CLI do Secrets Manager
É possível usar a interface da linha de comandos (CLI) do IBM Cloud® Secrets Manager para gerenciar segredos em sua instância do Secrets Manager.
Versão atual: 2.0.16
Pré-requisitos
Instale a CLI do IBM Cloud e, em seguida, o plug-in da CLI do Secrets Manager executando o seguinte comando:
ibmcloud plugin install secrets-manager
Você será notificado na linha de comandos quando as atualizações da CLI e dos plug-ins da IBM Cloud estiverem disponíveis. Certifique-se de manter a sua CLI atualizada para que seja possível usar os comandos mais recentes. É possível visualizar
a versão atual de todos os plug-ins instalados executando ibmcloud plugin list.
Direcionamento de uma instância do Secrets Manager
Para destinar a instância do Secrets Manager, use uma das opções a seguir.
-
Execute o comando
ibmcloud secrets-manager config set.ibmcloud secrets-manager config set service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Exporte uma variável de ambiente com sua URL de terminal em serviço do Secrets Manager.
export SECRETS_MANAGER_URL=https://{instance_ID}.{region}.secrets-manager.appdomain.cloud -
Configure o terminal em serviço no comando.
ibmcloud secrets-manager secrets --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Substitua {instance_ID} e {region} pelos valores que se aplicam à sua instância de serviço do Secrets Manager. Para localizar a URL de terminal específica para sua instância, é possível copiá-la da página Terminais na IU do Secrets Manager. Para obter mais informações, consulte Visualizando suas URLs de terminal
Globais
Comandos
ibmcloud secrets-manager docs
Abre a documentação do plug-in no navegador da Web.
ibmcloud secrets-manager docs
Exemplo
ibmcloud secrets-manager docs
Opções
--instance-id(string)- A ID da instância Secrets Manager atribuída pelo provedor de serviços.
--region(string)- A região na qual você provisionou sua instância do Secrets Manager. Valores disponíveis: us-south, us-east, au-syd, jp-osa, jp-tok, eu-de, eu-gb, eu-es, ca-tor, ca-mon, br-sao.
--output(string)- Escolha um formato de saída. Pode ser 'json', 'yaml' ou 'table'. O padrão é 'table'.
-j,--jmes-query(sequência)- Forneça uma consulta JMESPath para customizar a saída.
--service-url(string)- Fornecer a URL de terminal de base para a API.
-q,--quiet- Suprime mensagens detalhadas.
-v,--version- Imprime a versão do plug-in.
Exemplo
ibmcloud secrets-manager
--instance-id=provide-here-your-smgr-instanceuuid \
--region=us-south \
--output=json \
--jmes-query="[:10]" \
--service-url="https://myservice.cloud.ibm.com"
--quiet
Este exemplo demonstra apenas as opções globais disponíveis para todos os subcomandos e não é um comando válido em si.
Configuração
Os parâmetros globais também podem ser armazenados em uma configuração persistente para que não precisem ser especificados manualmente sempre que o plug-in for chamado. Cada parâmetro pode ser configurado com o comando config e
seus subcomandos..
ibmcloud secrets-manager config
ibmcloud secrets-manager config set
Configurar um novo valor de configuração para uma opção específica. Cada subcomando do comando set é mapeado para uma opção global Cada subcomando aceita um único argumento, a representação em sequência do valor a ser armazenado
para a opção
ibmcloud secrets-manager config set <option> <value>
Exemplos
ibmcloud secrets-manager config set service-url \
'https://{instance_id}.{region}.secrets-manager.appdomain.cloud'
ibmcloud secrets-manager config get
Imprime o valor atualmente definido para uma opção específica. Cada subcomando do comando get é mapeado para uma opção global
ibmcloud secrets-manager config get <option>
Exemplos
ibmcloud secrets-manager config get service-url
ibmcloud secrets-manager config unset
Desconfigurar o valor configurado atualmente para uma opção específica. Cada subcomando do comando unset é mapeado para uma opção global
Os subcomandos disponíveis para esse serviço são: service-url,..
ibmcloud secrets-manager config unset <option>
Exemplos
ibmcloud secrets-manager config unset service-url
ibmcloud secrets-manager config list
Listar todos os valores de configuração definidos atualmente.
ibmcloud secrets-manager config list
Exemplos
ibmcloud secrets-manager config list
Grupos secretos
Controle quem pode acessar segredos, criando e gerenciando grupos.
ibmcloud secrets-manager secret-group-create
Crie um grupo secreto que possa ser usado para organizar segredos e controlar quem pode acessá-los.
Uma solicitação bem-sucedida retorna o valor de ID do grupo secreto, juntamente com outras propriedades. Para saber mais sobre os grupos de segredos, confira os docs.
ibmcloud secrets-manager secret-group-create --name NAME [--description DESCRIPTION]
Opções de comando
--name(string)-
O nome do seu grupo de segredos. Obrigatório.
O comprimento máximo é de
64caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(string)-
Uma descrição estendida de seu grupo de segredos.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/.
Exemplo
ibmcloud secrets-manager secret-group-create \
--name my-secret-group \
--description 'Extended description for this group.'
Saída de exemplo
Exemplo de resposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-groups
Liste os grupos de segredos que estão disponíveis em sua instância do Secrets Manager.
ibmcloud secrets-manager secret-groups
Exemplo
ibmcloud secrets-manager secret-groups
Saída de exemplo
Exemplo de resposta de coleção SecretGroup
{
"secret_groups" : [ {
"created_at" : "2020-09-05T21:33:11Z",
"description" : "Default Secret Group",
"id" : "ee52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "default",
"updated_at" : "2020-09-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "cb52ebb6-1728-4580-8ede-13f6504e3ae0",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}, {
"created_at" : "2020-10-05T22:05:15Z",
"description" : "Extended description for this group.",
"id" : "19f88b9c-4f2f-405c-b877-a09338575c3f",
"name" : "my-second-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
} ],
"total_count" : 3
}
Caminho padrão do JMESP
Uma consulta JMESPath será aplicada a essa saída desse comando por padrão, se não for fornecida pelo usuário. A consulta exata dependerá do cenário e do formato de saída solicitado. Você pode ver a condição para cada consulta JMESPath padrão na tabela a seguir:
| Resposta | Saída | Consultar |
|---|---|---|
| Sucesso | Padrão |
|
| Tabela | secret_groups[*] |
|
| Erro | Padrão |
|
| Tabela | secret_groups[*] |
|
| Todas as páginas | Padrão |
|
| Tabela | secret_groups[*] |
Se uma consulta JMESPath personalizada for fornecida, ela substituirá qualquer um dos JMESPath da tabela acima.
ibmcloud secrets-manager secret-group
Obtenha as propriedades de um grupo secreto existente especificando a ID do grupo.
ibmcloud secrets-manager secret-group --secret-group-id SECRET-GROUP-ID
Opções de comando
--secret-group-id(string)-
O ID do grupo de segredos. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/.
Exemplo
ibmcloud secrets-manager secret-group \
--secret-group-id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Saída de exemplo
Exemplo de resposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-update
Atualizar as propriedades de um grupo secreto existente, como o nome ou a descrição.
ibmcloud secrets-manager secret-group-update --id ID [--name NAME] [--description DESCRIPTION]
Opções de comando
--id(string)-
O ID do grupo de segredos. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-group-patch(mapa genérico)-
O corpo da solicitação para atualizar um grupo de segredos. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-group-patch=@path/to/file.json. --name(string)-
O nome do seu grupo de segredos. Essa opção fornece um valor para um subcampo da opção JSON "secret-group-patch". É mutuamente exclusivo com essa opção.
O comprimento máximo é de
64caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(string)-
Uma descrição estendida de seu grupo de segredos. Essa opção fornece um valor para um subcampo da opção JSON "secret-group-patch". É mutuamente exclusivo com essa opção.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/.
Exemplo
ibmcloud secrets-manager secret-group-update \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76 \
--name my-secret-group \
--description 'Extended description for this group.'
Saída de exemplo
Exemplo de resposta SecretGroup
{
"created_at" : "2020-10-05T21:33:11Z",
"description" : "Extended description for this group.",
"id" : "d898bb90-82f6-4d61-b5cc-b079b66cfa76",
"name" : "my-secret-group",
"updated_at" : "2020-11-25T22:13:10Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21"
}
ibmcloud secrets-manager secret-group-delete
Exclua um grupo de segredos especificando o ID do grupo de segredos.
Nota: para excluir um grupo de segredos, ele deve estar vazio. Se precisar remover um grupo secreto que contenha segredos, você deverá primeiro excluir os segredos associados ao grupo.
ibmcloud secrets-manager secret-group-delete --id ID
Opções de comando
--id(string)-
O ID do grupo de segredos. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemplo
ibmcloud secrets-manager secret-group-delete \
--id d898bb90-82f6-4d61-b5cc-b079b66cfa76
Segredos
Crie, solicite e gerencie diferentes tipos de segredos para seus aplicativos e serviços.
ibmcloud secrets-manager secret-create
Crie um segredo ou importe um valor existente que você pode usar para acessar ou autenticar um recurso protegido.
Use essa operação para gerar ou importar um segredo existente, como um certificado TLS, que você pode gerenciar na instância do serviço Secrets Manager. Uma solicitação bem-sucedida armazena o segredo em sua instância dedicada, com base no tipo de segredo e nos dados que você especificar. A resposta retorna o valor do ID do segredo, além de outros metadados.
Para saber mais sobre os tipos de segredos que podem ser criados com o Secrets Manager, confira os docs.
ibmcloud secrets-manager secret-create [--secret-prototype SECRET-PROTOTYPE | --secret-custom-metadata SECRET-CUSTOM-METADATA --secret-description SECRET-DESCRIPTION --secret-expiration-date SECRET-EXPIRATION-DATE --secret-labels SECRET-LABELS --secret-name SECRET-NAME --secret-group-id SECRET-GROUP-ID --secret-type SECRET-TYPE --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-ttl SECRET-TTL --iam-credentials-access-groups IAM-CREDENTIALS-ACCESS-GROUPS --iam-credentials-service-id IAM-CREDENTIALS-SERVICE-ID --iam-credentials-account-id IAM-CREDENTIALS-ACCOUNT-ID --iam-credentials-reuse-apikey=IAM-CREDENTIALS-REUSE-APIKEY --secret-rotation SECRET-ROTATION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR --kv-data KV-DATA --private-cert-template-name PRIVATE-CERT-TEMPLATE-NAME --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-csr PRIVATE-CERT-CSR --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --public-cert-key-algorithm PUBLIC-CERT-KEY-ALGORITHM --public-cert-ca PUBLIC-CERT-CA --public-cert-dns PUBLIC-CERT-DNS --public-cert-bundle-ca=PUBLIC-CERT-BUNDLE-CA --secret-source-service SECRET-SOURCE-SERVICE --username-password-username USERNAME-PASSWORD-USERNAME --username-password-password USERNAME-PASSWORD-PASSWORD --username-password-policy USERNAME-PASSWORD-POLICY --custom-credentials-configuration CUSTOM-CREDENTIALS-CONFIGURATION --custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Opções de comando
--secret-prototype(SecretPrototype)-
Um JSON contendo os detalhes necessários para criar um segredo. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-prototype=@path/to/file.json. --secret-custom-metadata(mapa genérico)-
Os metadados de segredo que um usuário pode customizar. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-custom-metadata=@path/to/file.json. --secret-description(string)-
Uma descrição estendida de seu segredo. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --secret-expiration-date(strfmt.DateTime)-
A data na qual o material de segredos expira. O formato da data segue o formato do site
RFC 3339. Tipos de segredo suportados: arbitrário, username_password. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção. --secret-labels(sequência[])-
Os rótulos que podem ser usados para procurar segredos em sua instância. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é30itens. O tamanho mínimo é0itens. --secret-name(string)-
Um nome legível para designar ao segredo. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
256caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --secret-group-id(string)-
Um identificador UUID ou grupo secreto
default. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. --secret-type(string)-
O tipo de segredo. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --arbitrary-payload(string)-
Os dados secretos que são atribuídos a um segredo
arbitrary. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
1000000caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --secret-version-custom-metadata(mapa genérico)-
Os metadados da versão do segredo que um usuário pode customizar. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-custom-metadata=@path/to/file.json. --secret-ttl(string)-
A duração de tempo de vida (TTL) ou de lease para designar às credenciais geradas. Tipos de segredo suportados: iam_credentials, service_credentials, custom_credentials. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O valor deve corresponder à expressão comum/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-access-groups(sequência[])-
Grupos de acesso que você pode usar para um segredo
iam_credentials. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.Os itens da lista devem corresponder à expressão regular
/^AccessGroupId-[a-z0-9-]+[a-z0-9]$/. O tamanho máximo é10itens. O comprimento mínimo é1item. --iam-credentials-service-id(string)-
O ID do serviço sob o qual a chave de API é criada. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento deve ser
46caracteres. O valor deve corresponder à expressão comum/^ServiceId-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --iam-credentials-account-id(string)-
O ID da conta na qual as credenciais do IAM são criadas. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento deve ser
32caracteres. O valor deve corresponder à expressão comum/^[a-z0-9]*$/. --iam-credentials-reuse-apikey(bool)-
Esse parâmetro indica se o ID de serviço e a chave de API para operações de leitura futuras devem ser usados. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
--secret-rotation(RotationPolicy)-
Esse campo indica se o Secrets Manager gira seus segredos automaticamente. Tipos de segredo suportados: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-rotation=@path/to/file.json. --imported-cert-certificate(string)-
O conteúdo codificado por PEM de seu certificado. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(string)-
(Opcional) O certificado intermediário codificado por PEM associado ao certificado raiz. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(string)-
(Opcional) A chave privada codificada por PEM para associar ao certificado. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
Os dados especificados para criar o CSR e a chave privada. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--imported-cert-managed-csr=@path/to/file.json. --kv-data(mapa genérico)-
Os dados de carga útil de um segredo de valor de chave. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento mínimo é
1item.Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--kv-data=@path/to/file.json. --private-cert-template-name(string)-
O nome do modelo de certificado. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --certificate-common-name(string)-
O Nome Comum (CN) representa o nome do servidor protegido pelo certificado SSL. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O tamanho mínimo é
4caracteres. --certificate-alt-names(sequência[])-
Com o campo Nome Alternativo do Assunto, é possível especificar nomes de host adicionais a serem protegidos por um único certificado SSL. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^(.*?)$/. O tamanho máximo é99itens. O tamanho mínimo é0itens. --private-cert-ip-sans(string)-
Os Nomes Alternativos de Assunto de IP a serem definidos para o certificado de CA, em uma lista delimitada por vírgulas. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-uri-sans(string)-
Os Nomes Alternativos de Assunto do URI a serem definidos para o certificado da autoridade de certificação, em uma lista delimitada por vírgulas. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-other-sans(sequência[])-
O Identificador de Objeto customizado (OID) ou UTF8-string Nomes Alternativos de Assunto a serem definidos para o certificado da autoridade de certificação. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-csr(string)-
A solicitação de assinatura de certificado. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
4096caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --private-cert-format(string)-
O formato dos dados retornados. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
pem,pem_bundle. --private-cert-private-key-format(string)-
O formato da chave privada gerada. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O valor padrão é
der. Os valores permitidos são:der,pkcs8. --private-cert-exclude-cn-from-sans(bool)-
Este parâmetro controla se o nome comum é excluído de Nomes Alternativos de Assunto (SANs). Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
--public-cert-key-algorithm(string)-
O identificador para o algoritmo criptográfico usado para gerar a chave pública associada ao certificado. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O valor padrão é
RSA2048. O comprimento máximo é8caracteres. O tamanho mínimo é5caracteres. O valor deve corresponder com a expressão regular/^(RSA2048|RSA4096|ECDSA256|ECDSA384)$/. --public-cert-ca(string)-
O nome da configuração da autoridade de certificação. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-dns(string)-
O nome da configuração do provedor DNS. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-bundle-ca(bool)-
Este campo indica se o seu certificado emitido é empacotado com certificados intermediários. Defina como
falsepara que o arquivo de certificado contenha apenas o certificado emitido. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.O valor padrão é
true. --secret-source-service(ServiceCredentialsSecretSourceService)-
As propriedades necessárias para criar as credenciais de serviço para a instância de serviço de origem especificada. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-source-service=@path/to/file.json. --username-password-username(string)-
O nome de usuário que é atribuído a um segredo
username_password. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
64caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/[A-Za-z0-9+-=.]*/. --username-password-password(string)-
A senha atribuída a um segredo
username_password. Se for omitido esse parâmetro, o Secrets Manager gerará uma nova senha aleatória para seu segredo. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
256caracteres. O comprimento mínimo é de6caracteres. O valor deve corresponder à expressão regular/.{6,256}/. --username-password-policy(PasswordGenerationPolicy)-
Política para senhas geradas automaticamente. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--username-password-policy=@path/to/file.json. --custom-credentials-configuration(string)-
O nome da configuração de credenciais customizadas. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[a-zA-Z0-9]([-a-zA-Z0-9\\-_\\.]*)?$/. --custom-credentials-parameters(mapa genérico)-
Os parâmetros que são passados para o mecanismo de credenciais customizadas. Os tipos permitidos são string, inteiro e booleano. Esta opção fornece um valor para um subcampo da opção JSON 'secret-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--custom-credentials-parameters=@path/to/file.json.
Exemplo
Exemplo de solicitação
ibmcloud secrets-manager secret-create \
--secret-name example-arbitrary-secret \
--secret-type arbitrary \
--arbitrary-payload example-secret-data
ibmcloud secrets-manager secrets
Liste os segredos que estão disponíveis em sua instância do Secrets Manager. Nota: Se a opção --all-pages não estiver configurada, o comando recuperará apenas uma única página da coleção.
ibmcloud secrets-manager secrets [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--groups GROUPS] [--secret-types SECRET-TYPES] [--match-all-labels MATCH-ALL-LABELS]
Opções de comando
--offset(int64)-
O número de segredos a serem ignorados.
O valor padrão é
0. O valor máximo é10000000. O valor mínimo é0. --limit(int64)-
O número de segredos para listar.
O valor padrão é
200. O valor máximo é1000. O valor mínimo é1. --sort(string)-
Classifique uma coleção de segredos pelo campo especificado em ordem crescente. Para classificar em ordem decrescente, use o caractere
-.O comprimento máximo é de
17caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^-?(id|created_at|updated_at|retrieved_at|expiration_date|secret_type|name)$/. --search(string)-
Filtre os segredos que contêm a sequência especificada em um ou mais destes campos: "id", "name", "description","labels", "secret_type".
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --groups(sequência[])-
Filtrar segredos por grupos. Forneça os IDs dos grupos pelos quais filtrar.
Os itens da lista devem corresponder à expressão regular
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. O tamanho máximo é201itens. O tamanho mínimo é0itens. --secret-types(sequência[])-
Filtrar segredos por tipos. Forneça os tipos de segredo a filtrar.
Os itens de lista permitidos são:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. O tamanho máximo é9itens. O tamanho mínimo é0itens. --match-all-labels(sequência[])-
Filtrar segredos por rótulos. Forneça os rótulos pelos quais filtrar.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é30itens. O tamanho mínimo é0itens. --all-pages(bool)-
Chame várias solicitações para exibir todas as páginas da coleção para os segredos.
Exemplo
ibmcloud secrets-manager secrets \
--offset 0 \
--limit 10 \
--sort created_at \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634 \
--secret-types arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials \
--match-all-labels dev,us-south
Saída de exemplo
Resposta de coleção de metadados secretos de exemplo
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets?offset=150&limit=50"
},
"offset" : 100,
"secrets" : [ {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_at" : "2020-10-05T21:33:11Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:a931192f-b6a9-43d6-a59a-834f3003af7b",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "a931192f-b6a9-43d6-a59a-834f3003af7b",
"intermediate_included" : true,
"issuer" : "DigiCert",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"locks_total" : 0,
"name" : "my-imported-certificate",
"private_key_included" : true,
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "imported_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"updated_at" : "2022-10-05T21:33:11Z",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
}, {
"alt_names" : [ "s1.example.com", "*.s2.example.com" ],
"common_name" : "example.com",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"created_at" : "2020-10-05T21:33:11Z",
"crn" : "crn:v1:bluemix:public:secrets-manager:us-south:a/a5ebf2570dcaedf18d7ed78e216c263a:f1bc94a6-64aa-4c55-b00f-f6cd70e4b2ce:secret:cb7a2502-8ede-47d6-b5b6-1b7af6b6f563",
"custom_metadata" : {
"metadata_custom_key" : "metadata_custom_value"
},
"description" : "Extended description for this secret.",
"downloaded" : false,
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "f075f0b3-71e4-4a14-b60f-0b38b855a3d1",
"issuer" : "Lets Encrypt",
"issuance_info" : {
"auto_rotated" : false,
"ordered_on" : "2022-10-06T06:15:55Z",
"state" : 1,
"state_description" : "active"
},
"bundle_certs" : true,
"ca" : "lets-encrypt-config",
"dns" : "cloud-internet-services-config",
"key_algorithm" : "RSA2048",
"labels" : [ "dev", "us-south" ],
"updated_at" : "2022-10-05T21:33:11Z",
"locks_total" : 0,
"name" : "my-public-certificate",
"rotation" : {
"auto_rotate" : true,
"rotate_keys" : true
},
"secret_group_id" : "bfc0a4a9-3d58-4fda-945b-76756af516aa",
"serial_number" : "03:e2:c6:e4:0b:7d:30:e2:e2:78:1b:b9:13:fd:f0:fc:89:dd",
"secret_type" : "public_cert",
"signing_algorithm" : "SHA256-RSA",
"state" : 1,
"state_description" : "active",
"validity" : {
"not_before" : "2020-10-05T21:33:11Z",
"not_after" : "2030-10-05T11:49:42Z"
},
"versions_total" : 1
} ],
"total_count" : 232
}
Caminho padrão do JMESP
Uma consulta JMESPath será aplicada a essa saída desse comando por padrão, se não for fornecida pelo usuário. A consulta exata dependerá do cenário e do formato de saída solicitado. Você pode ver a condição para cada consulta JMESPath padrão na tabela a seguir:
| Resposta | Saída | Consultar |
|---|---|---|
| Sucesso | Padrão |
|
| Tabela | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Erro | Padrão |
|
| Tabela | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
|
| Todas as páginas | Padrão |
|
| Tabela | secrets[*].{Name:name,ID:id,Secret_Type:secret_type,secret_group_id:secret_group_id,State:state_description,Locks:locks_total,Expiration:expiration_date} |
Se uma consulta JMESPath personalizada for fornecida, ela substituirá qualquer um dos JMESPath da tabela acima.
ibmcloud secrets-manager secret
Obtenha um segredo e seus detalhes especificando o ID do segredo.
Uma solicitação bem-sucedida retorna os dados associados ao seu segredo, além de outros metadados. Para visualizar apenas os detalhes de um segredo especificado sem recuperar seu valor, use a operação Get secret metadata.
ibmcloud secrets-manager secret --id ID
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemplo
ibmcloud secrets-manager secret \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-delete
Excluir um segredo especificando o ID do segredo.
ibmcloud secrets-manager secret-delete --id ID [--force-delete=FORCE-DELETE]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --force-delete(bool)-
Defina como
truepara forçar a exclusão do segredo. Disponível somente para o tipo de segredo de credenciais customizadas.O valor padrão é
false.
Exemplo
ibmcloud secrets-manager secret-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--force-delete=false
ibmcloud secrets-manager secret-metadata
Obtenha os metadados de um segredo especificando o ID do segredo.
ibmcloud secrets-manager secret-metadata --id ID
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemplo
ibmcloud secrets-manager secret-metadata \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
ibmcloud secrets-manager secret-metadata-update
Atualize os metadados de um segredo, como seu nome, descrição.
ibmcloud secrets-manager secret-metadata-update --id ID [--name NAME] [--description DESCRIPTION] [--labels LABELS] [--custom-metadata CUSTOM-METADATA] [--expiration-date EXPIRATION-DATE] [--ttl TTL] [--rotation ROTATION] [--imported-cert-managed-csr IMPORTED-CERT-MANAGED-CSR] [--password-generation-policy PASSWORD-GENERATION-POLICY] [--custom-credentials-parameters CUSTOM-CREDENTIALS-PARAMETERS]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-metadata-patch(mapa genérico)-
Conteúdo JSON Merge-Patch para update_secret_metadata. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-metadata-patch=@path/to/file.json. --name(string)-
Um nome legível para designar ao segredo. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
O comprimento máximo é de
256caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --description(string)-
Uma descrição estendida de seu segredo. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --labels(sequência[])-
Os rótulos que podem ser usados para procurar segredos em sua instância. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é30itens. O tamanho mínimo é0itens. --custom-metadata(mapa genérico)-
Os metadados de segredo que um usuário pode customizar. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--custom-metadata=@path/to/file.json. --expiration-date(strfmt.DateTime)-
A data na qual o material de segredos expira. O formato de data segue o formato 'RFC 3339'. Tipos de segredo suportados: arbitrário, username_password. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
--ttl(string)-
A duração de tempo de vida (TTL) ou de lease para designar às credenciais geradas. Tipos de segredo suportados: iam_credentials, service_credentials, custom_credentials. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de1caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --rotation(RotationPolicy)-
Esse campo indica se o Secrets Manager gira seus segredos automaticamente. Tipos de segredo suportados: username_password, private_cert, public_cert, iam_credentials, custom_credentials. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--rotation=@path/to/file.json. --imported-cert-managed-csr(ImportedCertificateManagedCsr)-
Os dados especificados para criar o CSR e a chave privada. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--imported-cert-managed-csr=@path/to/file.json. --password-generation-policy(PasswordGenerationPolicyPatch)-
Correção de política para senhas geradas automaticamente. As propriedades de política incluídas na correção são atualizadas.\nAs propriedades que não estão incluídas no patch permanecem inalteradas. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--password-generation-policy=@path/to/file.json. --custom-credentials-parameters(mapa genérico)-
Os parâmetros que são passados para o mecanismo de credenciais customizadas. Os tipos permitidos são string, inteiro e booleano. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--custom-credentials-parameters=@path/to/file.json.
Exemplo
ibmcloud secrets-manager secret-metadata-update \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name updated-arbitrary-secret-name-example \
--description 'updated Arbitrary Secret description' \
--labels dev,us-south \
--custom-metadata '{"anyKey": "anyValue"}' \
--expiration-date 2033-04-12T23:20:50.520Z
ibmcloud secrets-manager secret-action-create
Criar uma ação de segredo. Essa operação é compatível com as seguintes ações:.
ibmcloud secrets-manager secret-action-create --id ID [--secret-action-prototype SECRET-ACTION-PROTOTYPE | --secret-action-type SECRET-ACTION-TYPE]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-action-prototype(SecretActionPrototype)-
O corpo da solicitação para especificar as propriedades para a ação de seu segredo. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-action-prototype=@path/to/file.json. --secret-action-type(string)-
O tipo de ação de segredo. Essa opção fornece um valor para um subcampo da opção JSON 'secret-action-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
public_cert_action_validate_dns_challenge,private_cert_action_revoke_certificate.
Exemplo
Exemplo de solicitação
ibmcloud secrets-manager secret-action-create --id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --secret-action-type=public_cert_action_validate_dns_challenge
ibmcloud secrets-manager secret-action-create \
--id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-action-prototype='{"action_type": "public_cert_action_validate_dns_challenge"}'
ibmcloud secrets-manager secret-by-name
Obtenha um segredo e seus detalhes especificando o Nome e o Tipo do segredo.
Uma solicitação bem-sucedida retorna os dados associados ao seu segredo, além de outros metadados. Para visualizar apenas os detalhes de um segredo especificado sem recuperar seu valor, use a operação Get secret metadata.
ibmcloud secrets-manager secret-by-name --secret-type SECRET-TYPE --name NAME --secret-group-name SECRET-GROUP-NAME
Opções de comando
--secret-type(string)-
O tipo de segredo. Obrigatório.
Os valores permitidos são:
arbitrary,iam_credentials,imported_cert,kv,private_cert,public_cert,service_credentials,username_password,custom_credentials. --name(string)-
Um nome legível para designar ao segredo. Para proteger sua privacidade, não use dados pessoais, como seu nome ou local, como um nome para seu segredo. Obrigatório.
O comprimento máximo é de
256caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^\\w(([\\w-.]+)?\\w)?$/. --secret-group-name(string)-
O nome do seu grupo de segredos. Obrigatório.
O comprimento máximo é de
64caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/.
Exemplo
ibmcloud secrets-manager secret-by-name \
--secret-type arbitrary \
--name my-secret \
--secret-group-name default
Versões secretas
Crie e gerencie as versões dos segredos.
ibmcloud secrets-manager secret-version-create
Crie uma nova versão do segredo.
ibmcloud secrets-manager secret-version-create --secret-id SECRET-ID [--secret-version-prototype SECRET-VERSION-PROTOTYPE | --arbitrary-payload ARBITRARY-PAYLOAD --secret-version-custom-metadata SECRET-VERSION-CUSTOM-METADATA --secret-version-version-custom-metadata SECRET-VERSION-VERSION-CUSTOM-METADATA --secret-version-restore-from-version SECRET-VERSION-RESTORE-FROM-VERSION --imported-cert-certificate IMPORTED-CERT-CERTIFICATE --imported-cert-intermediate IMPORTED-CERT-INTERMEDIATE --imported-cert-private-key IMPORTED-CERT-PRIVATE-KEY --kv-data KV-DATA --private-cert-csr PRIVATE-CERT-CSR --public-cert-rotation PUBLIC-CERT-ROTATION --username-password-password USERNAME-PASSWORD-PASSWORD]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --secret-version-prototype(SecretVersionPrototype)-
Especifique as propriedades para a nova versão de seu segredo. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-prototype=@path/to/file.json. --arbitrary-payload(string)-
Os dados secretos que são atribuídos a um segredo
arbitrary. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
1000000caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --secret-version-custom-metadata(mapa genérico)-
Os metadados de segredo que um usuário pode customizar. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-custom-metadata=@path/to/file.json. --secret-version-version-custom-metadata(mapa genérico)-
Os metadados da versão do segredo que um usuário pode customizar. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-version-custom-metadata=@path/to/file.json. --secret-version-restore-from-version(string)-
Um identificador UUID ou os aliases de versão secreta
currentouprevious. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --imported-cert-certificate(string)-
O conteúdo codificado por PEM de seu certificado. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-intermediate(string)-
(Opcional) O certificado intermediário codificado por PEM associado ao certificado raiz. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --imported-cert-private-key(string)-
(Opcional) A chave privada codificada por PEM para associar ao certificado. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/. --kv-data(mapa genérico)-
Os dados de carga útil de um segredo de valor de chave. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
O comprimento mínimo é
1item.Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--kv-data=@path/to/file.json. --private-cert-csr(string)-
A solicitação de assinatura de certificado. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
4096caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --public-cert-rotation(PublicCertificateRotationObject)-
Define o objeto de rotação usado para girar manualmente os certificados públicos. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--public-cert-rotation=@path/to/file.json. --username-password-password(string)-
A senha atribuída a um segredo
username_password. Se for omitido esse parâmetro, o Secrets Manager gerará uma nova senha aleatória para seu segredo. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-protótype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
256caracteres. O comprimento mínimo é de6caracteres. O valor deve corresponder à expressão regular/.{6,256}/.
Exemplo
Exemplo de solicitação
ibmcloud secrets-manager secret-version-create --secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --arbitrary-payload='updated secret credentials' --secret-version-custom-metadata='{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--secret-version-prototype='{"payload": "updated secret credentials", "custom_metadata": {"anyKey": "anyValue"}, "version_custom_metadata": {"anyKey": "anyValue"}}'
ibmcloud secrets-manager secret-versions
Listar as versões de um segredo.
Uma solicitação bem-sucedida retorna a lista de versões de um segredo, juntamente com os metadados de cada versão.
ibmcloud secrets-manager secret-versions --secret-id SECRET-ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemplo
ibmcloud secrets-manager secret-versions \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Saída de exemplo
Resposta de coleta de metadados da versão secreta de exemplo...
{
"versions" : [ {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"expiration_date" : "2030-10-05T11:49:42Z",
"id" : "bc656587-8fda-4d05-9ad8-b1de1ec7e712",
"payload_available" : true,
"secret_group_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_id" : "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"secret_name" : "example-imported-certificate",
"secret_type" : "imported_cert",
"serial_number" : "38:eb:01:a3:22:e9:de:55:24:56:9b:14:cb:e2:f3:e3:e2:fb:f5:18",
"validity" : {
"not_after" : "2030-10-05T11:49:42Z",
"not_before" : "2022-06-27T11:58:15Z"
},
"version_custom_metadata" : {
"custom_version_key" : "custom_version_value"
}
} ],
"total_count" : 1
}
Caminho padrão do JMESP
Uma consulta JMESPath será aplicada a essa saída desse comando por padrão, se não for fornecida pelo usuário. A consulta exata dependerá do cenário e do formato de saída solicitado. Você pode ver a condição para cada consulta JMESPath padrão na tabela a seguir:
| Resposta | Saída | Consultar |
|---|---|---|
| Sucesso | Padrão |
|
| Tabela | versions[*] |
|
| Erro | Padrão |
|
| Tabela | versions[*] |
|
| Todas as páginas | Padrão |
|
| Tabela | versions[*] |
Se uma consulta JMESPath personalizada for fornecida, ela substituirá qualquer um dos JMESPath da tabela acima.
ibmcloud secrets-manager secret-version
Obtenha uma versão de um segredo especificando o ID da versão. É possível usar os aliases current ou previous para referir-se à versão do segredo atual ou anterior
Uma solicitação bem-sucedida retorna os dados do segredo que estão associados com a versão especificada do seu segredo, juntamente com outros metadados.
ibmcloud secrets-manager secret-version --secret-id SECRET-ID --id ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemplo
ibmcloud secrets-manager secret-version \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-data-delete
Exclua os dados de uma versão secreta especificando o ID da versão.
Essa operação está disponível para os seguintes tipos de segredo:
iam_credentials: somente a versão atual
custom_credentials: versões atuais e anteriores.
ibmcloud secrets-manager secret-version-data-delete --secret-id SECRET-ID --id ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemplo
ibmcloud secrets-manager secret-version-data-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata
Obtenha os metadados de uma versão secreta especificando o ID da versão. É possível usar os aliases current ou previous para referir-se à versão do segredo atual ou anterior
Uma solicitação bem-sucedida retorna os metadados que estão associados com a versão especificada do seu segredo.
ibmcloud secrets-manager secret-version-metadata --secret-id SECRET-ID --id ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/.
Exemplo
ibmcloud secrets-manager secret-version-metadata \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535
ibmcloud secrets-manager secret-version-metadata-update
Atualize os metadados customizados da versão de um segredo.
ibmcloud secrets-manager secret-version-metadata-update --secret-id SECRET-ID --id ID [--version-custom-metadata VERSION-CUSTOM-METADATA]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-metadata-patch(mapa genérico)-
Conteúdo JSON Merge-Patch para update_secret_version_metadata. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-metadata-patch=@path/to/file.json. --version-custom-metadata(mapa genérico)-
Os metadados da versão do segredo que um usuário pode customizar. Deve ser uma sequência JSON ou um caminho para um arquivo JSON. Essa opção fornece um valor para um subcampo da opção JSON "secret-version-metadata-patch". É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--version-custom-metadata=@path/to/file.json.
Exemplo
ibmcloud secrets-manager secret-version-metadata-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--version-custom-metadata '{"anyKey": "anyValue"}'
ibmcloud secrets-manager secret-version-action-create
Criar uma ação de versão de segredo. Essa operação é compatível com as seguintes ações:
private_cert_action_revoke_certificate: revogue uma versão de um certificado privado.
ibmcloud secrets-manager secret-version-action-create --secret-id SECRET-ID --id ID [--secret-version-action-prototype SECRET-VERSION-ACTION-PROTOTYPE | --secret-version-action-type SECRET-VERSION-ACTION-TYPE]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --secret-version-action-prototype(SecretVersionActionPrototype)-
O corpo da solicitação para especificar as propriedades da ação para criar a versão de um segredo. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--secret-version-action-prototype=@path/to/file.json. --secret-version-action-type(string)-
O tipo de ação de versão de segredo. Essa opção fornece um valor para um subcampo da opção JSON 'secret-version-action-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
private_cert_action_revoke_certificate.
Exemplo
Exemplo de solicitação
ibmcloud secrets-manager secret--version-action-create --secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 --id=eb4cf24d-9cae-424b-945e-159788a5f535 --secret-version-action-type=private_cert_action_revoke_certificate
ibmcloud secrets-manager secret-version-action-create \
--secret-id=0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id=eb4cf24d-9cae-424b-945e-159788a5f535 \
--secret-version-action-prototype='{"action_type": "private_cert_action_revoke_certificate"}'
Saída de exemplo
O corpo da solicitação da ação para revogar as versões de certificado privado
{
"action_type" : "private_cert_action_revoke_certificate",
"revocation_time_seconds" : 1667982994
}
Tarefas secretas
Monitorar e atualizar as tarefas que pertencem ao seu segredo.
ibmcloud secrets-manager secret-tasks
Listar tarefas do segredo.
Tipos de segredo compatíveis: custom_credentials.
ibmcloud secrets-manager secret-tasks --secret-id SECRET-ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/.
Exemplo
ibmcloud secrets-manager secret-tasks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46
Saída de exemplo
Exemplo de resposta para listar todas as tarefas.
{
"tasks" : [ {
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:21:40.22Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
} ]
}
ibmcloud secrets-manager secret-task
Obtenha uma tarefa de um segredo e seus detalhes ao especificar o ID da tarefa.
Uma solicitação bem-sucedida retorna a tarefa associada ao seu segredo.
Tipos de segredo compatíveis: custom_credentials.
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID que identifica exclusivamente sua tarefa. Obrigatório.
O comprimento deve ser
44caracteres. O valor deve corresponder à expressão comum/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Exemplo
ibmcloud secrets-manager secret-task \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Saída de exemplo
Exemplo de uma resposta com uma tarefa do Secret.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-update
Um terminal de retorno de chamada para atualizar uma tarefa com resultados.
Tipos de segredo compatíveis: custom_credentials.
ibmcloud secrets-manager secret-task-update --secret-id SECRET-ID --id ID [--task-put TASK-PUT | --task-put-status TASK-PUT-STATUS --task-put-credentials TASK-PUT-CREDENTIALS --task-put-errors TASK-PUT-ERRORS]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID que identifica exclusivamente sua tarefa. Obrigatório.
O comprimento deve ser
44caracteres. O valor deve corresponder à expressão comum/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --task-put(SecretTaskPrototype)-
O corpo da solicitação para especificar as propriedades para a atualização de sua tarefa do segredo. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--task-put=@path/to/file.json. --task-put-status(string)-
Descreve o status da tarefa de um segredo. Essa opção fornece um valor para um subcampo da opção JSON 'task-put'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
credentials_created. --task-put-credentials(CustomCredentialsNewCredentials)-
Credenciais recém-criadas fornecidas pelo provedor de credenciais. Essa opção fornece um valor para um subcampo da opção JSON 'task-put'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--task-put-credentials=@path/to/file.json. --task-put-errors(SecretTaskError[])-
Uma coleção de erros. Essa opção fornece um valor para um subcampo da opção JSON 'task-put'. É mutuamente exclusivo com essa opção.
O tamanho máximo é
10itens. O comprimento mínimo é1item.Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--task-put-errors=@path/to/file.json.
Exemplos
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put '{"status": "credentials_created", "credentials": {"id": "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5", "payload": {"anyKey": "anyValue"}}}'
Como alternativa, opções granulares estão disponíveis para os subcampos de opções de sequência JSON:
ibmcloud secrets-manager secret-task-update \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95 \
--task-put-status credentials_created \
--task-put-credentials customCredentialsNewCredentials
Saída de exemplo
Exemplo de uma resposta com uma tarefa do Secret.
{
"id" : "sm-task-b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"creation_date" : "2022-04-12T23:20:50.52Z",
"last_update_date" : "2022-04-12T23:20:50.52Z",
"updated_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-abeae11c0f21",
"type" : "create_credentials",
"status" : "queued",
"trigger" : "secret_creation",
"secret_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"secret_version_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1a84d5"
}
ibmcloud secrets-manager secret-task-delete
Exclua uma tarefa especificando o ID do segredo.
Tipos de segredo compatíveis: custom_credentials.
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id ID
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID que identifica exclusivamente sua tarefa. Obrigatório.
O comprimento deve ser
44caracteres. O valor deve corresponder à expressão comum/^sm-task-[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/.
Exemplo
ibmcloud secrets-manager secret-task-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id sm-task-a436bebd-dbbd-5c0d-ab35-1232f1234f95
Fechaduras secretas
Garanta os seus dados secretos anexando um bloqueio a uma versão secreta e impedindo qualquer modificação ou exclusão.
ibmcloud secrets-manager secrets-locks
Liste os segredos e seus bloqueios em sua instância do Secrets Manager. Nota: Se a opção --all-pages não estiver configurada, o comando recuperará apenas uma única página da coleção.
ibmcloud secrets-manager secrets-locks [--offset OFFSET] [--limit LIMIT] [--search SEARCH] [--groups GROUPS]
Opções de comando
--offset(int64)-
O número de segredos a serem ignorados.
O valor padrão é
0. O valor máximo é10000000. O valor mínimo é0. --limit(int64)-
O número de segredos para listar.
O valor padrão é
200. O valor máximo é1000. O valor mínimo é1. --search(string)-
Filtrar os bloqueios que contêm a sequência especificada no campo "nome".
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --groups(sequência[])-
Filtrar segredos por grupos. Forneça os IDs dos grupos pelos quais filtrar.
Os itens da lista devem corresponder à expressão regular
/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|default)$/. O tamanho máximo é201itens. O tamanho mínimo é0itens. --all-pages(bool)-
Chame várias solicitações para exibir todas as páginas da coleção para os bloqueios de segredos.
Exemplo
ibmcloud secrets-manager secrets-locks \
--offset 0 \
--limit 10 \
--search example \
--groups default,cac40995-c37a-4dcb-9506-472869077634
Saída de exemplo
Resposta de exemplo para listar todos os Segredos e bloqueios
{
"secrets_locks" : [ {
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_type" : "imported_cert",
"secret_name" : "example-imported-certificate",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-example-1", "lock-example-2" ]
} ]
} ],
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=200&limit=50"
},
"limit" : 50,
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets_locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
Caminho padrão do JMESP
Uma consulta JMESPath será aplicada a essa saída desse comando por padrão, se não for fornecida pelo usuário. A consulta exata dependerá do cenário e do formato de saída solicitado. Você pode ver a condição para cada consulta JMESPath padrão na tabela a seguir:
| Resposta | Saída | Consultar |
|---|---|---|
| Sucesso | Padrão |
|
| Tabela | secrets_locks[*] |
|
| Erro | Padrão |
|
| Tabela | secrets_locks[*] |
|
| Todas as páginas | Padrão |
|
| Tabela | secrets_locks[*] |
Se uma consulta JMESPath personalizada for fornecida, ela substituirá qualquer um dos JMESPath da tabela acima.
ibmcloud secrets-manager secret-locks
Lista os bloqueios associados a um segredo especificado. Nota: Se a opção --all-pages não estiver configurada, o comando recuperará apenas uma única página da coleção.
ibmcloud secrets-manager secret-locks --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --offset(int64)-
O número de bloqueios a serem ignorados.
O valor padrão é
0. O valor máximo é1000. O valor mínimo é0. --limit(int64)-
O número de segredos com bloqueios para listar.
O valor padrão é
25. O valor máximo é100. O valor mínimo é1. --sort(string)-
Classifique uma coleção de bloqueios pelo campo especificado em ordem crescente. Para classificar em ordem decrescente, use o caractere
-.O comprimento máximo é de
17caracteres. O comprimento mínimo é de4caracteres. O valor deve corresponder à expressão regular/^-?(created_at|updated_at|name)$/. --search(string)-
Filtrar os bloqueios que contêm a sequência especificada no campo "nome".
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --all-pages(bool)-
Chame várias solicitações para exibir todas as páginas da coleção para os bloqueios de segredo.
Exemplo
ibmcloud secrets-manager secret-locks \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Saída de exemplo
Exemplo de corpo de resposta para listar bloqueios de segredo
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=50&limit=50"
},
"limit" : 50,
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=200&limit=50"
},
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "Lock for consumer 2.",
"name" : "lock-example-2",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"secret_version_alias" : "current",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 2
}
ibmcloud secrets-manager secret-locks-bulk-create
Criar um bloqueio na versão atual de um segredo.
Um bloqueio pode ser usado para evitar que um segredo seja excluído ou modificado enquanto ele está em uso por suas aplicações. Uma solicitação bem-sucedida anexa um novo bloqueio ao seu segredo ou substitui um bloqueio com o mesmo nome, se ele já existir. Além disso, é possível usar essa operação para limpar quaisquer bloqueios correspondentes em um segredo usando um dos modos de bloqueio opcionais a seguir:
remove_previous: Remove quaisquer outros bloqueios com nomes correspondentes se eles forem encontrados na versão anterior do segredo.\nremove_previous_and_delete: executa a mesma função queremove_previous, mas também exclui permanentemente os dados da versão secreta anterior se ela não tiver nenhum bloqueio.
ibmcloud secrets-manager secret-locks-bulk-create --id ID --locks LOCKS [--mode MODE]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --locks(SecretLockPrototype[])-
Os dados de bloqueio a serem anexados à versão de um segredo. Obrigatório.
O tamanho máximo é
1000itens. O tamanho mínimo é0itens.Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--locks=@path/to/file.json. --mode(string)-
Configure o modo de bloqueio. Valores permitidos:
remove_previous, eremove_previous_and_delete. Useremove_previouspara criar um bloqueio que limpe os bloqueios existentes com nomes correspondentes. Useremove_previous_and_deletepara excluir também os dados da versão anterior.Os valores permitidos são:
remove_previous,remove_previous_and_delete.
Exemplo
ibmcloud secrets-manager secret-locks-bulk-create \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Saída de exemplo
Exemplo de corpo de resposta para criar bloqueios de segredo
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-locks-bulk-delete
Exclua todos os bloqueios ou um subconjunto dos bloqueios associados a uma versão de um segredo.
Para excluir apenas um subconjunto dos bloqueios, inclua um parâmetro de consulta com uma vírgula para separar a lista de nomes de bloqueio:
Exemplo: ?name=lock-example-1,lock-example-2.
Nota: um segredo é considerado desbloqueado e capaz de ser excluído somente depois de remover todos os seus bloqueios. Para determinar se um segredo contém bloqueios, verifique o campo locks_total retornado como
parte dos metadados de seu segredo.
ibmcloud secrets-manager secret-locks-bulk-delete --id ID [--name NAME]
Opções de comando
--id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --name(sequência[])-
Especifique os nomes dos bloqueios de segredos a serem excluídos.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. O tamanho máximo é1000itens. O comprimento mínimo é1item.
Exemplo
ibmcloud secrets-manager secret-locks-bulk-delete \
--id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--name lock-example-1
Saída de exemplo
Exemplo de corpo de resposta para criar bloqueios de segredo
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks
Listar os bloqueios que estão associados a uma versão de segredo especificada. Nota: Se a opção --all-pages não estiver configurada, o comando recuperará apenas uma única página da coleção.
ibmcloud secrets-manager secret-version-locks --secret-id SECRET-ID --id ID [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --offset(int64)-
O número de bloqueios a serem ignorados.
O valor padrão é
0. O valor máximo é1000. O valor mínimo é0. --limit(int64)-
O número de segredos com bloqueios para listar.
O valor padrão é
25. O valor máximo é100. O valor mínimo é1. --sort(string)-
Classifique uma coleção de bloqueios pelo campo especificado em ordem crescente. Para classificar em ordem decrescente, use o caractere
-.O comprimento máximo é de
17caracteres. O comprimento mínimo é de4caracteres. O valor deve corresponder à expressão regular/^-?(created_at|updated_at|name)$/. --search(string)-
Filtrar os bloqueios que contêm a sequência especificada no campo "nome".
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --all-pages(bool)-
Chame várias solicitações para exibir todas as páginas da coleção para os bloqueios de versão de segredo.
Exemplo
ibmcloud secrets-manager secret-version-locks \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--offset 0 \
--limit 10 \
--sort name \
--search example
Saída de exemplo
Resposta de exemplo para listar bloqueios de versão secreta
{
"first" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?limit=50"
},
"previous" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=50&limit=50"
},
"last" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=200&limit=50"
},
"limit" : 50,
"locks" : [ {
"attributes" : {
"key" : "value"
},
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"description" : "lock for consumer 1.",
"name" : "lock-example-1",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_version_alias" : "current",
"secret_version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"updated_at" : "2022-10-05T21:33:11Z"
} ],
"next" : {
"href" : "https://us-south.secrets-maanger.cloud.ibm.com/88b75b20-aa21-4174-85c9-1feb3cc93c9a/api/v2/secrets/0cf4addb-7a90-410b-a3a7-a15bbe2b7909/versions/7bf3814d-58f8-4df8-9cbd-f6860e4ca973/locks?offset=150&limit=50"
},
"offset" : 100,
"total_count" : 1
}
ibmcloud secrets-manager secret-version-locks-bulk-create
Cria um bloqueio na versão especificada de um segredo.
Um bloqueio pode ser usado para evitar que um segredo seja excluído ou modificado enquanto ele está em uso por suas aplicações. Uma solicitação bem-sucedida anexa um novo bloqueio ao seu segredo ou substitui um bloqueio com o mesmo nome, se ele já existir. Além disso, é possível usar essa operação para limpar quaisquer bloqueios correspondentes em um segredo usando um dos modos de bloqueio opcionais a seguir:
remove_previous: Remove quaisquer outros bloqueios com nomes correspondentes se eles forem encontrados na versão anterior do segredo.remove_previous_and_delete: executa a mesma função queremove_previous, mas também exclui permanentemente os dados da versão secreta anterior se ela não tiver nenhum bloqueio.
ibmcloud secrets-manager secret-version-locks-bulk-create --secret-id SECRET-ID --id ID --locks LOCKS [--mode MODE]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --locks(SecretLockPrototype[])-
Os dados de bloqueio a serem anexados à versão de um segredo. Obrigatório.
O tamanho máximo é
1000itens. O tamanho mínimo é0itens.Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--locks=@path/to/file.json. --mode(string)-
Configure o modo de bloqueio. Valores permitidos:
remove_previous, eremove_previous_and_delete. Useremove_previouspara criar um bloqueio que limpe os bloqueios existentes com nomes correspondentes. Useremove_previous_and_deletepara excluir também os dados da versão anterior.Os valores permitidos são:
remove_previous,remove_previous_and_delete.
Exemplo
ibmcloud secrets-manager secret-version-locks-bulk-create \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--locks '[{"name": "lock-example-1", "description": "lock for consumer 1", "attributes": {"anyKey": "anyValue"}}]' \
--mode remove_previous
Saída de exemplo
Exemplo de corpo de resposta para criar bloqueios de segredo
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
ibmcloud secrets-manager secret-version-locks-bulk-delete
Exclua todos os bloqueios ou um subconjunto dos bloqueios associados à versão especificada de um segredo.
Para excluir apenas um subconjunto dos bloqueios, inclua um parâmetro de consulta com uma vírgula para separar a lista de nomes de bloqueio:
Exemplo: ?name=lock-example-1,lock-example-2.
Nota: um segredo é considerado desbloqueado e pode ser excluído somente após todos os seus bloqueios serem removidos. Para determinar se um segredo contém bloqueios, verifique o campo locks_total retornado como
parte dos metadados de seu segredo.
ibmcloud secrets-manager secret-version-locks-bulk-delete --secret-id SECRET-ID --id ID [--name NAME]
Opções de comando
--secret-id(string)-
O ID do segredo. Obrigatório.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}/. --id(string)-
O ID da versão secreta. Obrigatório.
O comprimento máximo é de
36caracteres. O comprimento mínimo é de7caracteres. O valor deve corresponder à expressão regular/^([0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}|current|previous)$/. --name(sequência[])-
Especifique os nomes dos bloqueios de segredos a serem excluídos.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]{1}[a-zA-Z0-9-_.]{1,63}$/. O tamanho máximo é1000itens. O comprimento mínimo é1item.
Exemplo
ibmcloud secrets-manager secret-version-locks-bulk-delete \
--secret-id 0b5571f7-21e6-42b7-91c5-3f5ac9793a46 \
--id eb4cf24d-9cae-424b-945e-159788a5f535 \
--name lock-example-1
Saída de exemplo
Exemplo de corpo de resposta para criar bloqueios de segredo
{
"secret_id" : "0cf4addb-7a90-410b-a3a7-a15bbe2b7909",
"secret_group_id" : "d8371728-95c8-4c12-b2af-1af98adb9e41",
"secret_type" : "arbitrary",
"versions" : [ {
"version_id" : "7bf3814d-58f8-4df8-9cbd-f6860e4ca973",
"version_alias" : "current",
"locks" : [ "lock-3", "lock-4" ],
"payload_available" : true
}, {
"version_id" : "5bf89b0c-df55-c8d5-7ad6-8816951c6784",
"version_alias" : "previous",
"locks" : [ "lock-example-1", "lock-example-2" ],
"payload_available" : true
} ]
}
Configurações
Criar e gerenciar configurações para que você possa trabalhar com tipos específicos de segredos.
ibmcloud secrets-manager configuration-create
Adicionar uma configuração ao tipo de segredo especificado.
Use essa operação para definir as configurações necessárias para criar certificados públicos (public_cert), certificados privados (private_cert), segredos de credenciais IAM (iam_credentials) e segredos
de credenciais personalizadas (custom_credentials).
É possível incluir várias configurações para sua instância como a seguir:
- Uma única configuração para credenciais IAM.
- Até 10 configurações de CA para certificados públicos.
- Até 10 configurações DNS para certificados públicos.
- Até 10 configurações de autoridade de certificação raiz para certificados privados
- Até 10 configurações de CA intermediárias para certificados privados.
- Até 10 configurações de Modelo de Certificado para certificados privados
ibmcloud secrets-manager configuration-create [--configuration-prototype CONFIGURATION-PROTOTYPE | --config-type CONFIG-TYPE --name NAME --public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY --public-cert-cloud-internet-services-crn PUBLIC-CERT-CLOUD-INTERNET-SERVICES-CRN --public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME --public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD --public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT --public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY --public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN --private-cert-crypto-key PRIVATE-CERT-CRYPTO-KEY --private-cert-max-ttl PRIVATE-CERT-MAX-TTL --private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY --private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED --private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED --private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-private-key-format PRIVATE-CERT-PRIVATE-KEY-FORMAT --private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE --private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-signing-method PRIVATE-CERT-SIGNING-METHOD --private-cert-issuer PRIVATE-CERT-ISSUER --private-cert-ca-name PRIVATE-CERT-CA-NAME --private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS --private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST --private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS --private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE --private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS --private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS --private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS --private-cert-allow-wildcard=PRIVATE-CERT-ALLOW-WILDCARD --private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME --private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME --private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS --private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS --private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS --private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG --private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG --private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG --private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG --private-cert-key-usage PRIVATE-CERT-KEY-USAGE --private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE --private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS --private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME --private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS --private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN --private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS --private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA --private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION --iam-credentials-apikey IAM-CREDENTIALS-APIKEY --iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED --custom-credentials-apikey-ref CUSTOM-CREDENTIALS-APIKEY-REF --custom-credentials-code-engine CUSTOM-CREDENTIALS-CODE-ENGINE --configuration-task-timeout CONFIGURATION-TASK-TIMEOUT]
Opções de comando
--configuration-prototype(ConfigurationPrototype)-
Um JSON contendo os detalhes necessários para criar uma configuração. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--configuration-prototype=@path/to/file.json. --config-type(string)-
O tipo de configuração. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --name(string)-
Um nome exclusivo legível para designar à sua configuração. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9_][A-Za-z0-9_]*(?:_*-*\\.*[A-Za-z0-9]*)*[A-Za-z0-9]+$/. --public-cert-cloud-internet-services-apikey(string)-
Uma chave de API da IBM Cloud que pode listar domínios em sua instância Cloud Internet Services e incluir registros DNS. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-cloud-internet-services-crn(string)-
Um CRN que identifica exclusivamente um recurso da IBM Cloud. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
512caracteres. O comprimento mínimo é de9caracteres. O valor deve corresponder à expressão regular/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(string)-
O nome do usuário associado à sua conta de infraestrutura clássica. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-classic-infrastructure-password(string)-
Sua chave de API de infraestrutura clássica. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-lets-encrypt-environment(string)-
A configuração do ambiente de CA Vamos criptografar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
production,staging. --public-cert-lets-encrypt-private-key(string)-
A chave privada codificada por PEM de sua conta Vamos criptografar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(string)-
A cadeia preferencial com um emissor que corresponde a esse Nome comum do assunto. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
30caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-crypto-key(PrivateCertificateCryptoKey)-
Os dados que estão associados a uma chave criptográfica no formato JSON. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--private-cert-crypto-key=@path/to/file.json. --private-cert-max-ttl(string)-
O tempo máximo de vida (TTL) para certificados criados por esta autoridade de certificação (CA). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(string)-
O tempo até a lista de revogação de certificado (CRL) expirar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Este campo desativa ou ativa a construção da lista de revogação de certificado (CRL). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-crl-distribution-points-encoded(bool)-
Esse campo determina se os pontos de distribuição da lista de revogação de certificado (CRL) devem ser codificados nos certificados emitidos por essa autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-issuing-certificate-urls-encoded(bool)-
Esse campo determina se a URL do certificado de emissão deve ser codificada nos certificados emitidos por essa autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--certificate-common-name(string)-
O Nome Comum (CN) representa o nome do servidor protegido pelo certificado SSL. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de4caracteres. O valor deve corresponder à expressão regular/(.*?)/. --certificate-alt-names(sequência[])-
Com o campo Nome Alternativo do Assunto, é possível especificar nomes de host adicionais a serem protegidos por um único certificado SSL. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^(.*?)$/. O tamanho máximo é99itens. O tamanho mínimo é0itens. --private-cert-ip-sans(string)-
Os Nomes Alternativos de Assunto de IP a serem definidos para o certificado de CA, em uma lista delimitada por vírgulas. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-uri-sans(string)-
Os Nomes Alternativos de Assunto do URI a serem definidos para o certificado da autoridade de certificação, em uma lista delimitada por vírgulas. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-other-sans(sequência[])-
O Identificador de Objeto customizado (OID) ou UTF8-string Nomes Alternativos de Assunto a serem definidos para o certificado da autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ttl(string)-
O tempo de vida (TTL) solicitado para os certificados criados por essa CA. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(string)-
O formato dos dados retornados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
pem,pem_bundle. --private-cert-private-key-format(string)-
O formato da chave privada gerada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O valor padrão é
der. Os valores permitidos são:der,pkcs8. --private-cert-private-key-type(string)-
O tipo de chave privada a ser gerada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
rsa,ec. --private-cert-private-key-bits(int64)-
O número de bits a serem usados para gerar a chave privada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O valor máximo é
4096. O valor mínimo é224. --private-cert-max-path-length(int64)-
O comprimento máximo do caminho a ser codificado no certificado gerado.
-1significa que não há limite. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.O valor máximo é
10. O valor mínimo é-1. --private-cert-exclude-cn-from-sans(bool)-
Este parâmetro controla se o nome comum é excluído de Nomes Alternativos de Assunto (SANs). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-permitted-dns-domains(sequência[])-
Os domínios ou subdomínios de DNS permitidos para os certificados que devem ser assinados e emitidos por esse certificado da autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-subject-organizational-unit(sequência[])-
Os valores de Unidade organizacional (OU) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-organization(sequência[])-
Os valores de Organização (O) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-country(sequência[])-
Os valores de País (C) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-locality(sequência[])-
Os valores de Localidade (L) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-province(sequência[])-
Os valores de Município (ST) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-street-address(sequência[])-
Os valores de endereço da rua a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-postal-code(sequência[])-
Os valores de código de endereçamento postal a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-serial-number(string)-
O valor solicitado para o atributo
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) que está no nome distinto (DN) do certificado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-signing-method(string)-
O método de assinatura a ser usado com essa autoridade de certificação para gerar certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
internal,external. --private-cert-issuer(string)-
O nome distinto que identifica a entidade que assinou e emitiu o certificado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-ca-name(string)-
O nome da autoridade de certificação intermediária. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[A-Za-z0-9][A-Za-z0-9]*(?:_?-?\\.?[A-Za-z0-9]+)*$/. --private-cert-allowed-secret-groups(string)-
Esse campo define o escopo da criação de certificados privados para apenas os grupos de segredos especificados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-allow-localhost(bool)-
Esse campo indica se é permitido incluir
localhostcomo um dos nomes comuns solicitados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção. --private-cert-allowed-domains(sequência[])-
Os domínios a serem definidos para o modelo de certificado. Essa propriedade é usada junto com as opções
allow_bare_domainseallow_subdomains. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-allowed-domains-template(bool)-
Esse campo indica se deve permitir que os domínios fornecidos no campo
allowed_domainscontenham modelos de lista de controle de acesso (ACL). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção. --private-cert-allow-bare-domains(bool)-
Esse campo indica se deve-se permitir que os clientes solicitem certificados privados que correspondam ao valor dos domínios reais no certificado final. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-allow-subdomains(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar certificados privados com nomes comuns (CN) que são subdomínios dos CNs permitidos pelas outras opções de modelo de certificado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-allow-glob-domains(bool)-
Esse campo indica se devem ser permitidos padrões glob nos nomes especificados no campo
allowed_domains. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção. --private-cert-allow-wildcard(bool)-
Este campo indica se certificados com curingas RFC 6125 no campo CN devem ser emitidos. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-allow-any-name(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar um certificado privado que corresponda a qualquer nome comum. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-enforce-hostname(bool)-
Esse campo indica se apenas os nomes de host válidos devem ser aplicados para nomes comuns, Nomes alternativos de assunto do DNS e a seção do host de endereços de e-mail. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-allow-ip-sans(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar um certificado privado com Nomes alternativos de assunto do IP. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-allowed-uri-sans(sequência[])-
Os Nomes Alternativos de Assunto do URI para permitir certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-allowed-other-sans(sequência[])-
O Identificador de Objeto (OID) customizado ou UTF8-string Nomes Alternativos de Assunto (SANs) para permitir certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-server-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso do servidor. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-client-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso do cliente. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-code-signing-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso de assinatura de código. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-email-protection-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso de proteção por e-mail. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-key-usage(sequência[])-
A restrição de uso de chave permitida a ser definida para certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]+$/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ext-key-usage(sequência[])-
A restrição de uso de chave estendida permitida em certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]+$/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ext-key-usage-oids(sequência[])-
Uma lista de Identificadores de objeto (OIDs) de uso de chave estendida. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-use-csr-common-name(bool)-
este campo determina se o nome comum (CN) de uma solicitação de assinatura de certificado (CSR) deve ser usado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-use-cse-sans(bool)-
este campo determina se os Nomes Alternativos de Assunto (SANs) de uma solicitação de assinatura de certificado (CSR) devem ser usados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-require-cn(bool)-
Este campo indica se deve ser necessário um nome comum para criar um certificado privado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-policy-identifiers(sequência[])-
Uma lista de Identificadores de objeto (OIDs) de política. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Esse campo indica se a extensão de Restrições básicas de um certificado privado emitido deve ser marcada como válida para certificados não CA. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-not-before-duration(string)-
A duração, em segundos, pela qual se deve retroagir a propriedade
not_beforede um certificado privado emitido. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --iam-credentials-apikey(string)-
A chave de API usada para configurar o mecanismo iam_credentials. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
60caracteres. O comprimento mínimo é de5caracteres. O valor deve corresponder à expressão regular/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Esse parâmetro indica se a configuração da chave de API está desativada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O valor padrão é
false. --custom-credentials-apikey-ref(string)-
O ID do segredo de credenciais do IAM usado para configurar uma configuração de mecanismo de credenciais customizadas. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
O comprimento deve ser
36caracteres. O valor deve corresponder à expressão comum/^[0-9a-f]{8}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{4}-[0-9a-f]{12}$/. --custom-credentials-code-engine(CustomCredentialsConfigurationCodeEngine)-
Os parâmetros necessários para configurar o Code Engine. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--custom-credentials-code-engine=@path/to/file.json. --configuration-task-timeout(string)-
Especifica o tempo máximo permitido para que uma tarefa do Code Engine seja concluída. Após esse tempo, o status da tarefa será mudado para Com falha. O valor mínimo é 5 minutos e o valor máximo é 24 horas. O tempo limite padrão da tarefa é de 10 minutos. O valor pode ser um número inteiro que especifica o número de segundos ou a representação da cadeia de caracteres de uma duração, como
10mou2h. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-prototype'. É mutuamente exclusivo com essa opção.O comprimento máximo é de
6caracteres. O comprimento mínimo é de1caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/.
Exemplo
Exemplo de solicitação
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca \
--name=example-root-CA --certificate-common-name=example.com --private-cert-max-ttl=7365
ibmcloud secrets-manager configuration-create --config-type=private_cert_configuration_root_ca --name=example-root-CA-HSM \
--certificate-common-name=example.com --private-cert-max-ttl=73654 \
--private-cert-crypto-key='{ "provider": { "type": "hyper_protect_crypto_services", "instance_crn": "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::","pin_iam_credentials_secret_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f", "private_keystore_id": "14a7aff4-432d-11dc-a0f0-56a5b473394f" }, "label": "cli-created", "allow_generate_key": true }'
ibmcloud secrets-manager configuration-create \
--configuration-prototype='{"config_type": "private_cert_configuration_root_ca", "name": "example-root-CA", "max_ttl": "43830h", "crl_expiry": "72h", "crl_disable": false, "crl_distribution_points_encoded": true, "issuing_certificates_urls_encoded": true, "common_name": "example.com", "alt_names": ["alt-name-1","alt-name-2"], "ip_sans": "127.0.0.1", "uri_sans": "https://www.example.com/test", "other_sans": ["1.2.3.5.4.3.201.10.4.3;utf8:test@example.com"], "ttl": "2190h", "format": "pem", "private_key_format": "der", "key_type": "rsa", "key_bits": 4096, "max_path_length": -1, "exclude_cn_from_sans": false, "permitted_dns_domains": ["exampleString"], "ou": ["exampleString"], "organization": ["exampleString"], "country": ["exampleString"], "locality": ["exampleString"], "province": ["exampleString"], "street_address": ["exampleString"], "postal_code": ["exampleString"], "serial_number": "d9:be:fe:35:ba:09:42:b5:35:ba:09:42:b5"}'
ibmcloud secrets-manager configurations
Liste as configurações disponíveis em sua instância do Secrets Manager. Nota: Se a opção --all-pages não estiver configurada, o comando recuperará apenas uma única página da coleção.
ibmcloud secrets-manager configurations [--offset OFFSET] [--limit LIMIT] [--sort SORT] [--search SEARCH] [--secret-types SECRET-TYPES]
Opções de comando
--offset(int64)-
O número de configurações a serem ignoradas.
O valor padrão é
0. O valor máximo é1000. O valor mínimo é0. --limit(int64)-
O número de configurações a serem listadas.
O valor padrão é
200. O valor máximo é1000. O valor mínimo é1. --sort(string)-
Classifique uma coleção de configurações pelo campo especificado em ordem crescente. Para classificar em ordem decrescente, use o caractere
-.O comprimento máximo é de
17caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^-?(config_type|secret_type|name)$/. --search(string)-
Filtre as configurações que contêm a sequência especificada em um ou mais dos campos: "name", "config_type", "secret_type".
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --secret-types(sequência[])-
Filtrar as configurações por tipos de segredo. Forneça um ou mais dos tipos de segredo a seguir: iam_credentials, public_cert, private_cert ou custom_credentials.
Os itens de lista permitidos são:
iam_credentials,private_cert,public_cert,custom_credentials. O tamanho máximo é4itens. O tamanho mínimo é0itens. --all-pages(bool)-
Chame várias solicitações para exibir todas as páginas da coleção para as configurações.
Exemplo
ibmcloud secrets-manager configurations \
--offset 0 \
--limit 10 \
--sort config_type \
--search example \
--secret-types iam_credentials,private_cert,public_cert,custom_credentials
Saída de exemplo
Resposta de exemplo para configurar a coleta de metadados
{
"first" : {
"href" : "https://something.com"
},
"next" : {
"href" : "https://something.com"
},
"previous" : {
"href" : "https://something.com"
},
"last" : {
"href" : "https://something.com"
},
"limit" : 25,
"offset" : 0,
"configurations" : [ {
"config_type" : "public_cert_configuration_ca_lets_encrypt",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"lets_encrypt_environment" : "production",
"name" : "lets-encrypt-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "cloud-internet-services-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"config_type" : "public_cert_configuration_dns_classic_infrastructure",
"created_at" : "2022-06-27T11:58:15Z",
"created_by" : "iam-ServiceId-e4a2f0a4-3c76-4bef-b1f2-fbeae11c0f21",
"name" : "classic-infrastructure-config",
"secret_type" : "public_cert",
"updated_at" : "2022-10-05T21:33:11Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_root_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"key_bits" : 2048,
"key_type" : "rsa",
"name" : "internal-root",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"common_name" : "ibm.com",
"config_type" : "private_cert_configuration_intermediate_ca",
"created_at" : "2022-11-08T11:22:19Z",
"created_by" : "iam-ServiceId-1ba95813-1b0f-45c1-b46c-969a5fda08d1",
"expiration_date" : "2030-03-31T01:13:07Z",
"issuer" : "internal-root",
"name" : "example-intermediate-CA",
"key_bits" : 2048,
"key_type" : "rsa",
"secret_type" : "private_cert",
"status" : "configured",
"updated_at" : "2022-11-08T11:22:19Z"
}, {
"certificate_authority" : "inter-1",
"config_type" : "private_cert_configuration_template",
"created_at" : "2022-11-08T11:22:23Z",
"created_by" : "iam-ServiceId-8e54a866-476b-46cd-ba05-dbeae5f1d984",
"name" : "example-certificate-template",
"secret_type" : "private_cert",
"updated_at" : "2022-11-08T11:22:23Z"
}, {
"api_key_ref" : "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine" : {
"job_name" : "code-engine-job-name",
"project_id" : "12345678-5120-4a18-832a-4ba122496633",
"region" : "us-south"
},
"code_engine_key_ref" : "sm-access-24bc230d-9855-4825-99b5-ac78be81959c",
"config_type" : "custom_credentials_configuration",
"created_at" : "2025-03-23T08:35:29.27Z",
"created_by" : "IBMid-000002CM7E",
"name" : "my_config",
"schema" : {
"credentials" : [ {
"format" : "type:string",
"name" : "token"
} ],
"parameters" : [ {
"env_variable_name" : "SM_USER_NAME_VALUE",
"format" : "type:string",
"name" : "user_name"
}, {
"env_variable_name" : "SM_SCOPE_VALUE",
"format" : "type:enum[admin|user]",
"name" : "scope"
}, {
"env_variable_name" : "SM_EXPIRES_VALUE",
"format" : "type:integer",
"name" : "expires"
} ]
},
"secret_type" : "custom_credentials",
"task_timeout" : "10m",
"updated_at" : "2025-03-23T08:35:29.27Z"
} ],
"total_count" : 7
}
Caminho padrão do JMESP
Uma consulta JMESPath será aplicada a essa saída desse comando por padrão, se não for fornecida pelo usuário. A consulta exata dependerá do cenário e do formato de saída solicitado. Você pode ver a condição para cada consulta JMESPath padrão na tabela a seguir:
| Resposta | Saída | Consultar |
|---|---|---|
| Sucesso | Padrão |
|
| Tabela | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Erro | Padrão |
|
| Tabela | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
|
| Todas as páginas | Padrão |
|
| Tabela | configurations[*].{Created_At:created_at,Name:name,Config_Type:config_type,Secret_Type:secret_type,Created_By:created_by,Updated_At:updated_at} |
Se uma consulta JMESPath personalizada for fornecida, ela substituirá qualquer um dos JMESPath da tabela acima.
ibmcloud secrets-manager configuration
Obter uma configuração especificando seu nome.
Uma solicitação bem-sucedida retorna os detalhes da configuração.
ibmcloud secrets-manager configuration --name NAME [--config-type CONFIG-TYPE]
Opções de comando
--name(string)-
O nome da configuração. Obrigatório.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --config-type(string)-
O tipo de configuração desta configuração - use este cabeçalho para resolver 300 respostas de erro.
Os valores permitidos são:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Exemplo
ibmcloud secrets-manager configuration \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-update
Atualizar uma configuração.
ibmcloud secrets-manager configuration-update --name NAME [--api-key API-KEY] [--iam-credentials-apikey-disabled=IAM-CREDENTIALS-APIKEY-DISABLED] [--private-cert-max-ttl PRIVATE-CERT-MAX-TTL] [--private-cert-crl-expiry PRIVATE-CERT-CRL-EXPIRY] [--private-cert-crl-disabled=PRIVATE-CERT-CRL-DISABLED] [--private-cert-crl-distribution-points-encoded=PRIVATE-CERT-CRL-DISTRIBUTION-POINTS-ENCODED] [--private-cert-issuing-certificate-urls-encoded=PRIVATE-CERT-ISSUING-CERTIFICATE-URLS-ENCODED] [--private-cert-allowed-secret-groups PRIVATE-CERT-ALLOWED-SECRET-GROUPS] [--private-cert-ttl PRIVATE-CERT-TTL] [--private-cert-allow-localhost=PRIVATE-CERT-ALLOW-LOCALHOST] [--private-cert-allowed-domains PRIVATE-CERT-ALLOWED-DOMAINS] [--private-cert-allowed-domains-template=PRIVATE-CERT-ALLOWED-DOMAINS-TEMPLATE] [--private-cert-allow-bare-domains=PRIVATE-CERT-ALLOW-BARE-DOMAINS] [--private-cert-allow-subdomains=PRIVATE-CERT-ALLOW-SUBDOMAINS] [--private-cert-allow-glob-domains=PRIVATE-CERT-ALLOW-GLOB-DOMAINS] [--private-cert-allow-any-name=PRIVATE-CERT-ALLOW-ANY-NAME] [--private-cert-enforce-hostname=PRIVATE-CERT-ENFORCE-HOSTNAME] [--private-cert-allow-ip-sans=PRIVATE-CERT-ALLOW-IP-SANS] [--private-cert-allowed-uri-sans PRIVATE-CERT-ALLOWED-URI-SANS] [--private-cert-allowed-other-sans PRIVATE-CERT-ALLOWED-OTHER-SANS] [--private-cert-server-flag=PRIVATE-CERT-SERVER-FLAG] [--private-cert-client-flag=PRIVATE-CERT-CLIENT-FLAG] [--private-cert-code-signing-flag=PRIVATE-CERT-CODE-SIGNING-FLAG] [--private-cert-email-protection-flag=PRIVATE-CERT-EMAIL-PROTECTION-FLAG] [--private-cert-private-key-type PRIVATE-CERT-PRIVATE-KEY-TYPE] [--private-cert-private-key-bits PRIVATE-CERT-PRIVATE-KEY-BITS] [--private-cert-key-usage PRIVATE-CERT-KEY-USAGE] [--private-cert-ext-key-usage PRIVATE-CERT-EXT-KEY-USAGE] [--private-cert-ext-key-usage-oids PRIVATE-CERT-EXT-KEY-USAGE-OIDS] [--private-cert-use-csr-common-name=PRIVATE-CERT-USE-CSR-COMMON-NAME] [--private-cert-use-cse-sans=PRIVATE-CERT-USE-CSE-SANS] [--private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT] [--private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION] [--private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY] [--private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY] [--private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE] [--private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS] [--private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE] [--private-cert-requested-serial-number PRIVATE-CERT-REQUESTED-SERIAL-NUMBER] [--private-cert-require-cn=PRIVATE-CERT-REQUIRE-CN] [--private-cert-policy-identifiers PRIVATE-CERT-POLICY-IDENTIFIERS] [--private-cert-basic-constraints-valid-for-non-ca=PRIVATE-CERT-BASIC-CONSTRAINTS-VALID-FOR-NON-CA] [--private-cert-not-before-duration PRIVATE-CERT-NOT-BEFORE-DURATION] [--public-cert-lets-encrypt-environment PUBLIC-CERT-LETS-ENCRYPT-ENVIRONMENT] [--public-cert-lets-encrypt-private-key PUBLIC-CERT-LETS-ENCRYPT-PRIVATE-KEY] [--public-cert-lets-encrypt-preferred-chain PUBLIC-CERT-LETS-ENCRYPT-PREFERRED-CHAIN] [--public-cert-cloud-internet-services-apikey PUBLIC-CERT-CLOUD-INTERNET-SERVICES-APIKEY] [--cloud-internet-services-crn CLOUD-INTERNET-SERVICES-CRN] [--public-cert-classic-infrastructure-username PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-USERNAME] [--public-cert-classic-infrastructure-password PUBLIC-CERT-CLASSIC-INFRASTRUCTURE-PASSWORD] [--configuration-task-timeout CONFIGURATION-TASK-TIMEOUT] [--x-sm-accept-configuration-type X-SM-ACCEPT-CONFIGURATION-TYPE]
Opções de comando
--name(string)-
O nome da configuração. Obrigatório.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --configuration-patch(mapa genérico)-
Conteúdo JSON Merge-Patch para update_configuration. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--configuration-patch=@path/to/file.json. --config-type(string)-
O tipo de configuração desta configuração - use este cabeçalho para resolver 300 respostas de erro.
Os valores permitidos são:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --api-key(string)-
Uma chave de API da IBM Cloud que pode criar e gerenciar IDs de serviço. A chave de API deve ser atribuída à função de plataforma de Editor no Serviço de Grupos de Acesso e à função de plataforma de Operador no Serviço de Identidade do IAM. Para obter mais informações, consulte o docs. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
60caracteres. O comprimento mínimo é de5caracteres. O valor deve corresponder à expressão regular/^(?:[A-Za-z0-9_\\-]{4})*(?:[A-Za-z0-9_\\-]{2}==|[A-Za-z0-9_\\-]{3}=)?$/. --iam-credentials-apikey-disabled(bool)-
Esse parâmetro indica se a configuração da chave de API está desativada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-max-ttl(string)-
O tempo máximo de vida (TTL) para certificados criados por esta autoridade de certificação (CA). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-expiry(string)-
O tempo até a lista de revogação de certificado (CRL) expirar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-crl-disabled(bool)-
Este campo desativa ou ativa a construção da lista de revogação de certificado (CRL). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-crl-distribution-points-encoded(bool)-
Esse campo determina se os pontos de distribuição da lista de revogação de certificado (CRL) devem ser codificados nos certificados emitidos por essa autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-issuing-certificate-urls-encoded(bool)-
Esse campo determina se a URL do certificado de emissão deve ser codificada nos certificados emitidos por essa autoridade de certificação. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allowed-secret-groups(string)-
Esse campo define o escopo da criação de certificados privados para apenas os grupos de segredos especificados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-ttl(string)-
O tempo de vida (TTL) solicitado para os certificados criados por essa CA. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-allow-localhost(bool)-
Esse campo indica se 'localhost' deve ser incluído como um dos nomes comuns solicitados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allowed-domains(sequência[])-
Os domínios a serem definidos para o modelo de certificado. Essa propriedade é usada com as opções 'allow_bare_domains' e 'allow_subdomains'. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-allowed-domains-template(bool)-
Esse campo indica se os domínios fornecidos no campo 'allowed_domains' devem ter permissão para conter modelos de lista de controle de acesso (ACL). Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allow-bare-domains(bool)-
Esse campo indica se deve-se permitir que os clientes solicitem certificados privados que correspondam ao valor dos domínios reais no certificado final. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allow-subdomains(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar certificados privados com nomes comuns (CN) que são subdomínios dos CNs permitidos pelas outras opções de modelo de certificado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allow-glob-domains(bool)-
Esse campo indica se padrões de bola devem ser permitidos nos nomes especificados no campo "allowed_domains". Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allow-any-name(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar um certificado privado que corresponda a qualquer nome comum. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-enforce-hostname(bool)-
Esse campo indica se apenas os nomes de host válidos devem ser aplicados para nomes comuns, Nomes alternativos de assunto do DNS e a seção do host de endereços de e-mail. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allow-ip-sans(bool)-
Esse campo indica se os clientes devem ter permissão para solicitar um certificado privado com Nomes alternativos de assunto do IP. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-allowed-uri-sans(sequência[])-
Os Nomes Alternativos de Assunto do URI para permitir certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-allowed-other-sans(sequência[])-
O Identificador de Objeto (OID) customizado ou UTF8-string Nomes Alternativos de Assunto (SANs) para permitir certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-server-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso do servidor. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-client-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso do cliente. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-code-signing-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso de assinatura de código. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-email-protection-flag(bool)-
Esse campo indica se os certificados privados são sinalizados para uso de proteção por e-mail. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-private-key-type(string)-
O tipo de chave privada a ser gerada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
rsa,ec. --private-cert-private-key-bits(int64)-
O número de bits a serem usados para gerar a chave privada. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O valor máximo é
4096. O valor mínimo é224. --private-cert-key-usage(sequência[])-
A restrição de uso de chave permitida a ser definida para certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]+$/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ext-key-usage(sequência[])-
A restrição de uso de chave estendida permitida em certificados privados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^[a-zA-Z]+$/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ext-key-usage-oids(sequência[])-
Uma lista de Identificadores de objeto (OIDs) de uso de chave estendida. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-use-csr-common-name(bool)-
este campo determina se o nome comum (CN) de uma solicitação de assinatura de certificado (CSR) deve ser usado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-use-cse-sans(bool)-
este campo determina se os Nomes Alternativos de Assunto (SANs) de uma solicitação de assinatura de certificado (CSR) devem ser usados. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-subject-organizational-unit(sequência[])-
Os valores de Unidade organizacional (OU) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-organization(sequência[])-
Os valores de Organização (O) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-country(sequência[])-
Os valores de País (C) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-locality(sequência[])-
Os valores de Localidade (L) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-province(sequência[])-
Os valores de Município (ST) a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-street-address(sequência[])-
Os valores de endereço da rua a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-postal-code(sequência[])-
Os valores de código de endereçamento postal a serem definidos no campo de assunto do certificado resultante. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-requested-serial-number(string)-
Este campo é descontinuado. É possível ignorar seu valor. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
64caracteres. O comprimento mínimo é de32caracteres. O valor deve corresponder à expressão regular/[^a-fA-F0-9]/. --private-cert-require-cn(bool)-
Este campo indica se deve ser necessário um nome comum para criar um certificado privado. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-policy-identifiers(sequência[])-
Uma lista de Identificadores de objeto (OIDs) de política. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-basic-constraints-valid-for-non-ca(bool)-
Esse campo indica se a extensão de Restrições básicas de um certificado privado emitido deve ser marcada como válida para certificados não CA. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
--private-cert-not-before-duration(string)-
A duração, em segundos, pela qual retroceder a propriedade "not_before" de um certificado privado emitido. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --public-cert-lets-encrypt-environment(string)-
A configuração do ambiente de CA Vamos criptografar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
production,staging. --public-cert-lets-encrypt-private-key(string)-
A chave privada codificada por PEM de sua conta Vamos criptografar. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(^-----BEGIN PRIVATE KEY-----.*?)|(^-----BEGIN RSA PRIVATE KEY-----.*?)/. --public-cert-lets-encrypt-preferred-chain(string)-
A cadeia preferencial com um emissor que corresponde a esse Nome comum do assunto. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
30caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-cloud-internet-services-apikey(string)-
Uma chave de API da IBM Cloud que pode listar domínios em sua instância Cloud Internet Services e incluir registros DNS. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/. --cloud-internet-services-crn(string)-
Um CRN que identifica exclusivamente um recurso da IBM Cloud. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
512caracteres. O comprimento mínimo é de9caracteres. O valor deve corresponder à expressão regular/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --public-cert-classic-infrastructure-username(string)-
O nome do usuário associado à sua conta de infraestrutura clássica. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --public-cert-classic-infrastructure-password(string)-
Sua chave de API de infraestrutura clássica. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --configuration-task-timeout(string)-
Especifica o tempo máximo permitido para que uma tarefa do Code Engine seja concluída. Após esse tempo, o status da tarefa será mudado para Com falha. O valor mínimo é 5 minutos e o valor máximo é 24 horas. O tempo limite padrão da tarefa é de 10 minutos. O valor pode ser um número inteiro que especifica o número de segundos ou a representação em sequência de uma duração, como '10m' ou '2h'. Essa opção fornece um valor para um subcampo da opção JSON 'configuration-patch'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
6caracteres. O comprimento mínimo é de1caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/.
Exemplo
ibmcloud secrets-manager configuration-update \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--public-cert-cloud-internet-services-apikey 5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ \
--cloud-internet-services-crn crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::
ibmcloud secrets-manager configuration-delete
Excluir uma configuração especificando seu nome.
ibmcloud secrets-manager configuration-delete --name NAME [--config-type CONFIG-TYPE]
Opções de comando
--name(string)-
O nome da configuração. Obrigatório.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --config-type(string)-
O tipo de configuração desta configuração - use este cabeçalho para resolver 300 respostas de erro.
Os valores permitidos são:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration.
Exemplo
ibmcloud secrets-manager configuration-delete \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services
ibmcloud secrets-manager configuration-action-create
Criar uma ação de configuração. Essa operação é compatível com as seguintes ações:
private_cert_configuration_action_sign_intermediate: assinar uma autoridade de certificação intermediária.private_cert_configuration_action_sign_csr: assinar uma solicitação de assinatura de certificado.private_cert_configuration_action_set_signed: configurar uma autoridade de certificação intermediária assinada.private_cert_configuration_action_revoke_ca_certificate: revogar um certificado de autoridade de certificação intermediária assinado internamente.private_cert_configuration_action_rotate_crl: girar a lista de revogação de certificado (CRL) de uma autoridade de certificação intermediária.private_cert_configuration_action_rotate_intermediate: Rodar um certificado de autoridade de certificação intermediário assinado internamente.
ibmcloud secrets-manager configuration-action-create --name NAME [--config-action-prototype CONFIG-ACTION-PROTOTYPE | --config-action-action-type CONFIG-ACTION-ACTION-TYPE --certificate-common-name CERTIFICATE-COMMON-NAME --certificate-alt-names CERTIFICATE-ALT-NAMES --private-cert-ip-sans PRIVATE-CERT-IP-SANS --private-cert-uri-sans PRIVATE-CERT-URI-SANS --private-cert-other-sans PRIVATE-CERT-OTHER-SANS --private-cert-ttl PRIVATE-CERT-TTL --private-cert-format PRIVATE-CERT-FORMAT --private-cert-max-path-length PRIVATE-CERT-MAX-PATH-LENGTH --private-cert-exclude-cn-from-sans=PRIVATE-CERT-EXCLUDE-CN-FROM-SANS --private-cert-permitted-dns-domains PRIVATE-CERT-PERMITTED-DNS-DOMAINS --config-action-use-csr-values=CONFIG-ACTION-USE-CSR-VALUES --private-cert-subject-organizational-unit PRIVATE-CERT-SUBJECT-ORGANIZATIONAL-UNIT --private-cert-subject-organization PRIVATE-CERT-SUBJECT-ORGANIZATION --private-cert-subject-country PRIVATE-CERT-SUBJECT-COUNTRY --private-cert-subject-locality PRIVATE-CERT-SUBJECT-LOCALITY --private-cert-subject-province PRIVATE-CERT-SUBJECT-PROVINCE --private-cert-subject-street-address PRIVATE-CERT-SUBJECT-STREET-ADDRESS --private-cert-subject-postal-code PRIVATE-CERT-SUBJECT-POSTAL-CODE --private-cert-serial-number PRIVATE-CERT-SERIAL-NUMBER --private-cert-csr PRIVATE-CERT-CSR --config-action-intermediate-certificate-authority CONFIG-ACTION-INTERMEDIATE-CERTIFICATE-AUTHORITY --imported-cert-certificate IMPORTED-CERT-CERTIFICATE] [--config-type CONFIG-TYPE]
Opções de comando
--name(string)-
O nome da configuração. Obrigatório.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --config-action-prototype(ConfigurationActionPrototype)-
O corpo da solicitação para especificar as propriedades da ação para criar uma configuração. Esta opção JSON pode, em vez disso, ser fornecida configurando campos individuais com outras opções. É mutuamente exclusivo com essas opções.
Forneça uma opção de sequência JSON ou especifique um arquivo JSON do qual ler, fornecendo uma opção de caminho de arquivo que comece com um
@, por exemplo,--config-action-prototype=@path/to/file.json. --config-type(string)-
O tipo de configuração desta configuração - use este cabeçalho para resolver 300 respostas de erro.
Os valores permitidos são:
public_cert_configuration_dns_cloud_internet_services,public_cert_configuration_dns_classic_infrastructure,public_cert_configuration_ca_lets_encrypt,private_cert_configuration_root_ca,private_cert_configuration_intermediate_ca,private_cert_configuration_template,iam_credentials_configuration,custom_credentials_configuration. --config-action-action-type(string)-
O tipo de ação de configuração. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
private_cert_configuration_action_rotate_crl,private_cert_configuration_action_sign_intermediate,private_cert_configuration_action_sign_csr,private_cert_configuration_action_set_signed,private_cert_configuration_action_revoke_ca_certificate,private_cert_configuration_action_rotate_intermediate. --certificate-common-name(string)-
O Nome Comum (CN) representa o nome do servidor protegido pelo certificado SSL. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de4caracteres. O valor deve corresponder à expressão regular/(.*?)/. --certificate-alt-names(sequência[])-
Com o campo Nome Alternativo do Assunto, é possível especificar nomes de host adicionais a serem protegidos por um único certificado SSL. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/^(.*?)$/. O tamanho máximo é99itens. O tamanho mínimo é0itens. --private-cert-ip-sans(string)-
Os Nomes Alternativos de Assunto de IP a serem definidos para o certificado de CA, em uma lista delimitada por vírgulas. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-uri-sans(string)-
Os Nomes Alternativos de Assunto do URI a serem definidos para o certificado da autoridade de certificação, em uma lista delimitada por vírgulas. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
2048caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --private-cert-other-sans(sequência[])-
O Identificador de Objeto customizado (OID) ou UTF8-string Nomes Alternativos de Assunto a serem definidos para o certificado da autoridade de certificação. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --private-cert-ttl(string)-
O tempo de vida (TTL) a atribuir a um certificado privado. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
10caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^[0-9]+[s,m,h,d]{0,1}$/. --private-cert-format(string)-
O formato dos dados retornados. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os valores permitidos são:
pem,pem_bundle. --private-cert-max-path-length(int64)-
O comprimento máximo do caminho a ser codificado no certificado gerado.
-1significa que não há limite. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.O valor máximo é
10. O valor mínimo é-1. --private-cert-exclude-cn-from-sans(bool)-
Este parâmetro controla se o nome comum é excluído de Nomes Alternativos de Assunto (SANs). Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-permitted-dns-domains(sequência[])-
Os domínios ou subdomínios de DNS permitidos para os certificados que devem ser assinados e emitidos por esse certificado da autoridade de certificação. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é100itens. O tamanho mínimo é0itens. --config-action-use-csr-values(bool)-
Esse campo indica se os valores de uma solicitação de assinatura de certificado (CSR) devem ser usados para concluir uma ação
private_cert_configuration_action_sign_csr. Se for configurado comotrue, então:
-
As informações de assunto, incluindo nomes e nomes alternativos, são preservadas do CSR em vez de usar os valores que são fornecidos nos outros parâmetros para esta operação.
-
Qualquer uso de chave, por exemplo, não repúdio, que é solicitado no CSR é incluído no conjunto básico de usos de chave usados para certificados de CA que são assinados pela autoridade intermediária.
-
As extensões solicitadas no CSR são copiadas para o certificado privado emitido. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
--private-cert-subject-organizational-unit(sequência[])-
Os valores de Unidade organizacional (OU) a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-organization(sequência[])-
Os valores de Organização (O) a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-country(sequência[])-
Os valores de País (C) a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-locality(sequência[])-
Os valores de Localidade (L) a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-province(sequência[])-
Os valores de Município (ST) a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-street-address(sequência[])-
Os valores de endereço da rua a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-subject-postal-code(sequência[])-
Os valores de código de endereçamento postal a serem definidos no campo de assunto do certificado resultante. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
Os itens da lista devem corresponder à expressão regular
/(.*?)/. O tamanho máximo é10itens. O tamanho mínimo é0itens. --private-cert-serial-number(string)-
O valor solicitado para o atributo
serialNumber( https://datatracker.ietf.org/doc/html/rfc4519#section-2.31 ) que está no nome distinto (DN) do certificado. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.The maximum length is
64characters. The minimum length is32characters. The value must match regular expression/[^a-fA-F0-9]/. --private-cert-csr(string)-
A solicitação de assinatura de certificado. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
4096caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/^(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)$/. --config-action-intermediate-certificate-authority(string)-
O nome da configuração da autoridade de certificação intermediária. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
128caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --imported-cert-certificate(string)-
O conteúdo codificado por PEM de seu certificado. Esta opção fornece um valor para um subcampo da opção JSON 'config-action-prototype'. É mutuamente exclusivo com essa opção.
O comprimento máximo é de
100000caracteres. O comprimento mínimo é de50caracteres. O valor deve corresponder à expressão regular/(-{5}BEGIN.+?-{5}[\\s\\S]+-{5}END.+?-{5}[\\s]*)/.
Exemplos
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-action-prototype '{"action_type": "private_cert_configuration_action_rotate_crl"}' \
--config-type public_cert_configuration_dns_cloud_internet_services
Como alternativa, opções granulares estão disponíveis para os subcampos de opções de sequência JSON:
ibmcloud secrets-manager configuration-action-create \
--name configuration-name \
--config-type public_cert_configuration_dns_cloud_internet_services \
--config-action-action-type private_cert_configuration_action_rotate_crl
Notificações
Ative as notificações de ciclo de vida da sua instância, conectando-se ao Event Notifications.
ibmcloud secrets-manager notifications-registration-create
Crie um registro entre uma instância do Secrets Manager e Event Notifications.
Uma solicitação bem-sucedida inclui o Secrets Manager como uma origem que você pode indicar a partir de sua instância do Event Notifications. Para obter mais informações sobre a ativação de notificações do Secrets Manager, consulte os docs.
ibmcloud secrets-manager notifications-registration-create --event-notifications-instance-crn EVENT-NOTIFICATIONS-INSTANCE-CRN --event-notifications-source-name EVENT-NOTIFICATIONS-SOURCE-NAME [--event-notifications-source-description EVENT-NOTIFICATIONS-SOURCE-DESCRIPTION]
Opções de comando
--event-notifications-instance-crn(string)-
Um CRN que identifica exclusivamente um recurso da IBM Cloud. Obrigatório.
O comprimento máximo é de
512caracteres. O comprimento mínimo é de9caracteres. O valor deve corresponder à expressão regular/^crn:v[0-9](:([A-Za-z0-9-._~!$&'()*+,;=@\/]|%[0-9A-Z]{2})*){8}$/. --event-notifications-source-name(string)-
O nome exibido como uma origem que está na instância do Event Notifications. Obrigatório.
O comprimento máximo é de
256caracteres. O comprimento mínimo é de2caracteres. O valor deve corresponder à expressão regular/(.*?)/. --event-notifications-source-description(string)-
Uma descrição opcional para a origem que está na instância do Event Notifications.
O comprimento máximo é de
1024caracteres. O comprimento mínimo é de0caracteres. O valor deve corresponder à expressão regular/(.*?)/.
Exemplo
ibmcloud secrets-manager notifications-registration-create \
--event-notifications-instance-crn crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8:: \
--event-notifications-source-name 'My Secrets Manager' \
--event-notifications-source-description 'Optional description of this source in an Event Notifications instance.'
Saída de exemplo
Detalhes de configuração de registro de Notificações de exemplo para Event Notifications
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration
Obtenha os detalhes do registro entre sua instância do Secrets Manager e o Event Notifications.
ibmcloud secrets-manager notifications-registration
Exemplo
ibmcloud secrets-manager notifications-registration
Saída de exemplo
Detalhes de configuração de registro de Notificações de exemplo para Event Notifications
{
"event_notifications_instance_crn" : "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::"
}
ibmcloud secrets-manager notifications-registration-delete
Exclua o registro entre a instância Secrets Manager e Event Notifications.
Uma solicitação bem-sucedida remove sua instância do Secrets Manager como uma origem no Event Notifications.
ibmcloud secrets-manager notifications-registration-delete
Exemplo
ibmcloud secrets-manager notifications-registration-delete
ibmcloud secrets-manager notifications-registration-test
Envie um evento de teste de uma instância do Secrets Manager para uma instância configurada do Event Notifications.
Uma solicitação bem-sucedida envia um evento de teste para a instância do Event Notifications. Para obter mais informações sobre a ativação de notificações do Secrets Manager, consulte os docs.
ibmcloud secrets-manager notifications-registration-test
Exemplo
ibmcloud secrets-manager notifications-registration-test
Exemplos de esquema
Os exemplos de esquema a seguir representam os dados que precisam ser especificados para uma opção de comando. Esses exemplos modelam a estrutura de dados e incluem valores de item temporário para o tipo de valor esperado. Ao executar um comando, substitua esses valores pelos valores que se aplicam ao seu ambiente, conforme apropriado.
ConfigurationActionPrototype
O exemplo a seguir mostra o formato do objeto ConfigurationActionPrototype.
{
"action_type" : "private_cert_configuration_action_rotate_crl"
}
ConfigurationPrototype
O exemplo a seguir mostra o formato do objeto ConfigurationPrototype.
{
"config_type" : "public_cert_configuration_dns_cloud_internet_services",
"name" : "example-cloud-internet-services-config",
"cloud_internet_services_apikey" : "5ipu_ykv0PMp2MhxQnDMn7VzrkSlBwi3BOI8uthi_EXZ",
"cloud_internet_services_crn" : "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::"
}
CustomCredentialsConfigurationCodeEngine
O exemplo a seguir mostra o formato do objeto CustomCredentialsConfigurationCodeEngine.
{
"job_name" : "sm-custom-cred-job",
"project_id" : "15314cc3-85b4-4338-903f-c28cdee6d005",
"region" : "us-south"
}
CustomCredentialsNewCredentials
O exemplo a seguir mostra o formato do objeto CustomCredentialsNewCredentials.
{
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
ImportedCertificateManagedCsr
O exemplo a seguir mostra o formato do objeto ImportedCertificateManagedCsr.
{
"ou" : [ "exampleString", "anotherExampleString" ],
"organization" : [ "exampleString", "anotherExampleString" ],
"country" : [ "exampleString", "anotherExampleString" ],
"locality" : [ "exampleString", "anotherExampleString" ],
"province" : [ "exampleString", "anotherExampleString" ],
"street_address" : [ "exampleString", "anotherExampleString" ],
"postal_code" : [ "exampleString", "anotherExampleString" ],
"require_cn" : true,
"common_name" : "example.com",
"alt_names" : "alt-name-1,alt-name-2",
"ip_sans" : "1.1.1.1,2.2.2.2",
"uri_sans" : "exampleString",
"other_sans" : "2.5.4.5;UTF8:*.example.com",
"exclude_cn_from_sans" : true,
"user_ids" : "user-1,user-2",
"server_flag" : true,
"client_flag" : true,
"code_signing_flag" : true,
"email_protection_flag" : true,
"key_type" : "rsa",
"key_bits" : 4096,
"key_usage" : "DigitalSignature,KeyAgreement,KeyEncipherment",
"ext_key_usage" : "ServerAuth,ClientAuth,EmailProtection",
"policy_identifiers" : "exampleString",
"ext_key_usage_oids" : "exampleString",
"rotate_keys" : true
}
PasswordGenerationPolicy
O exemplo a seguir mostra o formato do objeto PasswordGenerationPolicy.
{
"length" : 32,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PasswordGenerationPolicyPatch
O exemplo a seguir mostra o formato do objeto PasswordGenerationPolicyPatch.
{
"length" : 12,
"include_digits" : true,
"include_symbols" : true,
"include_uppercase" : true
}
PrivateCertificateCryptoKey
O exemplo a seguir mostra o formato do objeto PrivateCertificateCryptoKey.
{
"type" : "hyper_protect_crypto_services",
"instance_crn" : "crn:v1:bluemix:public:hs-crypto:us-south:a/791f3fb10486421e97aa8512f18b7e65:b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5::",
"pin_iam_credentials_secret_id" : "6ebb80d3-26d1-4e24-81d6-afb0d8e22f54",
"private_keystore_id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5"
}
PublicCertificateRotationObject
O exemplo a seguir mostra o formato do objeto PublicCertificateRotationObject.
{
"rotate_keys" : true
}
RotationPolicy
O exemplo a seguir mostra o formato do objeto RotationPolicy.
{
"auto_rotate" : true,
"interval" : 1,
"unit" : "day"
}
SecretActionPrototype
O exemplo a seguir mostra o formato do objeto SecretActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretLockPrototype[]
O exemplo a seguir mostra o formato do objeto SecretLockPrototype[] .
[ {
"name" : "lock-example-1",
"description" : "lock for consumer 1",
"attributes" : {
"anyKey" : "anyValue"
}
} ]
SecretPrototype
O exemplo a seguir mostra o formato do objeto SecretPrototype.
{
"custom_metadata" : {
"anyKey" : "anyValue"
},
"description" : "Description of my arbitrary secret.",
"expiration_date" : "2030-10-05T11:49:42Z",
"labels" : [ "dev", "us-south" ],
"name" : "example-arbitrary-secret",
"secret_group_id" : "default",
"secret_type" : "arbitrary",
"payload" : "secret-data",
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
SecretTaskError
O exemplo a seguir mostra o formato do objeto SecretTaskError.
{
"code" : "exampleString",
"description" : "Failed to create credentials"
}
SecretTaskPrototype
O exemplo a seguir mostra o formato do objeto SecretTaskPrototype.
{
"status" : "credentials_created",
"credentials" : {
"id" : "b49ad24d-81d4-5ebc-b9b9-b0937d1c84d5",
"payload" : {
"anyKey" : "anyValue"
}
}
}
SecretVersionActionPrototype
O exemplo a seguir mostra o formato do objeto SecretVersionActionPrototype.
{
"action_type" : "private_cert_action_revoke_certificate"
}
SecretVersionPrototype
O exemplo a seguir mostra o formato do objeto SecretVersionPrototype.
{
"payload" : "updated secret credentials",
"custom_metadata" : {
"anyKey" : "anyValue"
},
"version_custom_metadata" : {
"anyKey" : "anyValue"
}
}
ServiceCredentialsSecretSourceService
O exemplo a seguir mostra o formato do objeto ServiceCredentialsSecretSourceService.
{
"crn" : "exampleString"
}