secret-version-restore-from-version SECRET-VERSION-RESTORE-FROM-VERSION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --kv-data KV-DATA --private-cert-csr PRIVATE-CERT-CSR --public-cert-rotation PUBLIC-CERT-ROTATION --username-password-password USERNAME-PASSWORD-PASSWORD]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --secret-version-prototype(SecretVersionPrototype)-
새 보안 버전의 특성을 지정하십시오. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --arbitrary-payload(문자열)-
arbitrary비밀에 할당된 비밀 데이터입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
1000000자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --secret-version-custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 메타데이터입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-version-version-custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 버전 메타데이터입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-version-custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-version-restore-from-version(문자열)-
UUID 식별자 또는
current또는previous비밀 버전 별칭입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --imported-cert-certificate(문자열)-
인증서의 PEM 인코딩 컨텐츠입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --imported-cert-intermediate(문자열)-
(선택사항) 루트 인증서와 연관된 PEM 인코딩 중간 인증서입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --imported-cert-private-key(문자열)-
(선택사항) 인증서와 연관시킬 PEM 인코딩된 개인 키입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다. --kv-data(일반 맵)-
키-값 시크릿의 페이로드 데이터입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최소 길이는
1항목입니다.JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--kv-data=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --private-cert-csr(문자열)-
인증서 서명 요청입니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
4096자입니다. 최소 길이는2자입니다. 값은 정규식/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/(과)와 일치해야 합니다. --public-cert-rotation(PublicCertificateRotationObject)-
공용 인증서를 수동으로 순환하는 데 사용되는 회전 오브젝트를 정의합니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--public-cert-rotation=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --username-password-password(문자열)-
username_password비밀에 할당된 비밀번호입니다. 이 매개변수를 생략하면 Secrets Manager가 시크릿에 대한 새 무작위 비밀번호를 생성합니다. 이 옵션은 JSON 옵션 'secret-version-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
256자입니다. 최소 길이는6자입니다. 값은 정규식/.{6,256}/(과)와 일치해야 합니다.
예
요청 예제
ibmcloud secrets-manager secret-version-create --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --arbitrary-payload='updated secret credentials' --secret-version-custom-metadata='{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-version-prototype='{"payload": "updated secret credentials", "custom_metadata": {"anyKey": "anyValue"}, "version_custom_metadata": {"anyKey": "anyValue"}}'
ibmcloud secrets-manager secret-versions
시크릿의 버전을 나열합니다.
요청이 성공하면 각 버전의 메타데이터와 함께 시크릿의 버전 목록이 반환됩니다.
ibmcloud secrets-manager secret-versions --secret-id SECRET-ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-versions \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
출력 예
시크릿 버전 메타데이터 콜렉션 응답 예제
{
"versions" : [ {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "bc656587-8fda-4d05-9ad8-b1de1ec7e712",
"payload_available" : true,
"secret_group_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_name" : "example-imported-certificate",
"secret_type" : "imported_cert",
"serial_number" : "38:eb:01:a3:22:e9:de:55:24:56:9b:14:cb:e2:f3:e3:e2:fb:f5:18",
"validity" : {
"not_after" : "2030-10-05T11:49:42Z",
"not_before" : "2022-06-27T11:58:15Z"
},
"version_custom_metadata" : {
"custom_version_key" : "custom_version_value"
}
} ],
"total_count" : 1
}
기본 JMESPath
사용자가 제공하지 않는 경우, 기본적으로 이 명령의 출력에 JMESPath 쿼리가 적용됩니다. 정확한 쿼리는 시나리오와 요청된 출력 형식에 따라 달라집니다. 다음 표에서 각 기본 JMESPath 쿼리의 조건을 확인할 수 있습니다
| 응답 | 출력 | 조회 |
|---|---|---|
| 성공 | 기본 |
|
| 테이블 | versions[*] |
|
| 오류 | 기본 |
|
| 테이블 | versions[*] |
|
| 모든 페이지 | 기본 |
|
| 테이블 | versions[*] |
사용자 지정 JMESPath 쿼리가 제공되면, 위의 표에 있는 JMESPath를 대체합니다.
ibmcloud secrets-manager secret-version
버전 ID를 지정하여 비밀의 버전을 가져옵니다. current 또는 previous 별명을 사용하여 현재 또는 이전 시크릿 버전을 참조할 수 있습니다.
요청 성공 시 다른 메타데이터와 함께 지정된 시크릿 버전과 연관된 시크릿 데이터를 리턴합니다.
ibmcloud secrets-manager secret-version --secret-id SECRET-ID --id ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-version \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-data-delete
버전 ID를 지정하여 비밀 버전의 데이터를 삭제합니다.
이 작업은 다음 비밀 유형에 사용할 수 있습니다:
iam_credentials 현재 버전만 해당
custom_credentials 현재 버전과 이전 버전 모두.
ibmcloud secrets-manager secret-version-data-delete --secret-id SECRET-ID --id ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-version-data-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata
버전 ID를 지정하여 비밀 버전의 메타데이터를 가져옵니다. current 또는 previous 별명을 사용하여 현재 또는 이전 시크릿 버전을 참조할 수 있습니다.
요청 성공 시 지정된 시크릿 버전과 연관된 메타데이터를 리턴합니다.
ibmcloud secrets-manager secret-version-metadata --secret-id SECRET-ID --id ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager secret-version-metadata \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata-update
보안 버전의 사용자 정의 메타데이터를 업데이트합니다.
ibmcloud secrets-manager secret-version-metadata-update --secret-id SECRET-ID --id ID [--version-custom-metadata VERSION-CUSTOM-METADATA]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --secret-version-metadata-patch(일반 맵)-
update_secret_version_metadata에 대한 JSON Merge-Patch 컨텐츠입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-metadata-patch=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --version-custom-metadata(일반 맵)-
사용자가 사용자 정의할 수 있는 보안 버전 메타데이터입니다. JSON 문자열 또는 JSON 파일의 경로여야 합니다. 이 옵션은 JSON 옵션 'secret-version-metadata-patch'의 하위 필드 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--version-custom-metadata=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오.
예
ibmcloud secrets-manager secret-version-metadata-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--version-custom-metadata '{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-action-create
시크릿 버전 조치를 작성합니다. 이 작업은 다음 작업을 지원합니다:
private_cert_action_revoke_certificate: 개인 인증서의 버전을 폐기합니다.
ibmcloud secrets-manager secret-version-action-create --secret-id SECRET-ID --id ID [--secret-version-action-prototype SECRET-VERSION-ACTION-PROTOTYPE | --secret-version-action-type SECRET-VERSION-ACTION-TYPE]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --secret-version-action-prototype(SecretVersionActionPrototype)-
보안 버전을 작성하기 위한 조치의 특성을 지정하는 요청 본문입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--secret-version-action-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --secret-version-action-type(문자열)-
시크릿 버전 조치의 유형입니다. 이 옵션은 JSON 옵션 'secret-version-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
private_cert_action_revoke_certificate입니다.
예
요청 예제
ibmcloud secrets-manager secret--version-action-create --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --id=eb4cf24d-9cae-424b-945e-159788a5f535 --secret-version-action-type=private_cert_action_revoke_certificate
ibmcloud secrets-manager secret-version-action-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id=eb4cf24d-9cae-424b-945e-159788a5f535 \
--secret-version-action-prototype='{"action_type": "private_cert_action_revoke_certificate"}'
출력 예
개인용 인증서 버전을 취소하는 조치의 요청 본문입니다.
{
"action_type" : "private_cert_action_revoke_certificate",
"revocation_time_seconds" : 1667982994
}
비밀 작업
비밀에 속하는 작업을 모니터링하고 업데이트하세요.
ibmcloud secrets-manager secret-tasks
시크릿 태스크를 나열합니다.
지원되는 비밀 유형: custom_credentials.
ibmcloud secrets-manager secret-tasks --secret-id SECRET-ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-tasks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
출력 예
모든 작업 응답 목록의 예입니다.
{
"tasks" : [ {
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:21:40.22Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
} ]
}
ibmcloud secrets-manager secret-task
태스크의 ID를 지정하여 시크릿 태스크와 해당 세부사항을 가져옵니다.
요청이 성공하면 시크릿과 연관된 태스크를 리턴합니다.
지원되는 비밀 유형: custom_credentials.
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
태스크를 고유하게 식별하는 ID입니다. 필수.
길이는
44문자여야 합니다. 값은 정규식/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-task \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
출력 예
비밀 작업으로 응답하는 예시입니다.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-update
결과와 함께 태스크를 업데이트하기 위한 콜백 엔드포인트입니다.
지원되는 비밀 유형: custom_credentials.
ibmcloud secrets-manager secret-task-update --secret-id SECRET-ID --id ID [--task-put TASK-PUT | --task-put-status TASK-PUT-STATUS --task-put-credentials TASK-PUT-CREDENTIALS --task-put-errors TASK-PUT-ERRORS]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
태스크를 고유하게 식별하는 ID입니다. 필수.
길이는
44문자여야 합니다. 값은 정규식/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/와 일치해야 합니다. --task-put(SecretTaskPrototype)-
시크릿 태스크 업데이트에 대한 특성을 지정하는 요청 본문입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--task-put=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --task-put-status(문자열)-
시크릿의 태스크 상태를 설명합니다. 이 옵션은 JSON 옵션 'task-put'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
credentials_created입니다. --task-put-credentials(CustomCredentialsNewCredentials)-
신임 정보 제공자가 제공한 새로 작성한 신임 정보입니다. 이 옵션은 JSON 옵션 'task-put'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--task-put-credentials=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --task-put-errors(SecretTaskError[])-
오류 콜렉션입니다. 이 옵션은 JSON 옵션 'task-put'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10항목입니다. 최소 길이는1항목입니다.JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--task-put-errors=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오.
예제
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put '{"status": "credentials_created", "credentials": {"id": "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5", "payload": {"anyKey": "anyValue"}}}'
또는 JSON 문자열 옵션의 하위 필드에 대해 세부 단위의 옵션을 사용할 수 있습니다.
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put-status credentials_created \
--task-put-credentials customCredentialsNewCredentials
출력 예
비밀 작업으로 응답하는 예시입니다.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-delete
시크릿의 ID를 지정하여 태스크를 삭제합니다.
지원되는 비밀 유형: custom_credentials.
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id ID
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
태스크를 고유하게 식별하는 ID입니다. 필수.
길이는
44문자여야 합니다. 값은 정규식/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/와 일치해야 합니다.
예
ibmcloud secrets-manager secret-task-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
비밀 잠금 장치
시크릿 버전에 잠금을 첨부하고 수정 또는 삭제를 방지하여 시크릿 데이터를 보호하십시오.
ibmcloud secrets-manager secrets-locks
Secrets Manager 인스턴스에서 시크릿 및 해당 잠금을 나열합니다. 참고: --all-pages 옵션이 설정되지 않은 경우 명령은 콜렉션의 단일 페이지만 검색합니다.
ibmcloud secrets-manager secrets-locks [--offset OFFSET] [--limit LIMIT] [--search SEARCH] [--groups GROUPS]
명령 옵션
--offset(int64)-
건너뛸 시크릿 수입니다.
기본값은
0입니다. 최대 값은10000000입니다. 최소값은0입니다. --limit(int64)-
나열할 시크릿 수입니다.
기본값은
200입니다. 최대 값은1000입니다. 최소값은1입니다. --search(문자열)-
"이름" 필드에 지정된 문자열이 포함된 잠금을 필터링합니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --groups([]문자열)-
그룹별로 시크릿을 필터링합니다. 필터링할 그룹의 ID를 제공하십시오.
목록 항목은 정규식
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/와 일치해야 합니다. 최대 길이는201항목입니다. 최소 길이는0항목입니다. --all-pages(부울)-
다중 요청을 호출하여 보안 잠금에 대한 콜렉션의 모든 페이지를 표시합니다.
예
ibmcloud secrets-manager secrets-locks \
--offset 0 \
--limit 10 \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634
출력 예
모든 비밀 정보 및 잠금을 나열하기 위한 응답 예
{
"secrets_locks" : [ {
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_type" : "imported_cert",
"secret_name" : "example-imported-certificate",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-example-1", "lock-example-2" ]
} ]
} ],
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
기본 JMESPath
사용자가 제공하지 않는 경우, 기본적으로 이 명령의 출력에 JMESPath 쿼리가 적용됩니다. 정확한 쿼리는 시나리오와 요청된 출력 형식에 따라 달라집니다. 다음 표에서 각 기본 JMESPath 쿼리의 조건을 확인할 수 있습니다
| 응답 | 출력 | 조회 |
|---|---|---|
| 성공 | 기본 |
|
| 테이블 | secrets_locks[*] |
|
| 오류 | 기본 |
|
| 테이블 | secrets_locks[*] |
|
| 모든 페이지 | 기본 |
|
| 테이블 | secrets_locks[*] |
사용자 지정 JMESPath 쿼리가 제공되면, 위의 표에 있는 JMESPath를 대체합니다.
ibmcloud secrets-manager secret-locks
지정된 비밀과 연결된 잠금을 나열합니다. 참고: --all-pages 옵션이 설정되지 않은 경우 명령은 콜렉션의 단일 페이지만 검색합니다.
ibmcloud secrets-manager secret-locks --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --offset(int64)-
건너뛸 잠금의 수.
기본값은
0입니다. 최대 값은1000입니다. 최소값은0입니다. --limit(int64)-
나열할 잠금 포함 시크릿 수입니다.
기본값은
25입니다. 최대 값은100입니다. 최소값은1입니다. --sort(문자열)-
지정된 필드에 의한 보안 콜렉션을 오름차순으로 정렬합니다. 내림차순으로 정렬하려면
-문자를 사용합니다.최대 길이는
17자입니다. 최소 길이는4자입니다. 값은 정규식/^-?(created_at|updated_at|name)$/(과)와 일치해야 합니다. --search(문자열)-
"이름" 필드에 지정된 문자열이 포함된 잠금을 필터링합니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --all-pages(부울)-
다중 요청을 호출하여 보안 잠금에 대한 콜렉션의 모든 페이지를 표시하십시오.
예
ibmcloud secrets-manager secret-locks \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--offset 0 \
--limit 10 \
--sort name \
--search example
출력 예
시크릿 잠금을 나열하기 위한 응답 본문의 예
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=50&limit=50"
},
"limit" : 50,
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=200&limit=50"
},
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 2.",
"name" : "lock-example-2",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 2
}
ibmcloud secrets-manager secret-locks-bulk-create
현재 버전의 비밀에 잠금을 설정합니다.
애플리케이션에서 사용 중인 동안 시크릿이 삭제되거나 수정되지 않도록 하기 위해 잠금을 사용할 수 있습니다. 성공적인 요청은 시크릿에 새 잠금을 첨부하거나, 이미 있는 경우 동일한 이름의 잠금을 대체합니다. 또한 이 조작을 사용하면 다음 선택적 잠금 모드 중 하나를 사용하여 시크릿에서 일치하는 잠금을 지울 수 있습니다.
remove_previous: 이전 버전의 비밀에서 이름이 일치하는 다른 잠금이 발견되면 제거합니다.\nremove_previous_and_delete:remove_previous와 동일한 기능을 수행하지만 잠금이 없는 경우 이전 시크릿 버전의 데이터도 영구적으로 삭제합니다.
ibmcloud secrets-manager secret-locks-bulk-create --id ID --locks LOCKS [--mode MODE]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --locks(SecretLockPrototype[])-
보안 버전에 첨부될 잠금 데이터입니다. 필수.
최대 길이는
1000항목입니다. 최소 길이는0항목입니다.JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--locks=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --mode(문자열)-
잠금 모드를 설정합니다. 허용되는 값:
remove_previous및remove_previous_and_delete.remove_previous을 사용하여 이름이 일치하는 기존 잠금을 지우는 잠금을 만듭니다.remove_previous_and_delete을 사용하여 이전 버전의 데이터도 삭제할 수 있습니다.허용되는 값은
remove_previous,remove_previous_and_delete입니다.
예
ibmcloud secrets-manager secret-locks-bulk-create \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
출력 예
시크릿 잠금을 작성하기 위한 응답 본문의 예
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-locks-bulk-delete
시크릿 버전과 연관된 잠금의 서브세트 또는 모든 잠금을 삭제합니다.
잠금의 서브세트만 삭제하려면 쉼표로 조회 매개변수를 추가하여 잠금 이름 목록을 구분하십시오.
예: ?name=lock-example-1,lock-example-2.
참고: 시크릿은 잠금 해제된 것으로 간주되며 모든 잠금을 제거한 후에만 삭제할 수 있습니다. 시크릿에 잠금이 포함되어 있는지 여부를 판별하려면 시크릿 메타데이터의 일부로 리턴되는 locks_total 필드를 확인하십시오.
ibmcloud secrets-manager secret-locks-bulk-delete --id ID [--name NAME]
명령 옵션
--id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --name([]문자열)-
삭제할 보안 잠금의 이름을 지정하십시오.
목록 항목은 정규식
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/와 일치해야 합니다. 최대 길이는1000항목입니다. 최소 길이는1항목입니다.
예
ibmcloud secrets-manager secret-locks-bulk-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name lock-example-1
출력 예
시크릿 잠금을 작성하기 위한 응답 본문의 예
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks
지정된 시크릿 버전과 연관된 잠금을 나열합니다. 참고: --all-pages 옵션이 설정되지 않은 경우 명령은 콜렉션의 단일 페이지만 검색합니다.
ibmcloud secrets-manager secret-version-locks --secret-id SECRET-ID --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --offset(int64)-
건너뛸 잠금의 수.
기본값은
0입니다. 최대 값은1000입니다. 최소값은0입니다. --limit(int64)-
나열할 잠금 포함 시크릿 수입니다.
기본값은
25입니다. 최대 값은100입니다. 최소값은1입니다. --sort(문자열)-
지정된 필드에 의한 보안 콜렉션을 오름차순으로 정렬합니다. 내림차순으로 정렬하려면
-문자를 사용합니다.최대 길이는
17자입니다. 최소 길이는4자입니다. 값은 정규식/^-?(created_at|updated_at|name)$/(과)와 일치해야 합니다. --search(문자열)-
"이름" 필드에 지정된 문자열이 포함된 잠금을 필터링합니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --all-pages(부울)-
다중 요청을 호출하여 보안 버전 잠금에 대한 콜렉션의 모든 페이지를 표시합니다.
예
ibmcloud secrets-manager secret-version-locks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--offset 0 \
--limit 10 \
--sort name \
--search example
출력 예
시크릿 버전 잠금을 나열하기 위한 응답 예제
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=200&limit=50"
},
"limit" : 50,
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_alias" : "current",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
ibmcloud secrets-manager secret-version-locks-bulk-create
지정된 버전의 비밀에 잠금을 설정합니다.
애플리케이션에서 사용 중인 동안 시크릿이 삭제되거나 수정되지 않도록 하기 위해 잠금을 사용할 수 있습니다. 성공적인 요청은 시크릿에 새 잠금을 첨부하거나, 이미 있는 경우 동일한 이름의 잠금을 대체합니다. 또한 이 조작을 사용하면 다음 선택적 잠금 모드 중 하나를 사용하여 시크릿에서 일치하는 잠금을 지울 수 있습니다.
remove_previous: 이전 버전의 비밀에서 이름이 일치하는 다른 잠금이 발견되면 제거합니다.remove_previous_and_delete:remove_previous와 동일한 기능을 수행하지만 잠금이 없는 경우 이전 시크릿 버전의 데이터도 영구적으로 삭제합니다.
ibmcloud secrets-manager secret-version-locks-bulk-create --secret-id SECRET-ID --id ID --locks LOCKS [--mode MODE]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --locks(SecretLockPrototype[])-
보안 버전에 첨부될 잠금 데이터입니다. 필수.
최대 길이는
1000항목입니다. 최소 길이는0항목입니다.JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--locks=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --mode(문자열)-
잠금 모드를 설정합니다. 허용되는 값:
remove_previous및remove_previous_and_delete.remove_previous을 사용하여 이름이 일치하는 기존 잠금을 지우는 잠금을 만듭니다.remove_previous_and_delete을 사용하여 이전 버전의 데이터도 삭제할 수 있습니다.허용되는 값은
remove_previous,remove_previous_and_delete입니다.
예
ibmcloud secrets-manager secret-version-locks-bulk-create \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
출력 예
시크릿 잠금을 작성하기 위한 응답 본문의 예
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks-bulk-delete
지정된 버전의 시크릿과 연관된 모든 잠금 또는 잠금의 서브세트를 삭제합니다.
잠금의 서브세트만 삭제하려면 쉼표로 조회 매개변수를 추가하여 잠금 이름 목록을 구분하십시오.
예: ?name=lock-example-1,lock-example-2.
참고: 시크릿은 잠금 해제된 것으로 간주되며 모든 해당 잠금이 제거된 후에만 삭제할 수 있습니다. 시크릿에 잠금이 포함되어 있는지 여부를 판별하려면 시크릿 메타데이터의 일부로 리턴되는 locks_total 필드를 확인하십시오.
ibmcloud secrets-manager secret-version-locks-bulk-delete --secret-id SECRET-ID --id ID [--name NAME]
명령 옵션
--secret-id(문자열)-
시크릿 ID입니다. 필수.
길이는
36문자여야 합니다. 값은 정규식/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/와 일치해야 합니다. --id(문자열)-
시크릿 버전의 ID입니다. 필수.
최대 길이는
36자입니다. 최소 길이는7자입니다. 값은 정규식/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/(과)와 일치해야 합니다. --name([]문자열)-
삭제할 보안 잠금의 이름을 지정하십시오.
목록 항목은 정규식
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/와 일치해야 합니다. 최대 길이는1000항목입니다. 최소 길이는1항목입니다.
예
ibmcloud secrets-manager secret-version-locks-bulk-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--name lock-example-1
출력 예
시크릿 잠금을 작성하기 위한 응답 본문의 예
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
구성
특정 유형의 시크릿에 대해 작업할 수 있도록 구성을 작성하고 관리하십시오.
ibmcloud secrets-manager configuration-create
지정된 비밀 유형에 구성을 추가합니다.
이 작업을 사용하여 공개 인증서(public_cert), 비공개 인증서(private_cert), IAM 자격증명 비밀(iam_credentials) 및 사용자 지정 자격증명 비밀(custom_credentials)을 만드는 데 필요한 구성을 정의할 수 있습니다.
다음과 같이 인스턴스에 대해 다중 구성을 추가할 수 있습니다.
- IAM 자격 증명을 위한 단일 구성.
- 공용 인증서에 대한 최대 10개의 CA 구성.
- 공용 인증서에 대한 최대 10개의 DNS 구성.
- 개인용 인증서에 대한 최대 10개의 루트 CA 구성.
- 개인용 인증서에 대한 최대 10개의 중간 CA 구성.
- 개인용 인증서에 대한 최대 10개의 인증서 템플리트 구성.
ibmcloud secrets-manager configuration-create [--configuration-prototype CONFIGURATION-PROTOTYPE | --config-type CONFIG-TYPE --name NAME --public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY --public-cert-cloud-internet-services-crn PUBLIC-CERT-CLOUD-INTERNET-SERVICES-CRN --public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME --public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD --public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT --public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY --public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN --private-cert-crypto-key PRIVATE-CERT-CRYPTO-KEY --private-cert-max-ttl PRIVATE-CERT-MAX-TTL --private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY --private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED --private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED --private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE --private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-signing-method PRIVATE-CERT-SIGNING-METHOD --private-cert-issuer PRIVATE-CERT-ISSUER --private-cert-ca-name PRIVATE-CERT-CA-NAME --private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS --private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST --private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS --private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE --private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS --private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS --private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS --private-cert-allow-wildcard=PRIVATE-CERT-ALLOW-WILDCARD --private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME --private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME --private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS --private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS --private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS --private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG --private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG --private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG --private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG --private-cert-key-usage PRIVATE-CERT-KEY-USAGE --private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE --private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS --private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME --private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS --private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN --private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS --private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA --private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION --iam-credentials-apikey IAM-CREDENTIALS-APIKEY --iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED --custom-credentials-apikey-ref CUSTOM-CREDENTIALS-APIKEY-REF --custom-credentials-code-engine CUSTOM-CREDENTIALS-CODE-ENGINE --configuration-task-timeout CONFIGURATION-TASK-TIMEOUT]
명령 옵션
--configuration-prototype(ConfigurationPrototype)-
구성 작성에 필요한 세부사항을 포함하는 JSON입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--configuration-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --config-type(문자열)-
구성 유형입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은 다음과 같습니다:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --name(문자열)-
구성에 지정할 사용자가 읽을 수 있는 고유 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/(과)와 일치해야 합니다. --public-cert-cloud-internet-services-apikey(문자열)-
Cloud Internet Services 인스턴스의 도메인을 나열하고 DNS 레코드를 추가할 수 있는 IBM Cloud API 키입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-cloud-internet-services-crn(문자열)-
IBM Cloud 자원을 고유하게 식별하는 CRN입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
512자입니다. 최소 길이는9자입니다. 값은 정규식/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/(과)와 일치해야 합니다. --public-cert-classic-infrastructure-username(문자열)-
클래식 인프라 계정과 연관된 사용자 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-classic-infrastructure-password(문자열)-
클래식 인프라 API 키입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-lets-encrypt-environment(문자열)-
Let's Encrypt CA 환경의 구성입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
production,staging입니다. --public-cert-lets-encrypt-private-key(문자열)-
사용자의 암호화 계정의 PEM 인코딩된 개인 키입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/(과)와 일치해야 합니다. --public-cert-lets-encrypt-preferred-chain(문자열)-
이 주제 공통 이름과 일치하는 발행자가 있는 선호 체인입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
30자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-crypto-key(PrivateCertificateCryptoKey)-
JSON 형식의 암호화 키와 연관된 데이터입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--private-cert-crypto-key=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --private-cert-max-ttl(문자열)-
이 CA에서 작성한 인증서의 최대 TTL(Time-to-Live)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-crl-expiry(문자열)-
인증서 폐기 목록(CRL)이 만료될 때까지의 시간입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-crl-disabled(부울)-
이 필드는 인증서 폐기 목록(CRL) 빌드를 사용 안함으로 설정하거나 사용으로 설정합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-crl-distribution-points-encoded(부울)-
이 필드는 이 인증 기관에서 발행한 인증에서 인증서 취소 목록(CRL) 분배 지점을 인코드할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-issuing-certificate-urls-encoded(부울)-
이 필드는 이 인증 기관에서 발행한 인증서의 발행 인증서의 URL을 인코드할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--certificate-common-name(문자열)-
공통 이름(CN)은 SSL 인증서로 보호되는 서버 이름을 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는4자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --certificate-alt-names([]문자열)-
제목 대체 이름 필드를 사용하여 단일 SSL 인증서로 보호할 추가 호스트 이름을 지정할 수 있습니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^(.*?)$/와 일치해야 합니다. 최대 길이는99항목입니다. 최소 길이는0항목입니다. --private-cert-ip-sans(문자열)-
CA 인증서에 대해 정의할 IP 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-uri-sans(문자열)-
CA 인증서에 대해 정의할 URI 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-other-sans([]문자열)-
CA 인증서에 대해 정의할 사용자 정의 OID(Object Identifier) 또는 UTF8-string 주제 대체 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ttl(문자열)-
이 CA에 의해 생성되는 인증서에 대해 요청된 TTL(time-to-live)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-format(문자열)-
리턴된 데이터의 형식입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
pem,pem_bundle입니다. --private-cert-private-key-format(문자열)-
생성된 개인 키의 형식입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
기본값은
der입니다. 허용되는 값은 다음과 같습니다:der,pkcs8. --private-cert-private-key-type(문자열)-
생성할 개인 키의 유형입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
rsa,ec입니다. --private-cert-private-key-bits(int64)-
개인 키를 생성하는 데 사용할 비트 수입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 값은
4096입니다. 최소값은224입니다. --private-cert-max-path-length(int64)-
생성한 인증서에 인코딩할 최대 경로 길이.
-1는 제한이 없습니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 값은
10입니다. 최소값은-1입니다. --private-cert-exclude-cn-from-sans(부울)-
이 매개변수는 공통 이름이 SAN(Subject Alternative Names)에서 제외되는지 여부를 제어합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-permitted-dns-domains([]문자열)-
이 CA 인증서에서 서명하고 발행할 인증서에 대해 허용되는 DNS 도메인 또는 하위 도메인입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-subject-organizational-unit([]문자열)-
결과 인증서의 주제 필드에 정의할 조직 단위(OU) 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-organization([]문자열)-
결과 인증서의 주제 필드에 정의할 조직(O) 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-country([]문자열)-
결과 인증서의 주제 필드에 정의할 국가(C) 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-locality([]문자열)-
결과 인증서의 주제 필드에 정의할 지역성(L) 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-province([]문자열)-
결과 인증서의 주제 필드에 정의할 수 있는 지역(ST) 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-street-address([]문자열)-
결과 인증서의 주제 필드에 정의할 거리 주소 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-postal-code([]문자열)-
결과 인증서의 제목 필드에 정의할 우편번호 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-serial-number(문자열)-
인증서의 DN(고유 이름)에 있는
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) 속성에 대한 요청된 값입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-signing-method(문자열)-
개인 인증서를 생성하기 위해 이 인증 기관에서 사용할 서명 방법입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
internal,external입니다. --private-cert-issuer(문자열)-
인증서를 서명하고 발행한 엔티티를 식별하는 식별 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-ca-name(문자열)-
중간 인증 기관의 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/(과)와 일치해야 합니다. --private-cert-allowed-secret-groups(문자열)-
이 필드는 개인 인증서의 작성 범위를 사용자가 지정하는 시크릿 그룹으로만 지정합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
1024자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-allow-localhost(부울)-
이 필드는 요청된 일반 이름 중 하나로
localhost을 포함하도록 허용할지 여부를 나타냅니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다. --private-cert-allowed-domains([]문자열)-
인증 템플리트에 대해 정의할 도메인입니다. 이 속성은
allow_bare_domains및allow_subdomains옵션과 함께 사용됩니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-allowed-domains-template(부울)-
이 필드는
allowed_domains필드에 제공된 도메인에 ACL(액세스 제어 목록) 템플릿을 포함하도록 허용할지 여부를 나타냅니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다. --private-cert-allow-bare-domains(부울)-
이 필드는 클라이언트가 최종 인증서의 실제 도메인 값과 일치하는 개인 인증서를 요청할 수 있는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-subdomains(부울)-
이 필드는 클라이언트가 다른 인증 템플리트 옵션에서 허용하는 CN의 서브도메인인 공통 이름(CN)을 가진 개인 인증서를 요청할 수 있는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-glob-domains(부울)-
이 필드는
allowed_domains필드에 지정된 이름에 글로브 패턴을 허용할지 여부를 나타냅니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다. --private-cert-allow-wildcard(부울)-
이 필드는 CN 필드에 RFC 6125 와일드카드가 있는 인증서의 발행 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-any-name(부울)-
이 필드는 클라이언트가 공통 이름과 일치하는 개인 인증서를 요청할 수 있도록 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-enforce-hostname(부울)-
이 필드는 공통 이름의 올바른 호스트 이름, DNS 제목 대체 이름 및 이메일 주소의 호스트 섹션을 강제 실행할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-ip-sans(부울)-
이 필드는 클라이언트가 IP 제목 대체 이름을 가진 개인 인증서를 요청할 수 있도록 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allowed-uri-sans([]문자열)-
개인 인증서를 허용하는 URI 주제 대체 이름입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-allowed-other-sans([]문자열)-
개인 인증서를 허용하는 사용자 정의 OID(Object Identifier) 또는 UTF8-string SAN(Subject Alternative Names)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-server-flag(부울)-
이 필드는 개인 인증서가 서버 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-client-flag(부울)-
이 필드는 개인 인증서가 클라이언트 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-code-signing-flag(부울)-
이 필드는 개인 인증서가 코드 서명 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-email-protection-flag(부울)-
이 필드는 개인 인증서가 이메일 보호 용도로 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-key-usage([]문자열)-
개인 인증서에 대해 정의할 허용되는 키 사용 제한조건입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^[a-zA-Z]+$/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ext-key-usage([]문자열)-
개인 인증서에서 허용되는 확장 키 사용 제한조건입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^[a-zA-Z]+$/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ext-key-usage-oids([]문자열)-
확장 키 사용 오브젝트 식별자(OID)의 목록입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-use-csr-common-name(부울)-
이 필드는 인증서 서명 요청(CSR)에서 공통 이름(CN)을 사용할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-use-cse-sans(부울)-
이 필드는 CSR(Certificate Signing Request)에서 SAN(Subject Alternative Names)을 사용할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-require-cn(부울)-
이 필드는 개인 인증서를 작성하기 위해 공통 이름이 필요한지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-policy-identifiers([]문자열)-
정책 오브젝트 식별자(OID) 목록입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-basic-constraints-valid-for-non-ca(부울)-
이 필드는 발행된 개인 인증서의 기본 제한조건 확장을 비CA 인증서에 대해 유효한 것으로 표시할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-not-before-duration(문자열)-
발급한 비공개 인증서의
not_before속성을 백업할 기간(초)입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --iam-credentials-apikey(문자열)-
iam_credentials 엔진을 설정하는 데 사용되는 API 키입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
60자입니다. 최소 길이는5자입니다. 값은 정규식/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/(과)와 일치해야 합니다. --iam-credentials-apikey-disabled(부울)-
이 매개변수는 API 키 구성이 비활성화되었는지 여부를 나타냅니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
기본값은
false입니다. --custom-credentials-apikey-ref(문자열)-
사용자 정의 신임 정보 엔진 구성을 설정하는 데 사용되는 IAM 신임 정보 시크릿 ID입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
길이는
36문자여야 합니다. 값은 정규식/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/와 일치해야 합니다. --custom-credentials-code-engine(CustomCredentialsConfigurationCodeEngine)-
Code Engine을 구성하는 데 필요한 매개변수입니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--custom-credentials-code-engine=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --configuration-task-timeout(문자열)-
Code Engine 태스크를 완료할 수 있는 최대 허용 시간을 지정합니다. 이 시간이 경과하면 태스크 상태가 실패로 변경됩니다. 최소값은 5분, 최대값은 24시간입니다. 기본 태스크 제한시간은 10분입니다. 값은 초 수를 지정하는 정수이거나 기간의 문자열 표현(예:
10m또는2h)일 수 있습니다. 이 옵션은 JSON 옵션 'configuration-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 길이는
6자입니다. 최소 길이는1문자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다.
예
요청 예제
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca \
--name=example-root-CA --certificate-common-name=example.com --private-cert-max-ttl=7365
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca --name=example-root-CA-HSM \
--certificate-common-name=example.com --private-cert-max-ttl=73654 \
--private-cert-crypto-key='{ "provider": { "type": "hyper_protect_crypto_services", "instance_crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::","pin_iam_credentials_secret_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f", "private_keystore_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f" }, "label": "cli-created", "allow_generate_key": true }'
ibmcloud secrets-manager configuration-create \
--configuration-prototype='{"config_type": "private_cert_configuration_root_ca", "name": "example-root-CA", "max_ttl": "43830h", "crl_expiry": "72h", "crl_disable": false, "crl_distribution_points_encoded": true, "issuing_certificates_urls_encoded": true, "common_name": "example.com", "alt_names": ["alt-name-1","alt-name-2"], "ip_sans": "127.0.0.1", "uri_sans": "https://www.example.com/test", "other_sans": ["1.2.3.5.4.3.201.10.4.3;utf8:test@example.com"], "ttl": "2190h", "format": "pem", "private_key_format": "der", "key_type": "rsa", "key_bits": 4096, "max_path_length": -1, "exclude_cn_from_sans": false, "permitted_dns_domains": ["exampleString"], "ou": ["exampleString"], "organization": ["exampleString"], "country": ["exampleString"], "locality": ["exampleString"], "province": ["exampleString"], "street_address": ["exampleString"], "postal_code": ["exampleString"], "serial_number": "d9:be:fe:35:ba:09:42:b5:35:ba:09:42:b5"}'
ibmcloud secrets-manager configurations
Secrets Manager 인스턴스에서 사용 가능한 구성을 나열합니다. 참고: --all-pages 옵션이 설정되지 않은 경우 명령은 콜렉션의 단일 페이지만 검색합니다.
ibmcloud secrets-manager configurations [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--secret-types SECRET-TYPES]
명령 옵션
--offset(int64)-
건너뛸 구성 수입니다.
기본값은
0입니다. 최대 값은1000입니다. 최소값은0입니다. --limit(int64)-
나열할 구성 수입니다.
기본값은
200입니다. 최대 값은1000입니다. 최소값은1입니다. --sort(문자열)-
지정된 필드별로 구성 콜렉션을 오름차순으로 정렬합니다. 내림차순으로 정렬하려면
-문자를 사용합니다.최대 길이는
17자입니다. 최소 길이는2자입니다. 값은 정규식/^-?(config_type|secret_type|name)$/(과)와 일치해야 합니다. --search(문자열)-
하나 이상의 필드에 지정된 문자열 ("name", "config_type", "secret_type")을 포함하는 필터 구성입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --secret-types([]문자열)-
시크릿 유형별로 구성을 필터링하십시오. 다음 시크릿 유형 중 하나 이상을 제공하십시오. iam_credentials, public_cert, private_cert or custom_credentials.
허용되는 목록 항목은 다음과 같습니다:
iam_credentials,private_cert,public_cert,custom_credentials입니다. 최대 길이는4항목입니다. 최소 길이는0항목입니다. --all-pages(부울)-
다중 요청을 호출하여 구성에 대한 콜렉션의 모든 페이지를 표시하십시오.
예
ibmcloud secrets-manager configurations \
--offset 0 \
--limit 10 \
--sort config_type \
--search example \
--secret-types iam_credentials,private_cert,public_cert,custom_credentials
출력 예
메타데이터 콜렉션 구성을 위한 응답 예
{
"first" : {
"href" : "https://something.com"
},
"next" : {
"href" : "https://something.com"
},
"previous" : {
"href" : "https://something.com"
},
"last" : {
"href" : "https://something.com"
},
"limit" : 25,
"offset" : 0,
"configurations" : [ {
"config_type" : "public_cert_configuration_ca_lets_encrypt",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"lets_encrypt_environment" : "production",
"name" : "lets-encrypt-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "cloud-internet-services-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_classic_infrastructure",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "classic-infrastructure-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_root_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"key_bits" : 2048,
"key_type" : "rsa",
"name" : "internal-root",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_intermediate_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"issuer" : "internal-root",
"name" : "example-intermediate-CA",
"key_bits" : 2048,
"key_type" : "rsa",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"certificate_authority" : "inter-1",
"config_type" : "private_cert_configuration_template",
"created_at" : "2022-11-08T11:22:23Z",
"created_by" : "iam-ServiceId-8e54a866-476b-46cd-ba05-dbeae5f1d984",
"name" : "example-certificate-template",
"secret_type" : "private_cert",
"updated_at" : "2022-11-08T11:22:23Z"
}, {
"api_key_ref" : "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine" : {
"job_name" : "code-engine-job-name",
"project_id" : "12345678-5120-4a18-832a-4ba122496633",
"region" : "us-south"
},
"code_engine_key_ref" : "sm-access-24bc230d-9855-4825-99b5-ac78be81959c",
"config_type" : "custom_credentials_configuration",
"created_at" : "2025-03-23T08:35:29.27Z",
"created_by" : "IBMid-000002CM7E",
"name" : "my_config",
"schema" : {
"credentials" : [ {
"format" : "type:string",
"name" : "token"
} ],
"parameters" : [ {
"env_variable_name" : "SM_USER_NAME_VALUE",
"format" : "type:string",
"name" : "user_name"
}, {
"env_variable_name" : "SM_SCOPE_VALUE",
"format" : "type:enum[admin|user]",
"name" : "scope"
}, {
"env_variable_name" : "SM_EXPIRES_VALUE",
"format" : "type:integer",
"name" : "expires"
} ]
},
"secret_type" : "custom_credentials",
"task_timeout" : "10m",
"updated_at" : "2025-03-23T08:35:29.27Z"
} ],
"total_count" : 7
}
기본 JMESPath
사용자가 제공하지 않는 경우, 기본적으로 이 명령의 출력에 JMESPath 쿼리가 적용됩니다. 정확한 쿼리는 시나리오와 요청된 출력 형식에 따라 달라집니다. 다음 표에서 각 기본 JMESPath 쿼리의 조건을 확인할 수 있습니다
| 응답 | 출력 | 조회 |
|---|---|---|
| 성공 | 기본 |
|
| 테이블 | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| 오류 | 기본 |
|
| 테이블 | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| 모든 페이지 | 기본 |
|
| 테이블 | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
사용자 지정 JMESPath 쿼리가 제공되면, 위의 표에 있는 JMESPath를 대체합니다.
ibmcloud secrets-manager configuration
이름을 지정하여 구성을 가져오십시오.
성공적인 요청은 구성의 세부사항을 리턴합니다.
ibmcloud secrets-manager configuration --name NAME [--config-type CONFIG-TYPE]
명령 옵션
--name(문자열)-
구성의 이름입니다. 필수.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --config-type(문자열)-
이 구성의 구성 유형 - 300오류 응답을 분석하기 위해 이 헤더를 사용합니다.
허용되는 값은 다음과 같습니다:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
예
ibmcloud secrets-manager configuration \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-update
구성을 업데이트합니다.
ibmcloud secrets-manager configuration-update --name NAME [--api-key API-KEY] [--iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED] [--private-cert-max-ttl PRIVATE-CERT-MAX-TTL] [--private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY] [--private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED] [--private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED] [--private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED] [--private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS] [--private-cert-ttl PRIVATE-CERT-TTL] [--private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST] [--private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS] [--private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE] [--private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS] [--private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS] [--private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS] [--private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME] [--private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME] [--private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS] [--private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS] [--private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS] [--private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG] [--private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG] [--private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG] [--private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG] [--private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE] [--private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS] [--private-cert-key-usage PRIVATE-CERT-KEY-USAGE] [--private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE] [--private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS] [--private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME] [--private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS] [--private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT] [--private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION] [--private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY] [--private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY] [--private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE] [--private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS] [--private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE] [--private-cert-requested-serial-number PRIVATE-CERT-REQUESTED-SERIAL-NUMBER] [--private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN] [--private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS] [--private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA] [--private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION] [--public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT] [--public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY] [--public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN] [--public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY] [--cloud-internet-services-crn CLOUD-INTERNET-SERVICES-CRN] [--public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME] [--public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD] [--configuration-task-timeout CONFIGURATION-TASK-TIMEOUT] [--x-sm-accept-configuration-type X-SM-ACCEPT-CONFIGURATION-TYPE]
명령 옵션
--name(문자열)-
구성의 이름입니다. 필수.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --configuration-patch(일반 맵)-
구성_업데이트에 대한 JSON 병합-패치 컨텐츠입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--configuration-patch=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --config-type(문자열)-
이 구성의 구성 유형 - 300오류 응답을 분석하기 위해 이 헤더를 사용합니다.
허용되는 값은 다음과 같습니다:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --api-key(문자열)-
서비스 ID를 작성하고 관리할 수 있는 IBM Cloud API 키입니다. API 키에는 액세스 그룹 서비스의 편집자 플랫폼 역할과 IAM ID 서비스의 운영자 플랫폼 역할이 지정되어야 합니다. 자세한 내용은 문서를 참조하세요. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
60자입니다. 최소 길이는5자입니다. 값은 정규식/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/(과)와 일치해야 합니다. --iam-credentials-apikey-disabled(부울)-
이 매개변수는 API 키 구성이 비활성화되었는지 여부를 나타냅니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-max-ttl(문자열)-
이 CA에서 작성한 인증서의 최대 TTL(Time-to-Live)입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-crl-expiry(문자열)-
인증서 폐기 목록(CRL)이 만료될 때까지의 시간입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-crl-disabled(부울)-
이 필드는 인증서 폐기 목록(CRL) 빌드를 사용 안함으로 설정하거나 사용으로 설정합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-crl-distribution-points-encoded(부울)-
이 필드는 이 인증 기관에서 발행한 인증에서 인증서 취소 목록(CRL) 분배 지점을 인코드할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-issuing-certificate-urls-encoded(부울)-
이 필드는 이 인증 기관에서 발행한 인증서의 발행 인증서의 URL을 인코드할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allowed-secret-groups(문자열)-
이 필드는 개인 인증서의 작성 범위를 사용자가 지정하는 시크릿 그룹으로만 지정합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
1024자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-ttl(문자열)-
이 CA에 의해 생성되는 인증서에 대해 요청된 TTL(time-to-live)입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-allow-localhost(부울)-
이 필드는 '로컬 호스트'를 요청된 공통 이름 중 하나로 포함할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allowed-domains([]문자열)-
인증 템플리트에 대해 정의할 도메인입니다. 이 속성은 'allow_bare_domains' 및 'allow_subdomains' 옵션과 함께 사용됩니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-allowed-domains-template(부울)-
이 필드는 'allowed_domains' 필드에 제공된 도메인이 액세스 제어 목록(ACL) 템플리트를 포함하도록 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-bare-domains(부울)-
이 필드는 클라이언트가 최종 인증서의 실제 도메인 값과 일치하는 개인 인증서를 요청할 수 있는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-subdomains(부울)-
이 필드는 클라이언트가 다른 인증 템플리트 옵션에서 허용하는 CN의 서브도메인인 공통 이름(CN)을 가진 개인 인증서를 요청할 수 있는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-glob-domains(부울)-
이 필드는 'allowed_domains' 필드에 지정된 이름에서 glob 패턴을 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-any-name(부울)-
이 필드는 클라이언트가 공통 이름과 일치하는 개인 인증서를 요청할 수 있도록 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-enforce-hostname(부울)-
이 필드는 공통 이름의 올바른 호스트 이름, DNS 제목 대체 이름 및 이메일 주소의 호스트 섹션을 강제 실행할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allow-ip-sans(부울)-
이 필드는 클라이언트가 IP 제목 대체 이름을 가진 개인 인증서를 요청할 수 있도록 허용할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-allowed-uri-sans([]문자열)-
개인 인증서를 허용하는 URI 주제 대체 이름입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-allowed-other-sans([]문자열)-
개인 인증서를 허용하는 사용자 정의 OID(Object Identifier) 또는 UTF8-string SAN(Subject Alternative Names)입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-server-flag(부울)-
이 필드는 개인 인증서가 서버 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-client-flag(부울)-
이 필드는 개인 인증서가 클라이언트 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-code-signing-flag(부울)-
이 필드는 개인 인증서가 코드 서명 사용을 위해 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-email-protection-flag(부울)-
이 필드는 개인 인증서가 이메일 보호 용도로 플래그되는지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-private-key-type(문자열)-
생성할 개인 키의 유형입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
rsa,ec입니다. --private-cert-private-key-bits(int64)-
개인 키를 생성하는 데 사용할 비트 수입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 값은
4096입니다. 최소값은224입니다. --private-cert-key-usage([]문자열)-
개인 인증서에 대해 정의할 허용되는 키 사용 제한조건입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^[a-zA-Z]+$/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ext-key-usage([]문자열)-
개인 인증서에서 허용되는 확장 키 사용 제한조건입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^[a-zA-Z]+$/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ext-key-usage-oids([]문자열)-
확장 키 사용 오브젝트 식별자(OID)의 목록입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-use-csr-common-name(부울)-
이 필드는 인증서 서명 요청(CSR)에서 공통 이름(CN)을 사용할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-use-cse-sans(부울)-
이 필드는 CSR(Certificate Signing Request)에서 SAN(Subject Alternative Names)을 사용할지 여부를 판별합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-subject-organizational-unit([]문자열)-
결과 인증서의 주제 필드에 정의할 조직 단위(OU) 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-organization([]문자열)-
결과 인증서의 주제 필드에 정의할 조직(O) 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-country([]문자열)-
결과 인증서의 주제 필드에 정의할 국가(C) 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-locality([]문자열)-
결과 인증서의 주제 필드에 정의할 지역성(L) 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-province([]문자열)-
결과 인증서의 주제 필드에 정의할 수 있는 지역(ST) 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-street-address([]문자열)-
결과 인증서의 주제 필드에 정의할 거리 주소 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-postal-code([]문자열)-
결과 인증서의 제목 필드에 정의할 우편번호 값입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-requested-serial-number(문자열)-
이 필드는 더 이상 사용하지 않습니다. 해당 값을 무시할 수 있습니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
64자입니다. 최소 길이는32자입니다. 값은 정규식/[^a-fA-F0-9]/(과)와 일치해야 합니다. --private-cert-require-cn(부울)-
이 필드는 개인 인증서를 작성하기 위해 공통 이름이 필요한지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-policy-identifiers([]문자열)-
정책 오브젝트 식별자(OID) 목록입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-basic-constraints-valid-for-non-ca(부울)-
이 필드는 발행된 개인 인증서의 기본 제한조건 확장을 비CA 인증서에 대해 유효한 것으로 표시할지 여부를 표시합니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-not-before-duration(문자열)-
발행된 개인 인증서의 'not_before' 특성을 백데이트하는 기간(초)입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --public-cert-lets-encrypt-environment(문자열)-
Let's Encrypt CA 환경의 구성입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
production,staging입니다. --public-cert-lets-encrypt-private-key(문자열)-
사용자의 암호화 계정의 PEM 인코딩된 개인 키입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/(과)와 일치해야 합니다. --public-cert-lets-encrypt-preferred-chain(문자열)-
이 주제 공통 이름과 일치하는 발행자가 있는 선호 체인입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
30자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-cloud-internet-services-apikey(문자열)-
Cloud Internet Services 인스턴스의 도메인을 나열하고 DNS 레코드를 추가할 수 있는 IBM Cloud API 키입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --cloud-internet-services-crn(문자열)-
IBM Cloud 자원을 고유하게 식별하는 CRN입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
512자입니다. 최소 길이는9자입니다. 값은 정규식/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/(과)와 일치해야 합니다. --public-cert-classic-infrastructure-username(문자열)-
클래식 인프라 계정과 연관된 사용자 이름입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --public-cert-classic-infrastructure-password(문자열)-
클래식 인프라 API 키입니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --configuration-task-timeout(문자열)-
Code Engine 태스크를 완료할 수 있는 최대 허용 시간을 지정합니다. 이 시간이 경과하면 태스크 상태가 실패로 변경됩니다. 최소값은 5분, 최대값은 24시간입니다. 기본 태스크 제한시간은 10분입니다. 이 값은 초 수를 지정하는 정수이거나 지속 기간의 문자열 표현(예: '10m' 또는 '2h')일 수 있습니다. 이 옵션은 JSON 옵션 'configuration-patch'의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
6자입니다. 최소 길이는1문자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager configuration-update \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--public-cert-cloud-internet-services-apikey 5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ \
--cloud-internet-services-crn crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::
ibmcloud secrets-manager configuration-delete
이름을 지정하여 구성을 삭제하십시오.
ibmcloud secrets-manager configuration-delete --name NAME [--config-type CONFIG-TYPE]
명령 옵션
--name(문자열)-
구성의 이름입니다. 필수.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --config-type(문자열)-
이 구성의 구성 유형 - 300오류 응답을 분석하기 위해 이 헤더를 사용합니다.
허용되는 값은 다음과 같습니다:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
예
ibmcloud secrets-manager configuration-delete \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-action-create
구성 조치를 작성합니다. 이 작업은 다음 작업을 지원합니다:
private_cert_configuration_action_sign_intermediate: 중간 인증 기관에 서명합니다.private_cert_configuration_action_sign_csr: 인증서 서명 요청에 서명합니다.private_cert_configuration_action_set_signed: 서명된 중간 인증 기관을 설정합니다.private_cert_configuration_action_revoke_ca_certificate: 내부적으로 서명된 중간 인증 기관 인증서를 폐기합니다.private_cert_configuration_action_rotate_crl: 중간 인증 기관의 인증서 폐기 목록(CRL)을 순환시킵니다.private_cert_configuration_action_rotate_intermediate: 내부적으로 서명한 중간 인증 기관 인증서를 교체합니다.
ibmcloud secrets-manager configuration-action-create --name NAME [--config-action-prototype CONFIG-ACTION-PROTOTYPE | --config-action-action-type CONFIG-ACTION-ACTION-TYPE --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --config-action-use-csr-values=CONFIG-ACTION-USE-CSR-VALUES --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-csr PRIVATE-CERT-CSR --config-action-intermediate-certificate-authority CONFIG-ACTION-INTERMEDIATE-CERTIFICATE-AUTHORITY --imported-cert-certificate IMPORTED-CERT-CERTIFICATE] [--config-type CONFIG-TYPE]
명령 옵션
--name(문자열)-
구성의 이름입니다. 필수.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --config-action-prototype(ConfigurationActionPrototype)-
구성을 작성하기 위한 조치의 특성을 지정하는 요청 본문입니다. 대신 다른 옵션으로 개별 필드를 설정하여 이 JSON 옵션을 제공할 수 있습니다. 이러한 옵션과 상호 배타적입니다.
JSON 문자열 옵션을 제공하거나
@로 시작하는 파일 경로 옵션 (예:--config-action-prototype=@path/to/file.json) 을 제공하여 읽을 JSON 파일을 지정하십시오. --config-type(문자열)-
이 구성의 구성 유형 - 300오류 응답을 분석하기 위해 이 헤더를 사용합니다.
허용되는 값은 다음과 같습니다:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --config-action-action-type(문자열)-
구성 조치의 유형입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은 다음과 같습니다:
private_cert_configuration_action_rotate_crl,private_cert_configuration_action_sign_intermediate,private_cert_configuration_action_sign_csr,private_cert_configuration_action_set_signed,private_cert_configuration_action_revoke_ca_certificate,private_cert_configuration_action_rotate_intermediate. --certificate-common-name(문자열)-
공통 이름(CN)은 SSL 인증서로 보호되는 서버 이름을 표시합니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는4자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --certificate-alt-names([]문자열)-
제목 대체 이름 필드를 사용하여 단일 SSL 인증서로 보호할 추가 호스트 이름을 지정할 수 있습니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/^(.*?)$/와 일치해야 합니다. 최대 길이는99항목입니다. 최소 길이는0항목입니다. --private-cert-ip-sans(문자열)-
CA 인증서에 대해 정의할 IP 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-uri-sans(문자열)-
CA 인증서에 대해 정의할 URI 주체 대체 이름(쉼표로 구분된 목록)입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
2048자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --private-cert-other-sans([]문자열)-
CA 인증서에 대해 정의할 사용자 정의 OID(Object Identifier) 또는 UTF8-string 주제 대체 이름입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --private-cert-ttl(문자열)-
개인 인증서에 지정할 TTL(Time-To-Live)입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
10자입니다. 최소 길이는2자입니다. 값은 정규식/^[0-9]+[s,m,h,d]{0,1}$/(과)와 일치해야 합니다. --private-cert-format(문자열)-
리턴된 데이터의 형식입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
허용되는 값은
pem,pem_bundle입니다. --private-cert-max-path-length(int64)-
생성한 인증서에 인코딩할 최대 경로 길이.
-1는 제한이 없습니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.최대 값은
10입니다. 최소값은-1입니다. --private-cert-exclude-cn-from-sans(부울)-
이 매개변수는 공통 이름이 SAN(Subject Alternative Names)에서 제외되는지 여부를 제어합니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-permitted-dns-domains([]문자열)-
이 CA 인증서에서 서명하고 발행할 인증서에 대해 허용되는 DNS 도메인 또는 하위 도메인입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는100항목입니다. 최소 길이는0항목입니다. --config-action-use-csr-values(부울)-
이 필드는 CSR(인증서 서명 요청)의 값을 사용하여
private_cert_configuration_action_sign_csr작업을 완료할지 여부를 나타냅니다.true로 설정된 경우, 다음을 수행하십시오.
-
이름 및 대체 이름을 포함한 주제 정보는 이 조작에 대한 다른 매개변수에서 제공되는 값을 사용하지 않고 CSR에서 보존됩니다.
-
CSR에서 요청되는 모든 키 사용법 (예: 부인 방지) 은 중간 기관에서 서명한 CA 인증서에 사용되는 기본 키 사용법 세트에 추가됩니다.
-
CSR에서 요청된 확장은 발행된 개인 인증서로 복사됩니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
--private-cert-subject-organizational-unit([]문자열)-
결과 인증서의 주제 필드에 정의할 조직 단위(OU) 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-organization([]문자열)-
결과 인증서의 주제 필드에 정의할 조직(O) 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-country([]문자열)-
결과 인증서의 주제 필드에 정의할 국가(C) 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-locality([]문자열)-
결과 인증서의 주제 필드에 정의할 지역성(L) 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-province([]문자열)-
결과 인증서의 주제 필드에 정의할 수 있는 지역(ST) 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-street-address([]문자열)-
결과 인증서의 주제 필드에 정의할 거리 주소 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-subject-postal-code([]문자열)-
결과 인증서의 제목 필드에 정의할 우편번호 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
목록 항목은 정규식
/(.*?)/와 일치해야 합니다. 최대 길이는10항목입니다. 최소 길이는0항목입니다. --private-cert-serial-number(문자열)-
인증서의 DN(고유 이름)에 있는
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) 속성에 대한 요청된 값입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-csr(문자열)-
인증서 서명 요청입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
4096자입니다. 최소 길이는2자입니다. 값은 정규식/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/(과)와 일치해야 합니다. --config-action-intermediate-certificate-authority(문자열)-
중간 인증 기관 구성의 이름입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
128자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --imported-cert-certificate(문자열)-
인증서의 PEM 인코딩 컨텐츠입니다. 이 옵션은 JSON 옵션 'config-action-prototype' 의 하위 필드에 대한 값을 제공합니다. 해당 옵션과 상호 배타적입니다.
최대 길이는
100000자입니다. 최소 길이는50자입니다. 값은 정규식/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/(과)와 일치해야 합니다.
예제
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-action-prototype '{"action_type": "private_cert_configuration_action_rotate_crl"}' \
--config-type public_cert_configuration_dns_cloud_internet_services
또는 JSON 문자열 옵션의 하위 필드에 대해 세부 단위의 옵션을 사용할 수 있습니다.
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--config-action-action-type private_cert_configuration_action_rotate_crl
알림
Event Notifications에 연결하여 인스턴스에 대한 라이프사이클 알림을 사용으로 설정하십시오.
ibmcloud secrets-manager notifications-registration-create
Secrets Manager 인스턴스와 Event Notifications 사이의 등록을 작성합니다.
성공적인 요청은 Secrets Manager를 Event Notifications 인스턴스에서 참조할 수 있는 소스로 추가합니다. Secrets Manager에 대한 알림을 사용으로 설정하는 것에 대한 자세한 정보를 보려면 문서를 확인하십시오.
ibmcloud secrets-manager notifications-registration-create --event-notifications-instance-crn EVENT-NOTIFICATIONS-INSTANCE-CRN --event-notifications-source-name EVENT-NOTIFICATIONS-SOURCE-NAME [--event-notifications-source-description EVENT-NOTIFICATIONS-SOURCE-DESCRIPTION]
명령 옵션
--event-notifications-instance-crn(문자열)-
IBM Cloud 자원을 고유하게 식별하는 CRN입니다. 필수.
최대 길이는
512자입니다. 최소 길이는9자입니다. 값은 정규식/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/(과)와 일치해야 합니다. --event-notifications-source-name(문자열)-
Event Notifications 인스턴스에 있는 소스로 표시되는 이름입니다. 필수.
최대 길이는
256자입니다. 최소 길이는2자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다. --event-notifications-source-description(문자열)-
Event Notifications 인스턴스에 있는 소스에 대한 선택적 설명입니다.
최대 길이는
1024자입니다. 최소 길이는0자입니다. 값은 정규식/(.*?)/(과)와 일치해야 합니다.
예
ibmcloud secrets-manager notifications-registration-create \
--event-notifications-instance-crn crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8:: \
--event-notifications-source-name 'My Secrets Manager' \
--event-notifications-source-description 'Optional description of this source in an Event Notifications instance.'
출력 예
Event Notifications에 대한 예제 알림 등록 구성 세부사항입니다.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration
Secrets Manager 인스턴스와 Event Notifications사이의 등록 정보를 가져오십시오.
ibmcloud secrets-manager notifications-registration
예
ibmcloud secrets-manager notifications-registration
출력 예
Event Notifications에 대한 예제 알림 등록 구성 세부사항입니다.
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration-delete
Secrets Manager 인스턴스와 Event Notifications 인스턴스 간의 등록을 삭제합니다.
성공적인 요청은 Event Notifications에서 소스로서의 Secrets Manager 인스턴스를 제거합니다.
ibmcloud secrets-manager notifications-registration-delete
예
ibmcloud secrets-manager notifications-registration-delete
ibmcloud secrets-manager notifications-registration-test
Secrets Manager 인스턴스에서 구성된 Event Notifications 인스턴스로 테스트 이벤트를 전송합니다.
성공적인 요청은 Event Notifications 인스턴스에 테스트 이벤트를 전송합니다. Secrets Manager에 대한 알림을 사용으로 설정하는 것에 대한 자세한 정보를 보려면 문서를 확인하십시오.
ibmcloud secrets-manager notifications-registration-test
예
ibmcloud secrets-manager notifications-registration-test
스키마 예
다음 스키마 예는 명령 옵션에 대해 지정해야 하는 데이터를 나타냅니다. 이 예는 데이터 구조를 모델링하고 예상 값 유형에 대한 플레이스홀더 값을 포함합니다. 명령을 실행할 때 이러한 값을 해당 환경에 적용되는 값으로 바꾸십시오.
ConfigurationActionPrototype
다음 예는 ConfigurationActionPrototype 객체의 형식을 보여줍니다.
{
"action_type" : "private_cert_configuration_action_rotate_crl"
}
ConfigurationPrototype
다음 예는 ConfigurationPrototype 객체의 형식을 보여줍니다.
{
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"name" : "example-cloud-internet-services-config",
"cloud_internet_services_apikey" : "5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ",
"cloud_internet_services_crn" : "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::"
}
CustomCredentialsConfigurationCodeEngine
다음 예는 CustomCredentialsConfigurationCodeEngine 객체의 형식을 보여줍니다.
{
"job_name" : "sm-custom-cred-job",
"project_id" : "15314cc3-85b4-4338-903f-c28cdee6d005",
"region" : "us-south"
}
CustomCredentialsNewCredentials
다음 예는 CustomCredentialsNewCredentials 객체의 형식을 보여줍니다.
{
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
ImportedCertificateManagedCsr
다음 예는 ImportedCertificateManagedCsr 객체의 형식을 보여줍니다.
{
"ou" : [ "exampleString", "anotherExampleString" ],
"organization" : [ "exampleString", "anotherExampleString" ],
"country" : [ "exampleString", "anotherExampleString" ],
"locality" : [ "exampleString", "anotherExampleString" ],
"province" : [ "exampleString", "anotherExampleString" ],
"street_address" : [ "exampleString", "anotherExampleString" ],
"postal_code" : [ "exampleString", "anotherExampleString" ],
"require_cn" : true,
"common_name" : "example.com",
"alt_names" : "alt-name-1,alt-name-2",
"ip_sans" : "1.1.1.1,2.2.2.2",
"uri_sans" : "exampleString",
"other_sans" : "2.5.4.5;UTF8:*.example.com",
"exclude_cn_from_sans" : true,
"user_ids" : "user-1,user-2",
"server_flag" : true,
"client_flag" : true,
"code_signing_flag" : true,
"email_protection_flag" : true,
"key_type" : "rsa",
"key_bits" : 4096,
"key_usage" : "DigitalSignature,KeyAgreement,KeyEncipherment",
"ext_key_usage" : "ServerAuth,ClientAuth,EmailProtection",
"policy_identifiers" : "exampleString",
"ext_key_usage_oids" : "exampleString",
"rotate_keys" : true
}
PasswordGenerationPolicy
다음 예는 PasswordGenerationPolicy 객체의 형식을 보여줍니다.
{
"length" : 32,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PasswordGenerationPolicyPatch
다음 예는 PasswordGenerationPolicyPatch 객체의 형식을 보여줍니다.
{
"length" : 12,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PrivateCertificateCryptoKey
다음 예는 PrivateCertificateCryptoKey 객체의 형식을 보여줍니다.
{
"type" : "hyper_protect_crypto_services",
"instance_crn" : "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::",
"pin_iam_credentials_secret_id" : "6ebb80d3-26d1-4e24-81d6-afb0d8e22f54",
"private_keystore_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
}
PublicCertificateRotationObject
다음 예는 PublicCertificateRotationObject 객체의 형식을 보여줍니다.
{
"rotate_keys" : true
}
RotationPolicy
다음 예는 RotationPolicy 객체의 형식을 보여줍니다.
{
"auto_rotate" : true,
"interval" : 1,
"unit" : "day"
}
SecretActionPrototype
다음 예는 SecretActionPrototype 객체의 형식을 보여줍니다.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretLockPrototype[]
다음 예는 SecretLockPrototype[] 객체의 형식을 보여줍니다.
[ {
"name" : "lock-example-1",
"description" : "lock for consumer 1",
"attributes" : {
"anyKey" : "anyValue"
}
} ]
SecretPrototype
다음 예는 SecretPrototype 객체의 형식을 보여줍니다.
{
"custom_metadata" : {
"anyKey" : "anyValue"
},
"description" : "Description of my arbitrary secret.",
"expiration_date" : "2030-10-05T11:49:42Z",
"labels" : [ "dev", "us-south" ],
"name" : "example-arbitrary-secret",
"secret_group_id" : "default",
"secret_type" : "arbitrary",
"payload" : "secret-data",
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
SecretTaskError
다음 예는 SecretTaskError 객체의 형식을 보여줍니다.
{
"code" : "exampleString",
"description" : "Failed to create credentials"
}
SecretTaskPrototype
다음 예는 SecretTaskPrototype 객체의 형식을 보여줍니다.
{
"status" : "credentials_created",
"credentials" : {
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
}
SecretVersionActionPrototype
다음 예는 SecretVersionActionPrototype 객체의 형식을 보여줍니다.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretVersionPrototype
다음 예는 SecretVersionPrototype 객체의 형식을 보여줍니다.
{
"payload" : "updated secret credentials",
"custom_metadata" : {
"anyKey" : "anyValue"
},
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
ServiceCredentialsSecretSourceService
다음 예는 ServiceCredentialsSecretSourceService 객체의 형식을 보여줍니다.
{
"crn" : "exampleString"
}