Vault CLI 명령

HashiCorp Vault 명령행 인터페이스(CLI)를 사용하여 IBM Cloud® Secrets Manager과 상호 작용할 수 있습니다.

Secrets Manager IBM Cloud IAM auth 메서드와 다양한 비밀 유형에 대한 Secrets Manager 작업을 지원하는 일련의 비밀 엔진이 추가된 HashiCorp Vault 을 사용합니다.

시작하기 전에, Vault 명령을 사용하여 Secrets Manager 인스턴스에 액세스할 수 있도록 Vault CLI를 구성하십시오. Vault CLI 사용법에 대해 자세히 알아보려면 Vault 설명서를 참조하세요.

로그인

로그인 토큰 구성

Vault 로그인 토큰의 TTL(Time-To-Live) 및 수명(MaxTTL)을 구성하려면 이 명령을 사용하십시오.

vault write auth/ibmcloud/manage/login [token_ttl=DURATION] [token_max_ttl=MAX_DURATION]

전제조건

로그인 토큰의 구성을 관리하려면 관리자 서비스 역할이 필요합니다.

명령 옵션

token_ttl
생성할 로그인 토큰의 초기 TTL(Time-To-Live)입니다. 기본값은 1h입니다.
token_max_ttl
로그인 토큰의 최대 수명입니다. 기본값은 24h입니다. 이 값은 Vault MaxLeaseTTL 값을 초과할 수 없습니다.

예제

초기 TTL(Time-to-live)에 30m을(를) 입력하고 최대 수명에 2h을(를) 입력하여 Vault 로그인 토큰을 구성하십시오.

vault write auth/ibmcloud/manage/login token_ttl=30m token_max_ttl=2h

출력

명령은 다음 출력을 리턴합니다.

Success! Data written to: auth/ibmcloud/manage/login

토큰의 구성 보기

Vault 로그인 토큰의 구성을 보려면 이 명령을 사용하십시오.

vault read [-format=FORMAT] auth/ibmcloud/manage/login

전제조건

로그인 토큰의 구성을 관리하려면 관리자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

JSON 형식으로 Vault 토큰의 로그인 구성을 보십시오.

vault read -format=json auth/ibmcloud/manage/login

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "4dec6b8a-a277-0755-617c-97e40bcc7c3e",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "login": {
        "token_max_ttl": "2h0m0s",
        "token_ttl": "30m0s"
    }
    },
    "warnings": null
}

시크릿 그룹

시크릿 그룹 작성

시크릿 그룹을 작성하려면 이 명령을 사용하십시오.

vault write [-format=FORMAT] auth/ibmcloud/manage/groups name=NAME [description="DESCRIPTION"]

전제조건

시크릿 그룹을 작성하려면 관리자 서비스 역할이 필요합니다.

명령 옵션

이름
시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
설명
시크릿 그룹에 대한 확장된 설명입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

이름 및 설명과 함께 시크릿 그룹을 작성하십시오.

vault write auth/ibmcloud/manage/groups name="my-secret-group" description="A group of secrets."

출력

명령은 다음 출력을 리턴합니다.

Key            Value
---            -----
created_at     2020-10-05T17:43:49Z
description    A group of secrets.
id             9c6d20ad-779e-27c5-3842-2a20b19abfcf
name           my-secret-group
type           application/vnd.ibm.secrets-manager.secret.group+json
updated_at     n/a

시크릿 그룹 나열

이 명령을 사용하여 Secrets Manager 인스턴스에서 사용 가능한 시크릿 그룹을 나열하십시오.

vault read [-format=FORMAT] auth/ibmcloud/manage/groups

전제조건

시크릿 그룹을 나열하려면 독자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

JSON 형식의 시크릿 그룹 목록을 검색하십시오.

vault read -format=json auth/ibmcloud/manage/groups

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "62051bde-9703-101c-a328-90a377a8bb77",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "groups": [
        {
        "created_at": "2020-10-05T17:43:49Z",
        "description": "A group of secrets.",
        "id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
        "name": "my-secret-group",
        "type": "application/vnd.ibm.secrets-manager.secret.group+json",
        "updated_at": ""
        }
    ]
    },
    "warnings": null
}

시크릿 그룹 가져오기

시크릿 그룹의 세부사항을 가져오려면 이 명령을 사용하십시오.

vault read [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID

전제조건

시크릿 그룹의 세부사항을 가져오려면 독자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

JSON 형식으로 특정 시크릿 그룹의 세부사항을 가져오십시오.

vault read -format=json auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "ab6b22d9-8e42-d23f-31d8-a4865b5a40e7",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_at": "2020-10-05T17:43:49Z",
    "description": "A group of secrets.",
    "id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
    "name": "my-secret-group",
    "type": "application/vnd.ibm.secrets-manager.secret.group+json",
    "updated_at": ""
    },
    "warnings": null
}

시크릿 그룹 업데이트

시크릿 그룹을 업데이트하려면 이 명령을 사용하십시오.

vault write [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"]

전제조건

시크릿 그룹을 업데이트하려면 관리자 서비스 역할이 필요합니다.

명령 옵션

이름
시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
설명
시크릿 그룹에 대한 확장된 설명입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

시크릿 그룹의 이름 및 설명을 업데이트하십시오.

vault write auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf name="my-updated-secret-group" description="An updated group of secrets."

출력

명령은 다음 출력을 리턴합니다.

Key            Value
---            -----
created_at     2020-10-05T17:43:49Z
description    An updated group of secrets.
id             9c6d20ad-779e-27c5-3842-2a20b19abfcf
name           my-updated-secret-group
type           application/vnd.ibm.secrets-manager.secret.group+json
updated_at     2020-10-05T17:56:56Z

시크릿 그룹 삭제

시크릿 그룹을 삭제하려면 이 명령을 사용하십시오.

vault delete auth/ibmcloud/manage/groups/SECRET_GROUP_ID

전제조건

시크릿 그룹을 삭제하려면 관리자 서비스 역할이 필요합니다.

예제

지정된 ID로 시크릿 그룹을 삭제하십시오.

vault delete auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf

출력

명령은 다음 출력을 리턴합니다.

Success! Data deleted (if it existed) at: auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf

정적 시크릿

시크릿 작성

다음 명령을 사용하여 Secrets Manager 인스턴스에 정적 시크릿(예: 사용자 인증 정보 또는 임의 시크릿)을 추가하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, custom_credentials, imported_cert, kv, private_cert, public_cert, username_password 입니다.

default 시크릿 그룹에서 시크릿을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]

지정된 시크릿 그룹에서 시크릿을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]

전제조건

시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.

명령 옵션

name
시크릿에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
description
시크릿에 지정할 확장된 설명입니다.
expiration_date
시크릿에 지정하려는 만료 날짜입니다. arbitraryusername_password 시크릿 유형에 지원됩니다. 날짜 형식은 RFC 3339를 따릅니다.
labels
인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
payload
arbitrary 또는 kv 시크릿에 대해 저장하려는 데이터입니다. arbitrary 시크릿에는 텍스트 기반 페이로드만 지원됩니다. 키-값 시크릿 엔진은 복잡한 JSON 형식의 시크릿을 저장할 수 있습니다. 키-값 시크릿을 사용하면 HashiCorp Vault KV(버전 2) CLI 명령과 호환되는 도구와 통합할 수 있습니다. Vault CLI를 사용한 키-값 시크릿 관리에 대해 자세히 알아보십시오.
username
username_password 시크릿에 지정할 사용자 이름입니다.
password
username_password 시크릿에 지정하려는 비밀번호입니다.
certificate
imported_cert 시크릿에 대해 저장할 인증서 데이터입니다. 지원되는 파일 유형은 .pem입니다.
private_key
imported_cert 시크릿에 대해 저장할 개인 키 데이터입니다. 지원되는 파일 유형은 .pem입니다.
intermediate
imported_cert 시크릿에 대해 저장할 중간 인증서 데이터입니다. 지원되는 파일 유형은 .pem입니다.
ca
public_cert 시크릿을 주문하는 데 사용할 인증 기관 구성입니다.
dns
public_cert 시크릿을 주문하는 데 사용할 DNS 제공자 구성입니다.
key_algorithm
public_cert 시크릿에 서명하고 시크릿을 발행하는 데 사용할 키 알고리즘입니다. 허용 가능한 값은 다음과 같습니다: RSA2048, RSA4096, ECDSA256, ECDSA384
certificate_template
private_cert 시크릿을 작성하는 데 사용할 인증서 템플리트입니다.
common_name
private_cert 시크릿을 작성하는 데 사용할 공통 이름입니다. 선택하는 인증서 템플리트에 따라 개인 인증서의 공통 이름에 대한 몇 가지 제한사항이 적용될 수 있습니다.
format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

만기 날짜와 두 개의 레이블이 있는 사용자 인증 정보를 작성하십시오.

vault write -format=json ibmcloud/username_password/secrets name="my-test-user-credential" expiration_date="2020-12-31T23:59:59Z" username="user123" password="window-steel-dogs-coffee" labels=label-1,label-2

만기 날짜와 두 개의 레이블이 있는 임의의 시크릿을 작성하십시오.

vault write -format=json ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" expiration_date="2020-12-31T23:59:59Z" payload="this is my secret data" labels=label-1,label-2

2진 페이로드를 사용하여 임의의 시크릿을 작성하십시오.

base64 -w0 <filename> | vault write ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" payload=- labels="encode:base64"

일치하는 개인 키가 있는 SSL/TLS 인증서를 가져옵니다.

vault write -format=json ibmcloud/imported_cert/secrets name="my-test-imported-certificate" certificate=@cert.pem private_key=@key.pem

인증 기관 및 DNS 제공자 구성을 지정하여 공용 SSL/TLS 인증서를 주문합니다.

vault write -format=json ibmcloud/public_cert/secrets name="my-test-public-certificate" ca="my-configured-certificate-authority" dns="my-configured-dns-provider" common_name="example.com" key_algorithm=RSA2048

사용할 인증서 템플리트를 지정하여 개인 SSL/TLS 인증서를 작성합니다.

vault write -format=json ibmcloud/private_cert/secrets name="my-test-private-certificate" certificate_template="my-configured-certificate-template" common_name="example.com"

소스 서비스 인스턴스 CRN및 IAM 서비스 역할 이름을 지정하여 서비스 인증 정보 세트를 작성하십시오.

vault write -format=json ibmcloud/service_credentials/secrets name="test-sc-1" source_crn="crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::" role="crn:v1:bluemix:public:iam::::serviceRole:Manager"

출력

username_password 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "c8edf459-cc26-d3f9-19e4-a24d899573f4",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-05T21:52:29Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a6067f1c-98cf-9379-6188-a94a58222f5d",
    "expiration_date": "2020-12-31T23:59:59Z",
    "id": "a6067f1c-98cf-9379-6188-a94a58222f5d",
    "labels": [
        "label-1",
        "label-2"
    ],
    "last_update_date": "2020-10-05T21:52:29Z",
    "name": "my-test-user-credential",
    "secret_data": {
        "password": "window-steel-dogs-coffee",
        "username": "user123"
    },
    "secret_type": "USERNAME_PASSWORD",
    "state": 1,
    "state_description": "Active",
    "versions": [
        {
        "auto_rotated": false,
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-05T21:52:29Z",
        "id": "f53b8061-359e-3236-5bcc-fb120e170c87"
        }
    ]
    },
    "warnings": null
}

arbitrary 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "56f8532d-cd2b-372c-7b14-5a5875d1c6e6",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-05T21:47:27Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
    "expiration_date": "2020-12-31T23:59:59Z",
    "id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
    "labels": [
        "label-1",
        "label-2"
    ],
    "last_update_date": "2020-10-05T21:47:27Z",
    "name": "my-test-arbitrary-secret",
    "secret_data": {
        "payload": "this is my secret data"
    },
    "secret_type": "ARBITRARY",
    "state": 1,
    "state_description": "Active",
    "versions": [
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-05T21:47:27Z",
        "id": "88473a6c-4877-5079-f999-c9a39e3407ea"
        }
    ]
    },
    "warnings": null
}

imported_cert 시크릿을 가져오는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "7b41ad30-8098-9f57-62cf-bd757d43238f",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "algorithm": "RSA",
    "common_name": "example.com",
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2021-06-03T22:41:56Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
    "expiration_date": "2021-06-04T15:25:44Z",
    "id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
    "intermediate_included": false,
    "issuer": "US Texas Austin Example Corp. Example Org example.com",
    "key_algorithm": "SHA256-RSA",
    "labels": [],
    "last_update_date": "2021-06-03T22:41:56Z",
    "name": "my-test-imported-certificate",
    "private_key_included": false,
    "secret_type": "imported_cert",
    "serial_number": "fc:22:29:7e:57:25:8a:05",
    "state": 1,
    "state_description": "Active",
    "validity": {
        "not_after": "2021-06-04T15:25:44Z",
        "not_before": "2021-06-03T15:25:44Z"
    },
    "versions": [
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2021-06-03T22:41:56.354781389Z",
        "expiration_date": "2021-06-04T15:25:44Z",
        "id": "2fae17bf-106a-1c31-55d9-e642ee3803ae",
        "serial_number": "fc:22:29:7e:57:25:8a:05",
        "validity": {
          "not_after": "2021-06-04T15:25:44Z",
          "not_before": "2021-06-03T15:25:44Z"
        }
        }
    ]
    },
    "warnings": null
}

public_cert 시크릿을 주문하는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "64824dec-c53e-8e49-dbe7-6c44c0dcd7a0",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "alt_names": [],
        "common_name": "example.com",
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2021-10-08T03:25:51Z",
        "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
        "downloaded": false,
        "id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
        "issuance_info": {
            "auto_rotated": false,
            "bundle_certs": true,
            "ca": "my-configured-certificate-authority",
            "dns": "my-configured-dns-provider",
            "ordered_on": "2021-10-08T03:25:51Z",
            "state": 0,
            "state_description": "Pre-activation"
        },
        "key_algorithm": "RSA2048",
        "labels": [],
        "last_update_date": "2021-10-08T03:25:51Z",
        "name": "my-test-public-certificate",
        "rotation": {
            "auto_rotate": false,
            "rotate_keys": false
        },
        "secret_type": "public_cert",
        "state": 0,
        "state_description": "Pre-activation",
        "versions": [],
        "versions_total": 1
    },
    "warnings": null
}

private_cert 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.

{
  "request_id": "7c72b7a6-0342-508a-1684-9625e11555db",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "algorithm": "SHA256-RSA",
    "alt_names": [
      "example.com"
    ],
    "certificate_authority": "my-configured-intermediate-ca",
    "certificate_template": "my-configured-template",
    "common_name": "example.com",
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2022-05-03T18:18:43Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
    "downloaded": true,
    "expiration_date": "2022-06-04T18:18:43Z",
    "id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
    "issuer": "example.com",
    "key_algorithm": "RSA2048",
    "labels": [],
    "last_update_date": "2022-05-03T18:18:43Z",
    "name": "my-test-private-certificate",
    "rotation": {
      "auto_rotate": false
    },
    "secret_data": {
      "ca_chain": [
        "-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgL...(truncated)"
      ],
      "certificate": "-----BEGIN CERTIFICATE-----\nMIIDJDCCAgygAwIBAgIUarx9...(truncated)",
      "issuing_ca": "-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgLW...(truncated)",
      "private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEpAIBAAKCAQEAtirEhptl3...(truncated)"
    },
    "secret_type": "private_cert",
    "serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
    "state": 1,
    "state_description": "Active",
    "validity": {
      "not_after": "2022-06-04T18:18:43Z",
      "not_before": "2022-05-03T18:18:14Z"
    },
    "versions": [
      {
        "auto_rotated": false,
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2022-05-03T18:18:14Z",
        "downloaded": true,
        "expiration_date": "2022-06-04T18:18:43Z",
        "id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
        "payload_available": true,
        "serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
        "state": 1,
        "state_description": "Active",
        "validity": {
          "not_after": "2022-06-04T18:18:43Z",
          "not_before": "2022-05-03T18:18:14Z"
        }
      }
    ],
    "versions_total": 1
  },
  "warnings": null
}

service-credentials 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.

{
  "request_id": "13ee6f56-c91f-180c-8fc1-b4da6ac2817f",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "created_by": "IBMid-2700062DAH",
    "creation_date": "2023-11-23T08:27:15Z",
    "crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
    "custom_metadata": {},
    "downloaded": true,
    "iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675bc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7d",
    "iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
    "iam_apikey_name": "test-sc-1",
    "iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3bc",
    "id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
    "labels": [],
    "last_update_date": "2023-11-23T08:27:15Z",
    "locks_total": 0,
    "name": "test-sc-1",
    "parameters": {},
    "resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
    "resource_key_name": "test-sc-1",
    "role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "secret_data": {
      "apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
      "guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
      "iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
      "iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
      "iam_apikey_name": "test-sc-1",
      "iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
      "iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3cc",
      "instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
      "plan": "33b50df2-9cd6-4005-a941-bf0a59f0d183",
      "region": "us-south"
    },
    "secret_type": "service_credentials",
    "source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
    "state": 1,
    "state_description": "Active",
    "ttl": 0,
    "versions": [
      {
        "created_by": "IBMid-3242342DAH",
        "creation_date": "2023-11-23T08:27:15Z",
        "downloaded": true,
        "id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
        "payload_available": true,
        "version_custom_metadata": {}
      }
    ],
    "versions_total": 1
  },
  "warnings": null
}

시크릿 나열

다음 명령을 사용하여 Secrets Manager 인스턴스의 정적 시크릿을 나열하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, custom_credentials, username_password 입니다.

유형별로 시크릿을 나열하십시오.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets

시크릿 그룹별로 시크릿을 나열하십시오.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/ID

전제조건

시크릿을 나열하려면 독자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

default 시크릿 그룹에서 사용 가능한 사용자 신임 정보 목록을 검색합니다.

vault read -format=json ibmcloud/username_password/secrets

지정된 시크릿 그룹에 지정된 임의의 시크릿의 목록을 검색하십시오.

vault read -format=json ibmcloud/arbitrary/secrets/groups/9ab2250f-a369-4e07-ade7-d417d63ad587

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "65689e3a-7cc6-990e-4f0e-8480edd244ed",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "secrets": [
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-06T05:31:05Z",
        "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:1cf95413-4c10-a5fa-e824-b5106375b129",
        "expiration_date": "2020-12-31T23:59:59Z",
        "id": "1cf95413-4c10-a5fa-e824-b5106375b129",
        "labels": [],
        "last_update_date": "2020-10-06T05:31:05Z",
        "name": "my-test-arbitrary-secret",
        "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
        "secret_type": "ARBITRARY",
        "state": 1,
        "state_description": "Active"
        },
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-06T03:54:26Z",
        "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:285d83ce-4a26-c5c3-8e58-48d3140a2415",
        "id": "285d83ce-4a26-c5c3-8e58-48d3140a2415",
        "labels": [],
        "last_update_date": "2020-10-06T03:54:26Z",
        "name": "another-test-arbitrary-secret",
        "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
        "secret_type": "ARBITRARY",
        "state": 1,
        "state_description": "Active"
        }
    ],
    "secrets_total": 2
    },
    "warnings": null
}

시크릿이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 data.secrets.secret_group_id 값이 응답에 포함됩니다.

시크릿 가져오기

시크릿 및 해당 세부사항을 검색하려면 다음 명령을 사용하십시오. 다음 항목의 허용 가능한 값은 SECRET_TYPEarbitrary, imported_cert, kv, private_cert, public_cert, service_credentials, custom_credentials, username_password 입니다.
비밀을 조회할 때는 ‘비밀 ID’나 ‘비밀 이름’ 중 하나를 사용할 수 있습니다.

시크릿을 가져오십시오.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID_OR_SECRET_NAME

지정된 시크릿 그룹에 지정된 시크릿을 가져옵니다.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID_OR_SECRET_NAME

전제조건

시크릿을 검색하려면 SecretReader 또는 작성자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

페이로드를 포함하여 임의의 시크릿을 검색합니다.

시크릿 ID로 검색

vault read -format=json ibmcloud/arbitrary/secrets/71539dff-9e84-804a-debb-ab3eb3d8afce

시크릿 이름으로 검색

vault read -format=json ibmcloud/arbitrary/secrets/my-test-arbitrary-secret

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "025df8ac-b926-6153-3f5b-cd2364b5f85e",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-20T16:55:41Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:71539dff-9e84-804a-debb-ab3eb3d8afce",
    "id": "71539dff-9e84-804a-debb-ab3eb3d8afce",
    "labels": [],
    "last_update_date": "2020-10-20T16:55:41Z",
    "name": "my-test-arbitrary-secret",
    "secret_data": {
        "payload": "This is the data for my secret."
    },
    "secret_type": "ARBITRARY",
    "state": 1,
    "state_description": "Active",
    "versions": [
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-20T16:55:41Z",
        "id": "cc2c795e-0072-8074-9824-b6efd5050232"
        }
    ]
    },
    "warnings": null
}

시크릿 업데이트

시크릿의 메타데이터(해당 이름 또는 설명)를 업데이트하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, custom_credentials, username_password 입니다.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/metadata name=NAME [description="DESCRIPTION"][expiration_date=EXPIRATION] [labels=LABEL,LABEL]

전제조건

시크릿을 업데이트하려면 작성자 서비스 역할이 필요합니다.

명령 옵션

name
시크릿에 지정할 사용자가 읽을 수 있는 별명입니다.
description
시크릿에 지정할 확장된 설명입니다.
expiration_date
시크릿에 지정하려는 만료 날짜입니다. 날짜 형식은 RFC 3339를 따릅니다.
labels
인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

임의의 시크릿의 이름을 업데이트하십시오.

vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/metadata name="updated-name-arbitrary-secret"

서비스 신임 정보 시크릿의 이름을 업데이트합니다.

vault write -format=json ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/metadata name="updated-name-sc-secret"

출력

'arbitrary' 명령어를 실행하면 다음과 같은 결과가 출력됩니다:

{
    "request_id": "f361132f-a0e3-eab0-52b8-4d992074b411",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-22T14:26:44Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
    "id": "fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
    "labels": [],
    "last_update_date": "2020-10-22T14:54:25Z",
    "name": "updated-name-arbitrary-secret",
    "secret_type": "ARBITRARY",
    "state": 1,
    "state_description": "Active"
    },
    "warnings": null
}

'service credentials' 명령을 실행하면 다음과 같은 결과가 반환됩니다:

{
  {
  "request_id": "62f4f088-0588-51ec-3389-da83b4c34a6a",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "created_by": "IBMid-2723462DAH",
    "creation_date": "2023-11-23T08:27:15Z",
    "crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8e6:secret:3c89e3ed-31fb-06f7-387b-c972213c89be",
    "custom_metadata": {},
    "downloaded": false,
    "iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
    "iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
    "iam_apikey_name": "test-sc-1",
    "iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
    "id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
    "labels": [],
    "last_update_date": "2023-11-23T08:48:20Z",
    "locks_total": 0,
    "name": "updated-name-sc-secret",
    "parameters": {},
    "resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
    "resource_key_name": "test-sc-1",
    "role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "secret_type": "service_credentials",
    "source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
    "state": 1,
    "state_description": "Active",
    "ttl": 0,
    "versions_total": 2
  },
  "warnings": null
}

시크릿 버전 업데이트

특정 버전의 시크릿을 업데이트하려면 이 명령을 사용하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/versionins/VERSION_ID/metadata
{                                   
        "version_custom_metadata": {              
             "metadata_custom_key": "metadata_custom_value"
        }
}

예제

vault write -format=json ibmcloud/service_credentials/secrets/1a3f9fbc-58d4-ac68-7984-f422d8b8112a/versions/38a361c8-51a2-6fc4-1ed8-d59747db5847/metadata
{                                   
        "version_custom_metadata": {              
             "metadata_custom_key": "metadata_custom_value"
        }
}

{ :pre}

출력

{
  "request_id": "8a395155-01eb-be57-e73d-53a9bbe09139",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "auto_rotated": false,
    "created_by": "IBMid-2723462DAH",
    "creation_date": "2023-11-23T10:19:45Z",
    "crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:e2c32ad4-1414-41e0-8747-e107e6b9f8d7:secret:1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
    "expiration_date": "2023-12-03T10:19:45Z",
    "id": "1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
    "payload_available": true,
    "resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:f85409e9-1a06-47d5-8320-95ed4e1675bd:resource-key:496acdc2-792c-4425-8172-32fcd5cddaca",
    "resource_key_name": "test-sc-1",
    "version_custom_metadata": {
      "metadata_custom_key": "metadata_custom_value"
    },
    "version_id": "38a361c8-51a2-6fc4-1ed8-d59747db5847"
  },
  "warnings": null
}

시크릿 순환

시크릿을 순환하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, custom_credentials, username_password 입니다.

vault write [-format=FORMAT] [-force] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/rotate [payload="SECRET_DATA"] [password=PASSWORD] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA]

전제조건

시크릿을 순환하려면 작성자 서비스 역할이 필요합니다.

명령 옵션

payload
arbitrary 시크릿에 대해 저장할 새 데이터입니다. 텍스트 기반 페이로드만 지원됩니다. 2진 파일을 저장해야 하는 경우에는 이를 Secrets Manager에 저장하기 전에 Base64로 인코딩하십시오. 자세한 정보는 예제를 참조하십시오.
password
username_password 시크릿에 지정할 새 비밀번호입니다.
certificate
imported_cert 시크릿에 대해 저장할 새 인증서 데이터입니다. 지원되는 파일 유형은 .pem입니다.
private_key
imported_cert 시크릿에 대해 저장할 새 개인 키 데이터입니다. 지원되는 파일 유형은 .pem입니다.
intermediate
imported_cert 시크릿에 대해 저장할 새 중간 인증서 데이터입니다. 지원되는 파일 유형은 .pem입니다.
format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
force
username_password 시크릿에 대해 저장된 비밀번호를 대문자, 소문자, 숫자 및 기호를 포함하는 32자의 무작위 생성 비밀번호로 바꿉니다.

예제

임의의 시크릿에 대해 저장된 시크릿 데이터를 수동으로 순환하십시오.

vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/rotate payload="Updated secret data."

username_password 시크릿용으로 저장된 비밀번호를 수동으로 회전합니다.

vault write -format=json ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate password="my-updated-password"

username_password 시크릿용으로 저장된 비밀번호를 임의로 생성된 32자 비밀번호로 바꾸십시오.

vault write -format=json -force ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate

서비스 자격 증명 세트를 순환합니다.

vault write -format=json -force ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/rotate

출력

사용자 제공 비밀번호로 username_password 시크릿을 수동으로 회전하는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "9cb258e5-fbc9-7a37-f8c9-c5ab1dd7b823",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-22T15:09:19Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
    "id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
    "labels": [],
    "last_update_date": "2020-10-22T15:10:34Z",
    "name": "new-username-password",
    "secret_data": {
        "password": "my-updated-password",
        "username": "my-username"
    },
    "secret_type": "USERNAME_PASSWORD",
    "state": 1,
    "state_description": "Active"
    },
    "warnings": null
}

서비스 생성 비밀번호로 username_password 시크릿을 수동으로 회전하는 명령은 다음 출력을 리턴합니다.

{
    "request_id": "67992946-3fd7-8cbe-9464-f5bc0cc8254e",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-22T15:09:19Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
    "id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
    "labels": [],
    "last_update_date": "2020-10-22T16:25:55Z",
    "name": "new-username-password",
    "secret_data": {
        "password": "TYRodi/HX7s095UpQ38)L1z(t4\u003ccG6!2",
        "username": "my-username"
    },
    "secret_type": "USERNAME_PASSWORD",
    "state": 1,
    "state_description": "Active"
    },
    "warnings": null
}

서비스 신임 정보 세트를 수동으로 순환하는 명령은 다음 출력을 리턴합니다.

{
  "request_id": "6adeab90-93a3-79eb-24eb-ae6f1c6856dc",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "created_by": "IBMid-2734562DAH",
    "creation_date": "2023-11-23T08:27:15Z",
    "crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
    "custom_metadata": {},
    "downloaded": false,
    "iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
    "iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
    "iam_apikey_name": "test-sc-1",
    "iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
    "id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
    "labels": [],
    "last_update_date": "2023-11-23T08:48:20Z",
    "locks_total": 0,
    "name": "test-sc-1",
    "parameters": {},
    "resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
    "resource_key_name": "test-sc-1",
    "role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
    "secret_data": {
      "apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
      "guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
      "iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:48d0d690-7095-4e91-b267-bb8f4e7cc1e7",
      "iam_apikey_id": "ApiKey-7a2311a5-d071-4d4f-b511-f1182e5e9849",
      "iam_apikey_name": "test-sc-1",
      "iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
      "instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
      "plan": "33b50df2-9cd6-4005-a941-bf0a59f0d133",
      "region": "us-south"
    },
    "secret_type": "service_credentials",
    "source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
    "state": 1,
    "state_description": "Active",
    "ttl": 0,
    "versions": [
      {
        "created_by": "IBMid-2723462DAH",
        "creation_date": "2023-11-23T08:27:15Z",
        "downloaded": true,
        "id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
        "payload_available": true,
        "version_custom_metadata": {}
      },
      {
        "created_by": "IBMid-2723462DAH",
        "creation_date": "2023-11-23T08:48:20Z",
        "downloaded": false,
        "id": "1449cd40-dd18-5f68-7719-7a08a9f8e57d",
        "payload_available": true,
        "version_custom_metadata": {}
      }
    ],
    "versions_total": 2
  },
  "warnings": null
}

시크릿 삭제

시크릿을 삭제하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials, custom_credentials, username_password 입니다.

default 시크릿 그룹에서 시크릿을 삭제합니다.

vault delete ibmcloud/SECRET_TYPE/secrets/SECRET_ID

기존 시크릿 그룹에서 시크릿을 삭제합니다.

vault delete ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID

전제조건

시크릿을 삭제하려면 관리자 서비스 역할이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

지정된 ID로 임의의 시크릿을 삭제하십시오.

vault delete ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c

출력

명령은 다음 출력을 리턴합니다.

Success! Data deleted (if it existed) at: ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c

동적 시크릿

동적 시크릿은 읽거나 액세스하는 경우에만 생성되는 일회용 인증 정보입니다.

Vault CLI를 사용하여 동적 시크릿을 작성하려면 role 명령을 사용하여 IBM Cloud 계정에서 원하는 권한 레벨로 시크릿의 범위를 지정하십시오. 그런 다음 creds 명령을 사용하여 역할에 대한 신임 정보를 생성하십시오.

역할 작성

다음 명령을 사용하여 동적 시크릿을 지원하는 시크릿 엔진의 역할을 등록하십시오. 역할을 작성한 후에 해당 인증 정보를 생성 할 수 있습니다. 역할에 대해 정의한 구성(예: 해당 이름, 임대 기간, 액세스 권한)은 생성된 인증 정보를 사용하여 상속됩니다.

default 시크릿 그룹에서 역할을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]

지정된 시크릿 그룹에서 역할을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]

전제조건

시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.

명령 옵션

SECRET_TYPE
작성할 시크릿의 유형입니다. 현재 iam_credentials가 지원됩니다.
SECRET_GROUP_ID
역할 및 해당 인증 정보에 지정할 시크릿 그룹의 ID입니다.
ROLE_NAME
역할 및 해당 인증 정보에 지정할 사용자가 읽을 수 있는 별명입니다.
access_groups
역할 및 해당 인증 정보에 지정할 액세스의 범위를 결정하는 액세스 그룹의 ID입니다.
ttl
역할의 생성된 자격 증명이 얼마나 오래 유지될 수 있는지를 결정하는 유효 기간(TTL). 300s 또는 1h30m(과)와 같은 기간 문자열을 사용하십시오. 유효한 시간 단위는 s, mh입니다.
description
역할과 해당 인증 정보에 지정할 확장된 설명입니다.
labels
인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

1시간의 임대 기간을 사용하여 IAM 신임 정보를 구성하고 이를 default 시크릿 그룹에 지정하십시오.

vault write -format=json ibmcloud/iam_credentials/roles/test-iam-credentials access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential." labels=test,us-south

한 시간의 임대 기간으로 IAM 인증 정보를 구성하고 지정된 시크릿 그룹에 지정하십시오.

vault write -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential that is assigned to a secret group." labels=test,us-south

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "d4150a28-1184-8864-dcd3-15b0d18da7c1",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "access_groups": [
        "AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
    ],
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-09T17:13:47Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
    "description": "My test IAM credential that is assigned to a secret group.",
    "id": "091ca93f-5c99-4078-9d7e-4801143030fd",
    "labels": [
        "test",
        "us-south"
    ],
    "last_update_date": "2020-10-09T17:13:47Z",
    "name": "test-iam-credential-in-group",
    "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
    "secret_type": "IAM_CREDENTIALS",
    "state": 1,
    "state_description": "Active",
    "ttl": 3600
    },
    "warnings": null
}

역할이 시크릿 그룹에 작성된 경우 시크릿 그룹 지정을 식별하기 위해 data.secret_group_id 값이 응답에 포함됩니다.

IAM 인증 정보 생성

역할에 대한 API 키를 생성하려면 다음 명령을 사용하십시오. 이 명령은 서비스 ID를 작성하고 역할에 대해 구성한 액세스 그룹에 서비스 ID를 추가한 다음 서비스 ID에 대한 API 키를 생성합니다.

default 시크릿 그룹에서 역할에 대한 API 키를 생성하십시오.

vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/ROLE_ID

지정된 시크릿 그룹에서 역할에 대한 API 키를 생성하십시오.

vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/groups/SECRET_GROUP_ID/ROLE_ID

생성된 API 키는 갱신 가능하며 역할 또는 시스템 기본값으로 정의된 대로 TTL(Time-To-Live)을 갖습니다.

전제조건

시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.

명령 옵션

SECRET_GROUP_ID
이 시크릿에 지정할 시크릿 그룹의 ID입니다.
ROLE_ID
이 시크릿에 대한 역할에 지정된 ID 또는 이름입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

default 시크릿 그룹에 지정되는 시크릿에 대한 IAM 신임 정보를 생성합니다.

vault read -format=json ibmcloud/iam_credentials/creds/test-iam-credentials

지정된 시크릿 그룹에 지정된 시크릿에 대한 IAM 인증 정보를 생성하십시오.

vault read -format=json ibmcloud/iam_credentials/creds/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "48d14d52-ce92-6efc-aeaa-b49cc11eabd6",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "access_groups": [
        "AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
    ],
    "api_key": "Cg7l3kJveurEry_P7_fLPIBR....(truncated)",
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-09T17:13:47Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
    "description": "My test IAM credential that is assigned to a secret group.",
    "id": "091ca93f-5c99-4078-9d7e-4801143030fd",
    "labels": [
        "test",
        "us-south"
    ],
    "last_update_date": "2020-10-09T17:53:23Z",
    "name": "test-iam-credential-in-group",
    "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
    "secret_type": "IAM_CREDENTIALS",
    "service_id": "ServiceId-ae06783c-0ab4-4b02-a78a-8dff7d0634c6",
    "state": 1,
    "state_description": "Active",
    "ttl": 3600
    },
    "warnings": null
}

역할이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 data.secret_group_id 값이 응답에 포함됩니다.

역할 나열

다음 명령을 사용하여 Secrets Manager 인스턴스의 역할 또는 시크릿을 나열하십시오.

유형별로 역할을 나열하십시오.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles

시크릿 그룹 ID별로 역할을 나열하십시오.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID

전제조건

시크릿을 나열하려면 독자 서비스 역할이 필요합니다.

명령 옵션

SECRET_TYPE
나열할 시크릿의 유형입니다. 현재 iam_credentials가 지원됩니다.
SECRET_GROUP_ID
시크릿 그룹의 ID입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

IAM 인증 정보 목록을 검색합니다.

vault read -format=json ibmcloud/iam_credentials/roles

지정된 시크릿 그룹에 속한 IAM 인증 정보의 목록을 검색하십시오.

vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "d567207f-b5e6-fc35-086e-fbc465bf3678",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "roles": [
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-09T17:13:47Z",
        "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
        "description": "My test IAM credential that is assigned to a secret group.",
        "id": "091ca93f-5c99-4078-9d7e-4801143030fd",
        "labels": [
          "test",
          "us-south"
        ],
        "last_update_date": "2020-10-09T17:13:47Z",
        "name": "test-iam-credential-in-group",
        "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
        "secret_type": "IAM_CREDENTIALS",
        "state": 1,
        "state_description": "Active",
        "ttl": 3600
        },
        {
        "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
        "creation_date": "2020-10-09T17:05:21Z",
        "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a810998d-2912-4865-b4da-8dcc7465d784",
        "description": "My test IAM credential.",
        "id": "a810998d-2912-4865-b4da-8dcc7465d784",
        "labels": [
          "test",
          "us-south"
        ],
        "last_update_date": "2020-10-09T17:05:21Z",
        "name": "test-iam-credentials",
        "secret_type": "IAM_CREDENTIALS",
        "state": 1,
        "state_description": "Active",
        "ttl": 3600
        }
    ],
    "roles_total": 2
    },
    "warnings": null
}

역할이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 roles.data.secret_group_id 값이 응답에 포함됩니다.

역할의 메타데이터 읽기

등록된 역할 또는 시크릿에 대한 세부사항(예: 해당 이름 및 히스토리)을 보려면 다음 명령을 사용하십시오.

역할의 세부 정보를 확인합니다.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata

시크릿 그룹에 지정된 역할의 세부사항을 봅니다.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/GROUP_ID/ROLE/metadata

전제조건

시크릿의 메타데이터를 보려면 독자 서비스 역할이 필요합니다.

명령 옵션

SECRET_TYPE
보려는 시크릿의 유형입니다. 현재 iam_credentials가 지원됩니다.
SECRET_GROUP_ID
역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
ROLE_ID
이 시크릿에 대한 역할에 지정된 ID입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

시크릿 그룹에 지정된 역할의 세부사항을 봅니다.

vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/091ca93f-5c99-4078-9d7e-4801143030fd/metadata

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "access_groups": [
        "AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
    ],
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-09T17:13:47Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
    "description": "My test IAM credential that is assigned to a secret group.",
    "id": "091ca93f-5c99-4078-9d7e-4801143030fd",
    "labels": [
        "test",
        "us-south"
    ],
    "last_update_date": "2020-10-09T17:13:47Z",
    "name": "test-iam-credential-in-group",
    "secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
    "secret_type": "IAM_CREDENTIALS",
    "state": 1,
    "state_description": "Active",
    "ttl": 3600
    },
    "warnings": null
}

역할의 메타데이터 업데이트

등록된 역할 또는 시크릿에 대한 세부사항(예: 해당 이름 및 히스토리)을 보려면 다음 명령을 사용하십시오.

default 시크릿 그룹에서 역할 세부사항을 업데이트하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]

시크릿 그룹에 지정된 역할의 세부사항을 업데이트합니다.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]

전제조건

시크릿의 메타데이터를 업데이트하려면 독자 서비스 역할이 필요합니다.

명령 옵션

SECRET_TYPE
업데이트할 시크릿의 유형입니다. 현재 iam_credentials가 지원됩니다.
SECRET_GROUP_ID
역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
ROLE_ID
이 시크릿에 지정된 ID입니다.
access_groups
역할 및 해당 인증 정보에 지정할 액세스의 범위를 결정하는 액세스 그룹의 ID입니다.
ttl
역할의 생성된 인증 정보가 존재할 수 있는 기간을 결정하는 TTL(Time-To-Live)입니다. 300s 또는 1h30m(과)와 같은 기간 문자열을 사용하십시오. 유효한 시간 단위는 s, mh입니다.
name
이 시크릿에 지정하려는 새 이름입니다.
description
역할과 해당 인증 정보에 지정할 확장된 설명입니다.
labels
인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

default 그룹에 지정된 역할의 세부사항을 업데이트합니다.

vault write -format=json ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd/metadata name="new-credential-name"

출력

명령은 다음 출력을 리턴합니다.

{
    "request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
    "lease_id": "",
    "lease_duration": 0,
    "renewable": false,
    "data": {
        "access_groups": [
        "AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
    ],
    "created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
    "creation_date": "2020-10-09T17:13:47Z",
    "crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
    "description": "My test IAM credential.",
    "id": "091ca93f-5c99-4078-9d7e-4801143030fd",
    "labels": [
        "test",
        "us-south"
    ],
    "last_update_date": "2020-10-09T17:13:47Z",
    "name": "new-credential-name",
    "secret_type": "IAM_CREDENTIALS",
    "state": 1,
    "state_description": "Active",
    "ttl": 3600
    },
    "warnings": null
}

역할 삭제

역할을 삭제하려면 다음 명령을 사용하십시오.

default 시크릿 그룹에서 역할을 삭제하십시오.

vault delete ibmcloud/SECRET_TYPE/roles/ROLE_ID

시크릿 그룹에 지정된 역할을 삭제합니다.

vault delete ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID

전제조건

시크릿의 메타데이터를 업데이트하려면 독자 서비스 역할이 필요합니다.

명령 옵션

SECRET_TYPE
삭제할 시크릿의 유형입니다. 현재 iam_credentials가 지원됩니다.
SECRET_GROUP_ID
역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
ROLE_ID
이 시크릿에 지정된 ID입니다.

예제

default 그룹에 지정된 역할을 삭제합니다.

vault delete ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd

출력

명령은 다음 출력을 리턴합니다.

Success! Data deleted (if it existed) at: ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd

잠금

시크릿 잠금

다음 명령을 사용하여 시크릿의 현재 버전에서 하나 이상의 잠금을 작성 하십시오.

기본 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/lock @FILE

사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock @FILE

시크릿을 독점적으로 잠그십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive @FILE

시크릿을 독점적으로 잠그고 이전 버전 데이터를 삭제하십시오.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive_delete @FILE

전제조건

시크릿 잠금을 작성하려면 작성자 서비스 역할 이상이 필요합니다.

명령 옵션

SECRET_TYPE
잠그고 싶은 비밀의 유형입니다.
SECRET_GROUP_ID
시크릿 그룹의 ID입니다.
파일
잠금의 세부사항을 포함하는 JSON 파일입니다.
이름
시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
설명
시크릿 그룹에 대한 확장된 설명입니다.
-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

기본 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.

vault write -format=json ibmcloud/arbitrary/locks/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/lock @locks.json

사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.

vault write -format=json ibmcloud/arbitrary/locks/groups/bb6-9f19-e91bbe744735/fe874c2b-e8fd-bbb6-9f19/lock @locks.json

다음 예제를 기반으로 시크릿 잠금 세부사항을 포함하는 JSON 파일을 형식화할 수 있습니다.

{
  "locks": [
    {
      "name": "lockX",
      "description": "blabla",
      "attributes": {"key": "value"}
    },
    {
      "name": "lockY",
      "description": "blabla",
      "attributes": {"key": "value"}
    }
  ]
}

출력

기본 그룹에서 시크릿에 대한 잠금을 작성하는 명령은 다음 출력을 리턴합니다.

{
  "request_id": "df85bbe9-4a0a04-06b123",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "secret_group_id": "default",
    "secret_id": "65e44d42-cf24f4-490fa9",
    "versions": [
      {
        "alias": "current",
        "id": "6df7edfe-e5f-0b66c-aaba832",
        "locks": [
          "lock4",
          "lock5"
        ],
        "payload_available": true
      }
    ]
  },
  "warnings": null
}

시크릿 잠금 나열

다음 명령을 사용하여 시크릿의 현재 버전과 연관된 잠금을 나열하십시오.

기본 시크릿 그룹에 있는 시크릿에 대한 잠금을 나열합니다.

vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID

전제조건

시크릿 잠금을 나열하려면 독자 서비스 역할 이상이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

기본 시크릿 그룹에서 임의의 시크릿과 연관된 잠금을 나열합니다.

vault read -format=json ibmcloud/arbitrary/locks/184408d6-8264-5ff3-c308-6922ed04ad88

사용자 정의 시크릿 그룹에서 사용자의 신임 정보 시크릿과 연관된 잠금을 나열합니다.

vault read -format=json ibmcloud/username_password/locks/groups/d2e98a96-18ed-f13c-8dee-db955fb94122/c86946e6-b392-2613-159d-aff5a3f095b3

출력

명령은 다음 출력을 리턴합니다.

{
  "request_id": "7a09ca14-6a7d-9ea2-2515-f7c22890f148",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "locks": [
      {
        "attributes": {
          "key": "value"
        },
        "created_by": "iam-ServiceId-222b47ab-b08e-42c3acb8",
        "creation_date": "2022-06-30T21:04:15.143896Z",
        "description": "Test lock for secret in the custom secret group.",
        "last_update_date": "2022-06-30T21:31:19.343086Z",
        "name": "lock-for-app-1",
        "secret_group_id": "d2e98a96-18ed-fb22",
        "secret_id": "c86946e6-b392-2613-15095b3",
        "secret_version_alias": "current",
        "secret_version_id": "ad6aa6d9-b43c-4bc3-52e64"
      }
    ],
    "locks_total": 1
  },
  "warnings": null
}

시크릿 잠금 해제

다음 명령을 사용하여 시크릿의 현재 버전에서 하나 이상의 잠금을 제거하십시오.

기본 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME

사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.

vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME

전제조건

시크릿 잠금을 작성하려면 작성자 서비스 역할 이상이 필요합니다.

명령 옵션

-format
지정한 형식으로 출력을 인쇄합니다. 유효한 형식은 table, jsonyaml입니다. 기본값은 table입니다. VAULT_FORMAT 환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.

예제

기본 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.

vault write -format=json ibmcloud/username_password/locks/65e44d42-cfb6-a24f4490fa9/unlock locks=test-lock-1 locks=test-lock-2

사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.

vault write -format=json ibmcloud/arbitrary/locks/groups/7a09ca14-6a7d-9ea2-2515-f7c22890f148/9ea2-2515-f7c22890f148/unlock locks=test-lock-1 locks=test-lock-2

출력

명령은 다음 출력을 리턴합니다.

{
  "request_id": "0ec52cf2-59867-184a9c977",
  "lease_id": "",
  "lease_duration": 0,
  "renewable": false,
  "data": {
    "secret_group_id": "default",
    "secret_id": "65e44d42-cfb6-abe2-637d-2824f4490fa9",
    "versions": [
      {
        "alias": "current",
        "id": "6df7edfe-ea85-3d34-565f-0b66caaba832",
        "locks": [],
        "payload_available": true
      }
    ]
  },
  "warnings": null
}