Vault CLIコマンド
IBM Cloud® Secrets Manager と対話するには、HashiCorp Vault コマンド・ライン・インターフェース (CLI) が使用できます。
Secrets Manager IBM Cloud IAM メソッドのサポートを追加した と、様々なシークレットタイプの の操作をサポートするシークレットエンジンのセットを使用します。 auth HashiCorp Vault Secrets Manager
開始する前に、Vault CLI の構成 を行い、Vault コマンドを使用して Secrets Manager インスタンスにアクセスできるようにします。 Vault CLI の使用方法について詳しく知りたい場合は、 Vault のドキュメントをご覧ください。
ログイン
ログイン・トークンの構成
次のコマンドを使用して、Vault ログイン・トークンの存続時間 (TTL) と有効期間 (MaxTTL) を構成します。
vault write auth/ibmcloud/manage/login [token_ttl=DURATION] [token_max_ttl=MAX_DURATION]
前提条件
ログイン・トークンの構成を管理するには、マネージャー・サービス・ロールが必要です。
コマンド・オプション
token_ttl- 生成するログイン・トークンの初回の存続時間 (TTL)。 デフォルトは
1hです。 token_max_ttl- ログイン・トークンの最大有効期間。 デフォルトは
24hです。 この値は、VaultMaxLeaseTTLの値を超えることはできません。
例
ボールト・ログイン・トークンを構成するには、初期存続時間として30mを入力し、最大存続期間として2hを入力します。
vault write auth/ibmcloud/manage/login token_ttl=30m token_max_ttl=2h
出力
このコマンドは以下の出力を返します。
Success! Data written to: auth/ibmcloud/manage/login
トークンの構成の表示
次のコマンドを使用して、Vault のログイン・トークンの構成を表示します。
vault read [-format=FORMAT] auth/ibmcloud/manage/login
前提条件
ログイン・トークンの構成を管理するには、マネージャー・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
Vault トークンのログイン構成を JSON フォーマットで表示します。
vault read -format=json auth/ibmcloud/manage/login
出力
このコマンドは以下の出力を返します。
{
"request_id": "4dec6b8a-a277-0755-617c-97e40bcc7c3e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"login": {
"token_max_ttl": "2h0m0s",
"token_ttl": "30m0s"
}
},
"warnings": null
}
シークレット・グループ
シークレット・グループの作成
次のコマンドを使用して、シークレット・グループを作成します。
vault write [-format=FORMAT] auth/ibmcloud/manage/groups name=NAME [description="DESCRIPTION"]
前提条件
シークレット・グループを作成するには、マネージャー・サービス・ロールが必要です。
コマンド・オプション
- 名前
- シークレット・グループに割り当てる、人間に理解できる別名。 必須。
- 説明
- シークレット・グループについての追加説明。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
名前と説明を指定してシークレット・グループを作成します。
vault write auth/ibmcloud/manage/groups name="my-secret-group" description="A group of secrets."
出力
このコマンドは以下の出力を返します。
Key Value
--- -----
created_at 2020-10-05T17:43:49Z
description A group of secrets.
id 9c6d20ad-779e-27c5-3842-2a20b19abfcf
name my-secret-group
type application/vnd.ibm.secrets-manager.secret.group+json
updated_at n/a
シークレット・グループのリスト
このコマンドを使用して、Secrets Manager インスタンスの場合に使用可能な秘密グループを一覧表示します。
vault read [-format=FORMAT] auth/ibmcloud/manage/groups
前提条件
シークレット・グループを一覧表示するには、リーダー・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
シークレット・グループのリストを JSON フォーマットで取得します。
vault read -format=json auth/ibmcloud/manage/groups
出力
このコマンドは以下の出力を返します。
{
"request_id": "62051bde-9703-101c-a328-90a377a8bb77",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"groups": [
{
"created_at": "2020-10-05T17:43:49Z",
"description": "A group of secrets.",
"id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
"name": "my-secret-group",
"type": "application/vnd.ibm.secrets-manager.secret.group+json",
"updated_at": ""
}
]
},
"warnings": null
}
シークレット・グループの取得
次のコマンドを使用して、シークレット・グループの詳細を取得します。
vault read [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID
前提条件
シークレット・グループの詳細を取得するには、リーダー・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
特定のシークレット・グループの詳細を JSON フォーマットで取得します。
vault read -format=json auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
出力
このコマンドは以下の出力を返します。
{
"request_id": "ab6b22d9-8e42-d23f-31d8-a4865b5a40e7",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_at": "2020-10-05T17:43:49Z",
"description": "A group of secrets.",
"id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
"name": "my-secret-group",
"type": "application/vnd.ibm.secrets-manager.secret.group+json",
"updated_at": ""
},
"warnings": null
}
シークレット・グループの更新
次のコマンドを使用して、シークレット・グループを更新します。
vault write [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"]
前提条件
シークレット・グループを更新するには、マネージャー・サービス・ロールが必要です。
コマンド・オプション
- 名前
- シークレット・グループに割り当てる、人間に理解できる別名。 必須。
- 説明
- シークレット・グループについての追加説明。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
シークレット・グループの名前と説明を更新します。
vault write auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf name="my-updated-secret-group" description="An updated group of secrets."
出力
このコマンドは以下の出力を返します。
Key Value
--- -----
created_at 2020-10-05T17:43:49Z
description An updated group of secrets.
id 9c6d20ad-779e-27c5-3842-2a20b19abfcf
name my-updated-secret-group
type application/vnd.ibm.secrets-manager.secret.group+json
updated_at 2020-10-05T17:56:56Z
シークレット・グループの削除
次のコマンドを使用して、シークレット・グループを削除します。
vault delete auth/ibmcloud/manage/groups/SECRET_GROUP_ID
前提条件
シークレット・グループを削除するには、マネージャー・サービス・ロールが必要です。
例
割り当てられた ID を使用してシークレット・グループを削除します。
vault delete auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
出力
このコマンドは以下の出力を返します。
Success! Data deleted (if it existed) at: auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
静的シークレット
シークレットの作成
以下のコマンドを使用して、ユーザー資格情報や任意のシークレットなどの静的シークレットを Secrets Manager インスタンスに追加します。 の許容値は SECRET_TYPE には arbitrary custom_credentials, imported_cert、 kvprivate_cert,
public_cert, および username_password。
defaultシークレット・グループ内にシークレットを作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]
指定されたシークレット・グループ内にシークレットを作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]
前提条件
シークレットを作成するには、ライター・サービス・ロールが必要です。
コマンド・オプション
name- シークレットに割り当てる、人間に理解できる別名。 必須。
description- シークレットに割り当てる拡張説明。
expiration_date- シークレットに割り当てる有効期限。
arbitraryおよびusername_passwordシークレット・タイプでサポートされます。 日付形式は RFC 3339 に従います。 labels- インスタンス内の類似したシークレットをグループ化して検索するために使用できるラベル。
payloadarbitraryシークレットまたはkvシークレット用に保管するデータ。arbitraryシークレットでは、テキスト・ベースのペイロードのみがサポートされます。 キー値シークレット・エンジンは、複雑な JSON フォーマットでシークレットを保管できます。 キー値シークレットを使用すると、HashiCorp Vault KV (バージョン 2) CLI コマンドと互換性のあるツールと統合できます。 Vault CLI を使用したキー値シークレットの管理について説明します。usernameusername_passwordシークレットに割り当てるユーザー名。passwordusername_passwordシークレットに割り当てるパスワード。certificateimported_certシークレット用に保管する証明書データ。 サポートされるファイル・タイプは.pemです。private_keyimported_certシークレット用に保管する秘密鍵データ。 サポートされるファイル・タイプは.pemです。intermediateimported_certシークレット用に保管する中間証明書データ。 サポートされるファイル・タイプは.pemです。capublic_certシークレットの注文に使用される認証局構成。dnspublic_certシークレットの注文に使用される DNS プロバイダー構成。key_algorithmpublic_certシークレットの署名および発行に使用される鍵アルゴリズム。 許容値には、RSA2048、RSA4096、ECDSA256、ECDSA384が含まれますcertificate_templateprivate_certシークレットの作成に使用する証明書テンプレート。common_nameprivate_certシークレットの作成に使用される共通名。 選択した証明書テンプレートによっては、プライベート証明書の共通名に関するいくつかの制約事項が適用される場合があります。format- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
有効期限と 2 つのラベルを指定して、ユーザー資格情報を作成します。
vault write -format=json ibmcloud/username_password/secrets name="my-test-user-credential" expiration_date="2020-12-31T23:59:59Z" username="user123" password="window-steel-dogs-coffee" labels=label-1,label-2
有効期限と 2 つのラベルを指定して、任意のシークレットを作成します。
vault write -format=json ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" expiration_date="2020-12-31T23:59:59Z" payload="this is my secret data" labels=label-1,label-2
バイナリー・ペイロードを指定して任意シークレットを作成します。
base64 -w0 <filename> | vault write ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" payload=- labels="encode:base64"
一致する秘密鍵を使用して SSL/TLS 証明書をインポートします。
vault write -format=json ibmcloud/imported_cert/secrets name="my-test-imported-certificate" certificate=@cert.pem private_key=@key.pem
認証局と DNS プロバイダーの構成を指定して、パブリック SSL/TLS 証明書を注文します。
vault write -format=json ibmcloud/public_cert/secrets name="my-test-public-certificate" ca="my-configured-certificate-authority" dns="my-configured-dns-provider" common_name="example.com" key_algorithm=RSA2048
使用する証明書テンプレートを指定して、プライベート SSL/TLS 証明書を作成します。
vault write -format=json ibmcloud/private_cert/secrets name="my-test-private-certificate" certificate_template="my-configured-certificate-template" common_name="example.com"
ソース・サービス・インスタンス CRN と IAM サービス役割名を指定して、サービス資格情報のセットを作成します。
vault write -format=json ibmcloud/service_credentials/secrets name="test-sc-1" source_crn="crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::" role="crn:v1:bluemix:public:iam::::serviceRole:Manager"
出力
username_passwordシークレットを作成するコマンドは、以下の出力が返されます。
{
"request_id": "c8edf459-cc26-d3f9-19e4-a24d899573f4",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:52:29Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a6067f1c-98cf-9379-6188-a94a58222f5d",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "a6067f1c-98cf-9379-6188-a94a58222f5d",
"labels": [
"label-1",
"label-2"
],
"last_update_date": "2020-10-05T21:52:29Z",
"name": "my-test-user-credential",
"secret_data": {
"password": "window-steel-dogs-coffee",
"username": "user123"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active",
"versions": [
{
"auto_rotated": false,
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:52:29Z",
"id": "f53b8061-359e-3236-5bcc-fb120e170c87"
}
]
},
"warnings": null
}
arbitraryシークレットを作成するコマンドは、以下の出力が返されます。
{
"request_id": "56f8532d-cd2b-372c-7b14-5a5875d1c6e6",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:47:27Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"labels": [
"label-1",
"label-2"
],
"last_update_date": "2020-10-05T21:47:27Z",
"name": "my-test-arbitrary-secret",
"secret_data": {
"payload": "this is my secret data"
},
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active",
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:47:27Z",
"id": "88473a6c-4877-5079-f999-c9a39e3407ea"
}
]
},
"warnings": null
}
imported_certシークレットをインポートするコマンドは、以下の出力が返されます。
{
"request_id": "7b41ad30-8098-9f57-62cf-bd757d43238f",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"algorithm": "RSA",
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-06-03T22:41:56Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"expiration_date": "2021-06-04T15:25:44Z",
"id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"intermediate_included": false,
"issuer": "US Texas Austin Example Corp. Example Org example.com",
"key_algorithm": "SHA256-RSA",
"labels": [],
"last_update_date": "2021-06-03T22:41:56Z",
"name": "my-test-imported-certificate",
"private_key_included": false,
"secret_type": "imported_cert",
"serial_number": "fc:22:29:7e:57:25:8a:05",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2021-06-04T15:25:44Z",
"not_before": "2021-06-03T15:25:44Z"
},
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-06-03T22:41:56.354781389Z",
"expiration_date": "2021-06-04T15:25:44Z",
"id": "2fae17bf-106a-1c31-55d9-e642ee3803ae",
"serial_number": "fc:22:29:7e:57:25:8a:05",
"validity": {
"not_after": "2021-06-04T15:25:44Z",
"not_before": "2021-06-03T15:25:44Z"
}
}
]
},
"warnings": null
}
public_certシークレットを注文するコマンドは、以下の出力が返されます。
{
"request_id": "64824dec-c53e-8e49-dbe7-6c44c0dcd7a0",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"alt_names": [],
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-10-08T03:25:51Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"downloaded": false,
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"issuance_info": {
"auto_rotated": false,
"bundle_certs": true,
"ca": "my-configured-certificate-authority",
"dns": "my-configured-dns-provider",
"ordered_on": "2021-10-08T03:25:51Z",
"state": 0,
"state_description": "Pre-activation"
},
"key_algorithm": "RSA2048",
"labels": [],
"last_update_date": "2021-10-08T03:25:51Z",
"name": "my-test-public-certificate",
"rotation": {
"auto_rotate": false,
"rotate_keys": false
},
"secret_type": "public_cert",
"state": 0,
"state_description": "Pre-activation",
"versions": [],
"versions_total": 1
},
"warnings": null
}
private_certシークレットを作成するコマンドは、以下の出力が返されます。
{
"request_id": "7c72b7a6-0342-508a-1684-9625e11555db",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"algorithm": "SHA256-RSA",
"alt_names": [
"example.com"
],
"certificate_authority": "my-configured-intermediate-ca",
"certificate_template": "my-configured-template",
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2022-05-03T18:18:43Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"downloaded": true,
"expiration_date": "2022-06-04T18:18:43Z",
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"issuer": "example.com",
"key_algorithm": "RSA2048",
"labels": [],
"last_update_date": "2022-05-03T18:18:43Z",
"name": "my-test-private-certificate",
"rotation": {
"auto_rotate": false
},
"secret_data": {
"ca_chain": [
"-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgL...(truncated)"
],
"certificate": "-----BEGIN CERTIFICATE-----\nMIIDJDCCAgygAwIBAgIUarx9...(truncated)",
"issuing_ca": "-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgLW...(truncated)",
"private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEpAIBAAKCAQEAtirEhptl3...(truncated)"
},
"secret_type": "private_cert",
"serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2022-06-04T18:18:43Z",
"not_before": "2022-05-03T18:18:14Z"
},
"versions": [
{
"auto_rotated": false,
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2022-05-03T18:18:14Z",
"downloaded": true,
"expiration_date": "2022-06-04T18:18:43Z",
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"payload_available": true,
"serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2022-06-04T18:18:43Z",
"not_before": "2022-05-03T18:18:14Z"
}
}
],
"versions_total": 1
},
"warnings": null
}
service-credentialsシークレットを作成するコマンドは、以下の出力が返されます。
{
"request_id": "13ee6f56-c91f-180c-8fc1-b4da6ac2817f",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2700062DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
"custom_metadata": {},
"downloaded": true,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675bc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7d",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3bc",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:27:15Z",
"locks_total": 0,
"name": "test-sc-1",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_data": {
"apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3cc",
"instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
"plan": "33b50df2-9cd6-4005-a941-bf0a59f0d183",
"region": "us-south"
},
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions": [
{
"created_by": "IBMid-3242342DAH",
"creation_date": "2023-11-23T08:27:15Z",
"downloaded": true,
"id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
"payload_available": true,
"version_custom_metadata": {}
}
],
"versions_total": 1
},
"warnings": null
}
シークレットのリスト
以下のコマンドを使用して、Secrets Manager インスタンスの静的シークレットを一覧表示します。 の許容値は SECRET_TYPE の許容値は arbitrary iam_credentials, imported_cert, kv, private_cert, public_cert,
service_credentials, custom_credentials, および username_password。
タイプ別にシークレットを一覧表示します。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets
シークレット・グループ別にシークレットをリストします。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/ID
前提条件
シークレットを一覧表示するには、リーダー・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
defaultシークレット・グループ内で使用可能なユーザー資格情報シークレットのリストを取得します。
vault read -format=json ibmcloud/username_password/secrets
指定されたシークレット・グループに割り当てられている任意のシークレットのリストを取得します。
vault read -format=json ibmcloud/arbitrary/secrets/groups/9ab2250f-a369-4e07-ade7-d417d63ad587
出力
このコマンドは以下の出力を返します。
{
"request_id": "65689e3a-7cc6-990e-4f0e-8480edd244ed",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secrets": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-06T05:31:05Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:1cf95413-4c10-a5fa-e824-b5106375b129",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "1cf95413-4c10-a5fa-e824-b5106375b129",
"labels": [],
"last_update_date": "2020-10-06T05:31:05Z",
"name": "my-test-arbitrary-secret",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
},
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-06T03:54:26Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:285d83ce-4a26-c5c3-8e58-48d3140a2415",
"id": "285d83ce-4a26-c5c3-8e58-48d3140a2415",
"labels": [],
"last_update_date": "2020-10-06T03:54:26Z",
"name": "another-test-arbitrary-secret",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
}
],
"secrets_total": 2
},
"warnings": null
}
シークレットがシークレット・グループに属している場合は、シークレット・グループの割り当てを識別するために、data.secrets.secret_group_id値が応答に含まれます。
シークレットの取得
以下のコマンドを使用して、シークレットとその詳細を取得します。 以下の項目の許容値は SECRET_TYPE の許容値は、 arbitrary、 imported_cert、 kv、 private_cert、 public_cert、 service_credentials、
custom_credentials、および username_password です。
シークレットの取得には、「シークレットID」または「シークレット名」のいずれかを使用できます。
シークレットを取得します。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID_OR_SECRET_NAME
指定されたシークレット・グループに割り当てられているシークレットを取得します。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID_OR_SECRET_NAME
前提条件
シークレットをリトリーブするには、シークレット・リーダー または ライター・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
任意のシークレット (ペイロードを含む) を取得します。
シークレット ID による取得
vault read -format=json ibmcloud/arbitrary/secrets/71539dff-9e84-804a-debb-ab3eb3d8afce
シークレット名による取得
vault read -format=json ibmcloud/arbitrary/secrets/my-test-arbitrary-secret
出力
このコマンドは以下の出力を返します。
{
"request_id": "025df8ac-b926-6153-3f5b-cd2364b5f85e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-20T16:55:41Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:71539dff-9e84-804a-debb-ab3eb3d8afce",
"id": "71539dff-9e84-804a-debb-ab3eb3d8afce",
"labels": [],
"last_update_date": "2020-10-20T16:55:41Z",
"name": "my-test-arbitrary-secret",
"secret_data": {
"payload": "This is the data for my secret."
},
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active",
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-20T16:55:41Z",
"id": "cc2c795e-0072-8074-9824-b6efd5050232"
}
]
},
"warnings": null
}
シークレットの更新
次のコマンドを使用して、シークレットのメタデータ (名前や説明など) を更新します。 の許容値は SECRET_TYPE の許容値は arbitrary iam_credentials, imported_cert, kv, private_cert, public_cert,
service_credentials, custom_credentials, および username_password。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/metadata name=NAME [description="DESCRIPTION"][expiration_date=EXPIRATION] [labels=LABEL,LABEL]
前提条件
シークレットを更新するには、ライター・サービス・ロールが必要です。
コマンド・オプション
name- シークレットに割り当てる、人間に理解できる別名。
description- シークレットに割り当てる拡張説明。
expiration_date- シークレットに割り当てる有効期限。 日付形式は RFC 3339 に従います。
labels- インスタンス内の類似したシークレットをグループ化して検索するために使用できるラベル。
format- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
任意のシークレットの名前を更新します。
vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/metadata name="updated-name-arbitrary-secret"
サービス資格情報シークレットの名前を更新します。
vault write -format=json ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/metadata name="updated-name-sc-secret"
出力
この任意のコマンドを実行すると、次のような出力が返されます:
{
"request_id": "f361132f-a0e3-eab0-52b8-4d992074b411",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T14:26:44Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
"id": "fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
"labels": [],
"last_update_date": "2020-10-22T14:54:25Z",
"name": "updated-name-arbitrary-secret",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
「service credentials」コマンドを実行すると、次のような出力が返されます
{
{
"request_id": "62f4f088-0588-51ec-3389-da83b4c34a6a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8e6:secret:3c89e3ed-31fb-06f7-387b-c972213c89be",
"custom_metadata": {},
"downloaded": false,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:48:20Z",
"locks_total": 0,
"name": "updated-name-sc-secret",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions_total": 2
},
"warnings": null
}
シークレット・バージョンの更新
このコマンドは、シークレットの特定のバージョンを更新するために使用します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/versionins/VERSION_ID/metadata
{
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
}
}
例
vault write -format=json ibmcloud/service_credentials/secrets/1a3f9fbc-58d4-ac68-7984-f422d8b8112a/versions/38a361c8-51a2-6fc4-1ed8-d59747db5847/metadata
{
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
}
}
{ :pre}
出力
{
"request_id": "8a395155-01eb-be57-e73d-53a9bbe09139",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"auto_rotated": false,
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T10:19:45Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:e2c32ad4-1414-41e0-8747-e107e6b9f8d7:secret:1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
"expiration_date": "2023-12-03T10:19:45Z",
"id": "1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
"payload_available": true,
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:f85409e9-1a06-47d5-8320-95ed4e1675bd:resource-key:496acdc2-792c-4425-8172-32fcd5cddaca",
"resource_key_name": "test-sc-1",
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
},
"version_id": "38a361c8-51a2-6fc4-1ed8-d59747db5847"
},
"warnings": null
}
シークレットのローテート
次のコマンドを使用して、シークレットをローテートします。 の許容値は SECRET_TYPE の許容値は arbitrary iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials,
custom_credentials, および username_password。
vault write [-format=FORMAT] [-force] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/rotate [payload="SECRET_DATA"] [password=PASSWORD] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA]
前提条件
シークレットをローテーションさせるには、ライター・サービス・ロール が必要です。
コマンド・オプション
payloadarbitraryシークレット用に保管する新しいデータ。 テキスト・ベースのペイロードのみがサポートされます。 バイナリー・ファイルを保管する必要がある場合は、必ず base64 でエンコードしてから Secrets Manager に保存してください。 詳しくは、例を参照してください。passwordusername_passwordシークレットに割り当てる新規パスワード。certificateimported_certシークレット用に保管する新しい証明書データ。 サポートされるファイル・タイプは.pemです。private_keyimported_certシークレット用に保管する新しい秘密鍵データ。 サポートされるファイル・タイプは.pemです。intermediateimported_certシークレット用に保管する新しい中間証明書データ。 サポートされるファイル・タイプは.pemです。format- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。 forceusername_passwordシークレット用に保管されているパスワードを、大文字、小文字、数字、および記号を含む、ランダムに生成された 32 文字のパスワードに置き換えます。
例
任意のシークレットとして保管されているシークレット・データを手動でローテートします。
vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/rotate payload="Updated secret data."
username_passwordシークレット用に保管されているパスワードを手動でローテートします。
vault write -format=json ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate password="my-updated-password"
username_passwordシークレット用に保管されているパスワードを、ランダムに生成された32文字のパスワードに置き換えます。
vault write -format=json -force ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate
一連のサービス認証情報をローテーションする。
vault write -format=json -force ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/rotate
出力
ユーザー提供のパスワードを使用してusername_passwordシークレットを手動でローテートするコマンドは、以下の出力が返されます。
{
"request_id": "9cb258e5-fbc9-7a37-f8c9-c5ab1dd7b823",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T15:09:19Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
"id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
"labels": [],
"last_update_date": "2020-10-22T15:10:34Z",
"name": "new-username-password",
"secret_data": {
"password": "my-updated-password",
"username": "my-username"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
サービスで生成されたパスワードを使用してusername_passwordシークレットを手動でローテートするコマンドは、以下の出力が返されます。
{
"request_id": "67992946-3fd7-8cbe-9464-f5bc0cc8254e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T15:09:19Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
"id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
"labels": [],
"last_update_date": "2020-10-22T16:25:55Z",
"name": "new-username-password",
"secret_data": {
"password": "TYRodi/HX7s095UpQ38)L1z(t4\u003ccG6!2",
"username": "my-username"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
一連のサービス資格情報を手動でローテーションするコマンドは、以下の出力を返します。
{
"request_id": "6adeab90-93a3-79eb-24eb-ae6f1c6856dc",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2734562DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
"custom_metadata": {},
"downloaded": false,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:48:20Z",
"locks_total": 0,
"name": "test-sc-1",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_data": {
"apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:48d0d690-7095-4e91-b267-bb8f4e7cc1e7",
"iam_apikey_id": "ApiKey-7a2311a5-d071-4d4f-b511-f1182e5e9849",
"iam_apikey_name": "test-sc-1",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
"plan": "33b50df2-9cd6-4005-a941-bf0a59f0d133",
"region": "us-south"
},
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions": [
{
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:27:15Z",
"downloaded": true,
"id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
"payload_available": true,
"version_custom_metadata": {}
},
{
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:48:20Z",
"downloaded": false,
"id": "1449cd40-dd18-5f68-7719-7a08a9f8e57d",
"payload_available": true,
"version_custom_metadata": {}
}
],
"versions_total": 2
},
"warnings": null
}
シークレットの削除
次のコマンドを使用して、シークレットを削除します。 の許容値は SECRET_TYPE の許容値は arbitrary iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials,
custom_credentials, および username_password。
defaultシークレット・グループ内のシークレットを削除します。
vault delete ibmcloud/SECRET_TYPE/secrets/SECRET_ID
既存のシークレット・グループ内のシークレットを削除します。
vault delete ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID
前提条件
シークレットを削除するには、マネージャー・サービス・ロールが必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
割り当てられた ID を使用して任意のシークレットを削除します。
vault delete ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c
出力
このコマンドは以下の出力を返します。
Success! Data deleted (if it existed) at: ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c
動的シークレット
動的シークレットは、読み取り時またはアクセス時にのみ生成される使い捨ての資格情報です。
Vault CLIを使用して動的シークレットを作成するには、roleコマンドを使用して、IBM Cloudアカウントで必要なレベルの権限でシークレットのスコープを設定します。 次に、credsコマンドを使用して、ロールの資格情報を生成します。
役割の作成
以下のコマンドを使用して、動的シークレットをサポートするシークレット・エンジンのロールを登録します。 ロールを作成すると、そのロールの資格情報の生成ができます。 役割に対して定義する構成(名前、リース期間、アクセス許可など) が、生成される資格情報に継承されます。
defaultシークレット・グループにロールを作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]
指定されたシークレット・グループ内に役割を作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]
前提条件
シークレットを作成するには、ライター・サービス・ロールが必要です。
コマンド・オプション
SECRET_TYPE- 作成するシークレットのタイプ。 現在、
iam_credentialsがサポートされています。 SECRET_GROUP_ID- 役割とその資格情報に割り当てるシークレット・グループの ID。
ROLE_NAME- 役割とその資格情報に割り当てる、人間に理解できる別名。
access_groups- 役割とその資格情報に割り当てるアクセス権限のスコープを決定するアクセス・グループの ID。
ttl- ロールの生成済み認証情報が存続できる期間を決定する、TTL(Time-to-Live)。
300sや1h30mなどのデュレーション文字列を使用します。 有効な時間単位は、s、m、およびhです。 description- ロールとその資格情報に割り当てる詳細説明。
labels- インスタンス内の類似したシークレットをグループ化して検索するために使用できるラベル。
format- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
リース期間が1時間のIAM資格情報を構成し、それをdefaultシークレット・グループに割り当てます。
vault write -format=json ibmcloud/iam_credentials/roles/test-iam-credentials access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential." labels=test,us-south
リース期間を 1 時間に設定して IAM 資格情報を構成し、それを指定されたシークレット・グループに割り当てます。
vault write -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential that is assigned to a secret group." labels=test,us-south
出力
このコマンドは以下の出力を返します。
{
"request_id": "d4150a28-1184-8864-dcd3-15b0d18da7c1",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
ロールがシークレット・グループ内に作成された場合、シークレット・グループの割り当てを識別するために、data.secret_group_id値が応答に含まれます。
IAM 資格情報の生成
以下のコマンドを使用して、役割の API キーを生成します。 このコマンドは、サービス ID を作成し、役割のために構成したアクセス・グループにそのサービス ID を追加して、そのサービス ID の API キーを生成します。
defaultシークレット・グループ内のロールに対応したAPIキーを生成します。
vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/ROLE_ID
指定されたシークレット・グループ内の役割の API キーを生成します。
vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/groups/SECRET_GROUP_ID/ROLE_ID
生成される API キーは更新可能で、役割またはシステム・デフォルトによって定義された存続時間 (TTL) を持ちます。
前提条件
シークレットを作成するには、ライター・サービス・ロールが必要です。
コマンド・オプション
- SECRET_GROUP_ID
- このシークレットに割り当てるシークレット・グループの ID。
- ROLE_ID
- このシークレットの役割に割り当てられている ID または名前。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
defaultシークレット・グループに割り当てられているシークレットのIAM資格情報を生成します。
vault read -format=json ibmcloud/iam_credentials/creds/test-iam-credentials
指定されたシークレット・グループに割り当てられているシークレットの IAM 資格情報を生成します。
vault read -format=json ibmcloud/iam_credentials/creds/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group
出力
このコマンドは以下の出力を返します。
{
"request_id": "48d14d52-ce92-6efc-aeaa-b49cc11eabd6",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"api_key": "Cg7l3kJveurEry_P7_fLPIBR....(truncated)",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:53:23Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"service_id": "ServiceId-ae06783c-0ab4-4b02-a78a-8dff7d0634c6",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
ロールがシークレット・グループに属している場合は、シークレット・グループの割り当てを識別するために、応答にdata.secret_group_id値が含まれます。
ロールを一覧表示する
以下のコマンドを使用して、Secrets Manager インスタンスのロールまたはシークレットを一覧表示します。
タイプ別に役割をリストします。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles
シークレット・グループ ID 別に役割をリストします。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID
前提条件
シークレットを一覧表示するには、リーダー・サービス・ロールが必要です。
コマンド・オプション
- SECRET_TYPE
- リストするシークレットのタイプ。 現在、
iam_credentialsがサポートされています。 - SECRET_GROUP_ID
- シークレット・グループの ID。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
IAM 資格情報のリストを取得します。
vault read -format=json ibmcloud/iam_credentials/roles
指定されたシークレット・グループに属する IAM 資格情報のリストを取得します。
vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587
出力
このコマンドは以下の出力を返します。
{
"request_id": "d567207f-b5e6-fc35-086e-fbc465bf3678",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"roles": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:05:21Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a810998d-2912-4865-b4da-8dcc7465d784",
"description": "My test IAM credential.",
"id": "a810998d-2912-4865-b4da-8dcc7465d784",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:05:21Z",
"name": "test-iam-credentials",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
}
],
"roles_total": 2
},
"warnings": null
}
ロールがシークレット・グループに属している場合は、シークレット・グループの割り当てを識別するために、応答にroles.data.secret_group_id値が含まれます。
役割のメタデータの読み取り
以下のコマンドを使用して、登録された役割またはシークレットに関する詳細 (名前や履歴など) を表示します。
役職の詳細を表示する。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata
シークレット・グループに割り当てられているロールの詳細を表示します。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/GROUP_ID/ROLE/metadata
前提条件
シークレットのメタデータを表示するには、リーダー・サービス・ロールが必要です。
コマンド・オプション
- SECRET_TYPE
- 表示するシークレットのタイプ。 現在、
iam_credentialsがサポートされています。 - SECRET_GROUP_ID
- 役割とその資格情報に割り当てられているシークレット・グループの ID。
- ROLE_ID
- このシークレットの役割に割り当てられている ID。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
シークレット・グループに割り当てられているロールの詳細を表示します。
vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/091ca93f-5c99-4078-9d7e-4801143030fd/metadata
出力
このコマンドは以下の出力を返します。
{
"request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
役割のメタデータの更新
以下のコマンドを使用して、登録された役割またはシークレットに関する詳細 (名前や履歴など) を表示します。
defaultシークレット・グループ内のロールの詳細を更新します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]
シークレット・グループに割り当てられているロールの詳細を更新します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]
前提条件
シークレット・キーのメタデータを更新するには、ライター・サービス・ロール が必要です。
コマンド・オプション
SECRET_TYPE- 更新するシークレットのタイプ。 現在、
iam_credentialsがサポートされています。 SECRET_GROUP_ID- 役割とその資格情報に割り当てられているシークレット・グループの ID。
ROLE_ID- このシークレットに割り当てられている ID。
access_groups- 役割とその資格情報に割り当てるアクセス権限のスコープを決定するアクセス・グループの ID。
ttl- 役割に対して生成された資格情報が存在できる期間を決定する存続時間 (TTL)。
300sや1h30mなどのデュレーション文字列を使用します。 有効な時間単位は、s、m、およびhです。 name- このシークレットに割り当てる新規名。
description- ロールとその資格情報に割り当てる詳細説明。
labels- インスタンス内の類似したシークレットをグループ化して検索するために使用できるラベル。
format- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
default グループに割り当てられているロールの詳細を更新します。
vault write -format=json ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd/metadata name="new-credential-name"
出力
このコマンドは以下の出力を返します。
{
"request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "new-credential-name",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
役割の削除
役割を削除するには、以下のコマンドを使用します。
defaultシークレット・グループ内のロールを削除します。
vault delete ibmcloud/SECRET_TYPE/roles/ROLE_ID
シークレット・グループに対するロールを削除します。
vault delete ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID
前提条件
シークレット・キーのメタデータを更新するには、ライター・サービス・ロール が必要です。
コマンド・オプション
- SECRET_TYPE
- 削除するシークレットのタイプ。 現在、
iam_credentialsがサポートされています。 - SECRET_GROUP_ID
- 役割とその資格情報に割り当てられているシークレット・グループの ID。
- ROLE_ID
- このシークレットに割り当てられている ID。
例
default グループに割り当てられているロールを削除します。
vault delete ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd
出力
このコマンドは以下の出力を返します。
Success! Data deleted (if it existed) at: ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd
ロック
シークレットのロック
シークレットの現行バージョンに 1 つ以上のロックを作成 するには、以下のコマンドを使用します。
デフォルトのシークレット・グループ内のシークレットにロックを作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/lock @FILE
カスタム・シークレット・グループ内のシークレットに対してロックを作成します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock @FILE
シークレットを排他的にロックします。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive @FILE
シークレットを排他的にロックし、前のバージョンのデータを削除します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive_delete @FILE
前提条件
シークレット・ロックを作成するには、 ライター のサービス役割 以上が必要です。
コマンド・オプション
- SECRET_TYPE
- ロックしたい秘密の種類。
- SECRET_GROUP_ID
- シークレット・グループの ID。
- ファイル
- ロックの詳細が含まれている JSON ファイル。
- 名前
- シークレット・グループに割り当てる、人間に理解できる別名。 必須。
- 説明
- シークレット・グループについての追加説明。
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
デフォルトのシークレット・グループ内のシークレットにロックを作成します。
vault write -format=json ibmcloud/arbitrary/locks/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/lock @locks.json
カスタム・シークレット・グループ内のシークレットに対してロックを作成します。
vault write -format=json ibmcloud/arbitrary/locks/groups/bb6-9f19-e91bbe744735/fe874c2b-e8fd-bbb6-9f19/lock @locks.json
以下の例に基づいて、シークレット・ロックの詳細を含む JSON ファイルをフォーマット設定できます。
{
"locks": [
{
"name": "lockX",
"description": "blabla",
"attributes": {"key": "value"}
},
{
"name": "lockY",
"description": "blabla",
"attributes": {"key": "value"}
}
]
}
出力
デフォルト・グループ内のシークレットに対するロックを作成するコマンドは、以下の出力を返します。
{
"request_id": "df85bbe9-4a0a04-06b123",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secret_group_id": "default",
"secret_id": "65e44d42-cf24f4-490fa9",
"versions": [
{
"alias": "current",
"id": "6df7edfe-e5f-0b66c-aaba832",
"locks": [
"lock4",
"lock5"
],
"payload_available": true
}
]
},
"warnings": null
}
シークレット・ロックのリスト
以下のコマンドを使用して、シークレットの現行バージョンに関連付けられているロックをリストします。
デフォルトのシークレット・グループ内にあるシークレットのロックをリストします。
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID
前提条件
シークレット・ロックをリストするには、 リーダー 以上のサービス役割 が必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
デフォルトのシークレット・グループ内の任意のシークレットに関連付けられているロックをリストします。
vault read -format=json ibmcloud/arbitrary/locks/184408d6-8264-5ff3-c308-6922ed04ad88
カスタム・シークレット・グループ内のユーザーの資格情報シークレットに関連付けられているロックをリストします。
vault read -format=json ibmcloud/username_password/locks/groups/d2e98a96-18ed-f13c-8dee-db955fb94122/c86946e6-b392-2613-159d-aff5a3f095b3
出力
このコマンドは以下の出力を返します。
{
"request_id": "7a09ca14-6a7d-9ea2-2515-f7c22890f148",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"locks": [
{
"attributes": {
"key": "value"
},
"created_by": "iam-ServiceId-222b47ab-b08e-42c3acb8",
"creation_date": "2022-06-30T21:04:15.143896Z",
"description": "Test lock for secret in the custom secret group.",
"last_update_date": "2022-06-30T21:31:19.343086Z",
"name": "lock-for-app-1",
"secret_group_id": "d2e98a96-18ed-fb22",
"secret_id": "c86946e6-b392-2613-15095b3",
"secret_version_alias": "current",
"secret_version_id": "ad6aa6d9-b43c-4bc3-52e64"
}
],
"locks_total": 1
},
"warnings": null
}
シークレットのアンロック
シークレットの現行バージョンに対する 1 つ以上のロックを削除するには、以下のコマンドを使用します。
デフォルトのシークレット・グループ内のシークレットのロックを解除します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME
カスタム・シークレット・グループ内のシークレットのロックを解除します。
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME
前提条件
シークレット・ロックを作成するには、 ライター のサービス役割 以上が必要です。
コマンド・オプション
- -format
- 指定したフォーマットで出力を表示します。 有効なフォーマットは、
table、json、およびyamlです。 デフォルトはtableです。VAULT_FORMAT環境変数を使用して出力フォーマットを設定することもできます。
例
デフォルトのシークレット・グループ内のシークレットのロックを解除します。
vault write -format=json ibmcloud/username_password/locks/65e44d42-cfb6-a24f4490fa9/unlock locks=test-lock-1 locks=test-lock-2
カスタム・シークレット・グループ内のシークレットのロックを解除します。
vault write -format=json ibmcloud/arbitrary/locks/groups/7a09ca14-6a7d-9ea2-2515-f7c22890f148/9ea2-2515-f7c22890f148/unlock locks=test-lock-1 locks=test-lock-2
出力
このコマンドは以下の出力を返します。
{
"request_id": "0ec52cf2-59867-184a9c977",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secret_group_id": "default",
"secret_id": "65e44d42-cfb6-abe2-637d-2824f4490fa9",
"versions": [
{
"alias": "current",
"id": "6df7edfe-ea85-3d34-565f-0b66caaba832",
"locks": [],
"payload_available": true
}
]
},
"warnings": null
}