Vault CLI 명령
HashiCorp Vault 명령행 인터페이스(CLI)를 사용하여 IBM Cloud® Secrets Manager과 상호 작용할 수 있습니다.
Secrets Manager IBM Cloud IAM auth 메서드와 다양한 비밀 유형에 대한 Secrets Manager 작업을 지원하는 일련의 비밀 엔진이 추가된 HashiCorp Vault 을 사용합니다.
시작하기 전에, Vault 명령을 사용하여 Secrets Manager 인스턴스에 액세스할 수 있도록 Vault CLI를 구성하십시오. Vault CLI 사용법에 대해 자세히 알아보려면 Vault 설명서를 참조하세요.
로그인
로그인 토큰 구성
Vault 로그인 토큰의 TTL(Time-To-Live) 및 수명(MaxTTL)을 구성하려면 이 명령을 사용하십시오.
vault write auth/ibmcloud/manage/login [token_ttl=DURATION] [token_max_ttl=MAX_DURATION]
전제조건
로그인 토큰의 구성을 관리하려면 관리자 서비스 역할이 필요합니다.
명령 옵션
token_ttl- 생성할 로그인 토큰의 초기 TTL(Time-To-Live)입니다. 기본값은
1h입니다. token_max_ttl- 로그인 토큰의 최대 수명입니다. 기본값은
24h입니다. 이 값은 VaultMaxLeaseTTL값을 초과할 수 없습니다.
예제
초기 TTL(Time-to-live)에 30m을(를) 입력하고 최대 수명에 2h을(를) 입력하여 Vault 로그인 토큰을 구성하십시오.
vault write auth/ibmcloud/manage/login token_ttl=30m token_max_ttl=2h
출력
명령은 다음 출력을 리턴합니다.
Success! Data written to: auth/ibmcloud/manage/login
토큰의 구성 보기
Vault 로그인 토큰의 구성을 보려면 이 명령을 사용하십시오.
vault read [-format=FORMAT] auth/ibmcloud/manage/login
전제조건
로그인 토큰의 구성을 관리하려면 관리자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
JSON 형식으로 Vault 토큰의 로그인 구성을 보십시오.
vault read -format=json auth/ibmcloud/manage/login
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "4dec6b8a-a277-0755-617c-97e40bcc7c3e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"login": {
"token_max_ttl": "2h0m0s",
"token_ttl": "30m0s"
}
},
"warnings": null
}
시크릿 그룹
시크릿 그룹 작성
시크릿 그룹을 작성하려면 이 명령을 사용하십시오.
vault write [-format=FORMAT] auth/ibmcloud/manage/groups name=NAME [description="DESCRIPTION"]
전제조건
시크릿 그룹을 작성하려면 관리자 서비스 역할이 필요합니다.
명령 옵션
- 이름
- 시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
- 설명
- 시크릿 그룹에 대한 확장된 설명입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
이름 및 설명과 함께 시크릿 그룹을 작성하십시오.
vault write auth/ibmcloud/manage/groups name="my-secret-group" description="A group of secrets."
출력
명령은 다음 출력을 리턴합니다.
Key Value
--- -----
created_at 2020-10-05T17:43:49Z
description A group of secrets.
id 9c6d20ad-779e-27c5-3842-2a20b19abfcf
name my-secret-group
type application/vnd.ibm.secrets-manager.secret.group+json
updated_at n/a
시크릿 그룹 나열
이 명령을 사용하여 Secrets Manager 인스턴스에서 사용 가능한 시크릿 그룹을 나열하십시오.
vault read [-format=FORMAT] auth/ibmcloud/manage/groups
전제조건
시크릿 그룹을 나열하려면 독자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
JSON 형식의 시크릿 그룹 목록을 검색하십시오.
vault read -format=json auth/ibmcloud/manage/groups
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "62051bde-9703-101c-a328-90a377a8bb77",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"groups": [
{
"created_at": "2020-10-05T17:43:49Z",
"description": "A group of secrets.",
"id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
"name": "my-secret-group",
"type": "application/vnd.ibm.secrets-manager.secret.group+json",
"updated_at": ""
}
]
},
"warnings": null
}
시크릿 그룹 가져오기
시크릿 그룹의 세부사항을 가져오려면 이 명령을 사용하십시오.
vault read [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID
전제조건
시크릿 그룹의 세부사항을 가져오려면 독자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
JSON 형식으로 특정 시크릿 그룹의 세부사항을 가져오십시오.
vault read -format=json auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "ab6b22d9-8e42-d23f-31d8-a4865b5a40e7",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_at": "2020-10-05T17:43:49Z",
"description": "A group of secrets.",
"id": "9c6d20ad-779e-27c5-3842-2a20b19abfcf",
"name": "my-secret-group",
"type": "application/vnd.ibm.secrets-manager.secret.group+json",
"updated_at": ""
},
"warnings": null
}
시크릿 그룹 업데이트
시크릿 그룹을 업데이트하려면 이 명령을 사용하십시오.
vault write [-format=FORMAT] auth/ibmcloud/manage/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"]
전제조건
시크릿 그룹을 업데이트하려면 관리자 서비스 역할이 필요합니다.
명령 옵션
- 이름
- 시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
- 설명
- 시크릿 그룹에 대한 확장된 설명입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
시크릿 그룹의 이름 및 설명을 업데이트하십시오.
vault write auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf name="my-updated-secret-group" description="An updated group of secrets."
출력
명령은 다음 출력을 리턴합니다.
Key Value
--- -----
created_at 2020-10-05T17:43:49Z
description An updated group of secrets.
id 9c6d20ad-779e-27c5-3842-2a20b19abfcf
name my-updated-secret-group
type application/vnd.ibm.secrets-manager.secret.group+json
updated_at 2020-10-05T17:56:56Z
시크릿 그룹 삭제
시크릿 그룹을 삭제하려면 이 명령을 사용하십시오.
vault delete auth/ibmcloud/manage/groups/SECRET_GROUP_ID
전제조건
시크릿 그룹을 삭제하려면 관리자 서비스 역할이 필요합니다.
예제
지정된 ID로 시크릿 그룹을 삭제하십시오.
vault delete auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
출력
명령은 다음 출력을 리턴합니다.
Success! Data deleted (if it existed) at: auth/ibmcloud/manage/groups/9c6d20ad-779e-27c5-3842-2a20b19abfcf
정적 시크릿
시크릿 작성
다음 명령을 사용하여 Secrets Manager 인스턴스에 정적 시크릿(예: 사용자 인증 정보 또는 임의 시크릿)을 추가하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, custom_credentials, imported_cert, kv,
private_cert, public_cert, username_password 입니다.
default 시크릿 그룹에서 시크릿을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]
지정된 시크릿 그룹에서 시크릿을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID name=NAME [description="DESCRIPTION"] [username=USERNAME] [password=USERNAME] [payload=DATA] [expiration_date=EXPIRATION] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA] [ca=CA_CONFIGURATION_NAME] [dns=DNS_CONFIGURATION_NAME] [key_algorithm=KEY_ALGORITHM] [labels=LABEL,LABEL]
전제조건
시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.
명령 옵션
name- 시크릿에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
description- 시크릿에 지정할 확장된 설명입니다.
expiration_date- 시크릿에 지정하려는 만료 날짜입니다.
arbitrary및username_password시크릿 유형에 지원됩니다. 날짜 형식은 RFC 3339를 따릅니다. labels- 인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
payloadarbitrary또는kv시크릿에 대해 저장하려는 데이터입니다.arbitrary시크릿에는 텍스트 기반 페이로드만 지원됩니다. 키-값 시크릿 엔진은 복잡한 JSON 형식의 시크릿을 저장할 수 있습니다. 키-값 시크릿을 사용하면 HashiCorp Vault KV(버전 2) CLI 명령과 호환되는 도구와 통합할 수 있습니다. Vault CLI를 사용한 키-값 시크릿 관리에 대해 자세히 알아보십시오.usernameusername_password시크릿에 지정할 사용자 이름입니다.passwordusername_password시크릿에 지정하려는 비밀번호입니다.certificateimported_cert시크릿에 대해 저장할 인증서 데이터입니다. 지원되는 파일 유형은.pem입니다.private_keyimported_cert시크릿에 대해 저장할 개인 키 데이터입니다. 지원되는 파일 유형은.pem입니다.intermediateimported_cert시크릿에 대해 저장할 중간 인증서 데이터입니다. 지원되는 파일 유형은.pem입니다.capublic_cert시크릿을 주문하는 데 사용할 인증 기관 구성입니다.dnspublic_cert시크릿을 주문하는 데 사용할 DNS 제공자 구성입니다.key_algorithmpublic_cert시크릿에 서명하고 시크릿을 발행하는 데 사용할 키 알고리즘입니다. 허용 가능한 값은 다음과 같습니다:RSA2048,RSA4096,ECDSA256,ECDSA384certificate_templateprivate_cert시크릿을 작성하는 데 사용할 인증서 템플리트입니다.common_nameprivate_cert시크릿을 작성하는 데 사용할 공통 이름입니다. 선택하는 인증서 템플리트에 따라 개인 인증서의 공통 이름에 대한 몇 가지 제한사항이 적용될 수 있습니다.format- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
만기 날짜와 두 개의 레이블이 있는 사용자 인증 정보를 작성하십시오.
vault write -format=json ibmcloud/username_password/secrets name="my-test-user-credential" expiration_date="2020-12-31T23:59:59Z" username="user123" password="window-steel-dogs-coffee" labels=label-1,label-2
만기 날짜와 두 개의 레이블이 있는 임의의 시크릿을 작성하십시오.
vault write -format=json ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" expiration_date="2020-12-31T23:59:59Z" payload="this is my secret data" labels=label-1,label-2
2진 페이로드를 사용하여 임의의 시크릿을 작성하십시오.
base64 -w0 <filename> | vault write ibmcloud/arbitrary/secrets name="my-test-arbitrary-secret" payload=- labels="encode:base64"
일치하는 개인 키가 있는 SSL/TLS 인증서를 가져옵니다.
vault write -format=json ibmcloud/imported_cert/secrets name="my-test-imported-certificate" certificate=@cert.pem private_key=@key.pem
인증 기관 및 DNS 제공자 구성을 지정하여 공용 SSL/TLS 인증서를 주문합니다.
vault write -format=json ibmcloud/public_cert/secrets name="my-test-public-certificate" ca="my-configured-certificate-authority" dns="my-configured-dns-provider" common_name="example.com" key_algorithm=RSA2048
사용할 인증서 템플리트를 지정하여 개인 SSL/TLS 인증서를 작성합니다.
vault write -format=json ibmcloud/private_cert/secrets name="my-test-private-certificate" certificate_template="my-configured-certificate-template" common_name="example.com"
소스 서비스 인스턴스 CRN및 IAM 서비스 역할 이름을 지정하여 서비스 인증 정보 세트를 작성하십시오.
vault write -format=json ibmcloud/service_credentials/secrets name="test-sc-1" source_crn="crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::" role="crn:v1:bluemix:public:iam::::serviceRole:Manager"
출력
username_password 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "c8edf459-cc26-d3f9-19e4-a24d899573f4",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:52:29Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a6067f1c-98cf-9379-6188-a94a58222f5d",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "a6067f1c-98cf-9379-6188-a94a58222f5d",
"labels": [
"label-1",
"label-2"
],
"last_update_date": "2020-10-05T21:52:29Z",
"name": "my-test-user-credential",
"secret_data": {
"password": "window-steel-dogs-coffee",
"username": "user123"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active",
"versions": [
{
"auto_rotated": false,
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:52:29Z",
"id": "f53b8061-359e-3236-5bcc-fb120e170c87"
}
]
},
"warnings": null
}
arbitrary 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "56f8532d-cd2b-372c-7b14-5a5875d1c6e6",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:47:27Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"labels": [
"label-1",
"label-2"
],
"last_update_date": "2020-10-05T21:47:27Z",
"name": "my-test-arbitrary-secret",
"secret_data": {
"payload": "this is my secret data"
},
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active",
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-05T21:47:27Z",
"id": "88473a6c-4877-5079-f999-c9a39e3407ea"
}
]
},
"warnings": null
}
imported_cert 시크릿을 가져오는 명령은 다음 출력을 리턴합니다.
{
"request_id": "7b41ad30-8098-9f57-62cf-bd757d43238f",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"algorithm": "RSA",
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-06-03T22:41:56Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"expiration_date": "2021-06-04T15:25:44Z",
"id": "2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"intermediate_included": false,
"issuer": "US Texas Austin Example Corp. Example Org example.com",
"key_algorithm": "SHA256-RSA",
"labels": [],
"last_update_date": "2021-06-03T22:41:56Z",
"name": "my-test-imported-certificate",
"private_key_included": false,
"secret_type": "imported_cert",
"serial_number": "fc:22:29:7e:57:25:8a:05",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2021-06-04T15:25:44Z",
"not_before": "2021-06-03T15:25:44Z"
},
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-06-03T22:41:56.354781389Z",
"expiration_date": "2021-06-04T15:25:44Z",
"id": "2fae17bf-106a-1c31-55d9-e642ee3803ae",
"serial_number": "fc:22:29:7e:57:25:8a:05",
"validity": {
"not_after": "2021-06-04T15:25:44Z",
"not_before": "2021-06-03T15:25:44Z"
}
}
]
},
"warnings": null
}
public_cert 시크릿을 주문하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "64824dec-c53e-8e49-dbe7-6c44c0dcd7a0",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"alt_names": [],
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2021-10-08T03:25:51Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"downloaded": false,
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"issuance_info": {
"auto_rotated": false,
"bundle_certs": true,
"ca": "my-configured-certificate-authority",
"dns": "my-configured-dns-provider",
"ordered_on": "2021-10-08T03:25:51Z",
"state": 0,
"state_description": "Pre-activation"
},
"key_algorithm": "RSA2048",
"labels": [],
"last_update_date": "2021-10-08T03:25:51Z",
"name": "my-test-public-certificate",
"rotation": {
"auto_rotate": false,
"rotate_keys": false
},
"secret_type": "public_cert",
"state": 0,
"state_description": "Pre-activation",
"versions": [],
"versions_total": 1
},
"warnings": null
}
private_cert 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "7c72b7a6-0342-508a-1684-9625e11555db",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"algorithm": "SHA256-RSA",
"alt_names": [
"example.com"
],
"certificate_authority": "my-configured-intermediate-ca",
"certificate_template": "my-configured-template",
"common_name": "example.com",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2022-05-03T18:18:43Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:2ca56a3b-a6e8-d2e2-5377-b6559babfac0",
"downloaded": true,
"expiration_date": "2022-06-04T18:18:43Z",
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"issuer": "example.com",
"key_algorithm": "RSA2048",
"labels": [],
"last_update_date": "2022-05-03T18:18:43Z",
"name": "my-test-private-certificate",
"rotation": {
"auto_rotate": false
},
"secret_data": {
"ca_chain": [
"-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgL...(truncated)"
],
"certificate": "-----BEGIN CERTIFICATE-----\nMIIDJDCCAgygAwIBAgIUarx9...(truncated)",
"issuing_ca": "-----BEGIN CERTIFICATE-----\nMIIGZjCCBU6gAwIBAgIUHTgLW...(truncated)",
"private_key": "-----BEGIN RSA PRIVATE KEY-----\nMIIEpAIBAAKCAQEAtirEhptl3...(truncated)"
},
"secret_type": "private_cert",
"serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2022-06-04T18:18:43Z",
"not_before": "2022-05-03T18:18:14Z"
},
"versions": [
{
"auto_rotated": false,
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2022-05-03T18:18:14Z",
"downloaded": true,
"expiration_date": "2022-06-04T18:18:43Z",
"id": "2c08d55d-1854-4dbd-9c25-bcd26828fe77",
"payload_available": true,
"serial_number": "6a:bc:7d:63:2a:7c:60:90:00:53:d9:ae:83:b2:1d:bc:97:ae:fb:f1",
"state": 1,
"state_description": "Active",
"validity": {
"not_after": "2022-06-04T18:18:43Z",
"not_before": "2022-05-03T18:18:14Z"
}
}
],
"versions_total": 1
},
"warnings": null
}
service-credentials 시크릿을 작성하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "13ee6f56-c91f-180c-8fc1-b4da6ac2817f",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2700062DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
"custom_metadata": {},
"downloaded": true,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675bc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7d",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3bc",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:27:15Z",
"locks_total": 0,
"name": "test-sc-1",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_data": {
"apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3cc",
"instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
"plan": "33b50df2-9cd6-4005-a941-bf0a59f0d183",
"region": "us-south"
},
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions": [
{
"created_by": "IBMid-3242342DAH",
"creation_date": "2023-11-23T08:27:15Z",
"downloaded": true,
"id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
"payload_available": true,
"version_custom_metadata": {}
}
],
"versions_total": 1
},
"warnings": null
}
시크릿 나열
다음 명령을 사용하여 Secrets Manager 인스턴스의 정적 시크릿을 나열하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert,
service_credentials, custom_credentials, username_password 입니다.
유형별로 시크릿을 나열하십시오.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets
시크릿 그룹별로 시크릿을 나열하십시오.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/ID
전제조건
시크릿을 나열하려면 독자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
default 시크릿 그룹에서 사용 가능한 사용자 신임 정보 목록을 검색합니다.
vault read -format=json ibmcloud/username_password/secrets
지정된 시크릿 그룹에 지정된 임의의 시크릿의 목록을 검색하십시오.
vault read -format=json ibmcloud/arbitrary/secrets/groups/9ab2250f-a369-4e07-ade7-d417d63ad587
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "65689e3a-7cc6-990e-4f0e-8480edd244ed",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secrets": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-06T05:31:05Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:1cf95413-4c10-a5fa-e824-b5106375b129",
"expiration_date": "2020-12-31T23:59:59Z",
"id": "1cf95413-4c10-a5fa-e824-b5106375b129",
"labels": [],
"last_update_date": "2020-10-06T05:31:05Z",
"name": "my-test-arbitrary-secret",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
},
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-06T03:54:26Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:285d83ce-4a26-c5c3-8e58-48d3140a2415",
"id": "285d83ce-4a26-c5c3-8e58-48d3140a2415",
"labels": [],
"last_update_date": "2020-10-06T03:54:26Z",
"name": "another-test-arbitrary-secret",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
}
],
"secrets_total": 2
},
"warnings": null
}
시크릿이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 data.secrets.secret_group_id 값이 응답에 포함됩니다.
시크릿 가져오기
시크릿 및 해당 세부사항을 검색하려면 다음 명령을 사용하십시오. 다음 항목의 허용 가능한 값은 SECRET_TYPEarbitrary, imported_cert, kv, private_cert, public_cert, service_credentials,
custom_credentials, username_password 입니다.
비밀을 조회할 때는 ‘비밀 ID’나 ‘비밀 이름’ 중 하나를 사용할 수 있습니다.
시크릿을 가져오십시오.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID_OR_SECRET_NAME
지정된 시크릿 그룹에 지정된 시크릿을 가져옵니다.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID_OR_SECRET_NAME
전제조건
시크릿을 검색하려면 SecretReader 또는 작성자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
페이로드를 포함하여 임의의 시크릿을 검색합니다.
시크릿 ID로 검색
vault read -format=json ibmcloud/arbitrary/secrets/71539dff-9e84-804a-debb-ab3eb3d8afce
시크릿 이름으로 검색
vault read -format=json ibmcloud/arbitrary/secrets/my-test-arbitrary-secret
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "025df8ac-b926-6153-3f5b-cd2364b5f85e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-20T16:55:41Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:71539dff-9e84-804a-debb-ab3eb3d8afce",
"id": "71539dff-9e84-804a-debb-ab3eb3d8afce",
"labels": [],
"last_update_date": "2020-10-20T16:55:41Z",
"name": "my-test-arbitrary-secret",
"secret_data": {
"payload": "This is the data for my secret."
},
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active",
"versions": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-20T16:55:41Z",
"id": "cc2c795e-0072-8074-9824-b6efd5050232"
}
]
},
"warnings": null
}
시크릿 업데이트
시크릿의 메타데이터(해당 이름 또는 설명)를 업데이트하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert,
service_credentials, custom_credentials, username_password 입니다.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/metadata name=NAME [description="DESCRIPTION"][expiration_date=EXPIRATION] [labels=LABEL,LABEL]
전제조건
시크릿을 업데이트하려면 작성자 서비스 역할이 필요합니다.
명령 옵션
name- 시크릿에 지정할 사용자가 읽을 수 있는 별명입니다.
description- 시크릿에 지정할 확장된 설명입니다.
expiration_date- 시크릿에 지정하려는 만료 날짜입니다. 날짜 형식은 RFC 3339를 따릅니다.
labels- 인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
임의의 시크릿의 이름을 업데이트하십시오.
vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/metadata name="updated-name-arbitrary-secret"
서비스 신임 정보 시크릿의 이름을 업데이트합니다.
vault write -format=json ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/metadata name="updated-name-sc-secret"
출력
'arbitrary' 명령어를 실행하면 다음과 같은 결과가 출력됩니다:
{
"request_id": "f361132f-a0e3-eab0-52b8-4d992074b411",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T14:26:44Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
"id": "fe874c2b-e8fd-bbb6-9f19-e91bbe744735",
"labels": [],
"last_update_date": "2020-10-22T14:54:25Z",
"name": "updated-name-arbitrary-secret",
"secret_type": "ARBITRARY",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
'service credentials' 명령을 실행하면 다음과 같은 결과가 반환됩니다:
{
{
"request_id": "62f4f088-0588-51ec-3389-da83b4c34a6a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8e6:secret:3c89e3ed-31fb-06f7-387b-c972213c89be",
"custom_metadata": {},
"downloaded": false,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bafc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:48:20Z",
"locks_total": 0,
"name": "updated-name-sc-secret",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions_total": 2
},
"warnings": null
}
시크릿 버전 업데이트
특정 버전의 시크릿을 업데이트하려면 이 명령을 사용하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/versionins/VERSION_ID/metadata
{
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
}
}
예제
vault write -format=json ibmcloud/service_credentials/secrets/1a3f9fbc-58d4-ac68-7984-f422d8b8112a/versions/38a361c8-51a2-6fc4-1ed8-d59747db5847/metadata
{
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
}
}
{ :pre}
출력
{
"request_id": "8a395155-01eb-be57-e73d-53a9bbe09139",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"auto_rotated": false,
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T10:19:45Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:e2c32ad4-1414-41e0-8747-e107e6b9f8d7:secret:1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
"expiration_date": "2023-12-03T10:19:45Z",
"id": "1a3f9fbc-58d4-ac68-7984-f422d8b8112a",
"payload_available": true,
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafd:f85409e9-1a06-47d5-8320-95ed4e1675bd:resource-key:496acdc2-792c-4425-8172-32fcd5cddaca",
"resource_key_name": "test-sc-1",
"version_custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
},
"version_id": "38a361c8-51a2-6fc4-1ed8-d59747db5847"
},
"warnings": null
}
시크릿 순환
시크릿을 순환하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials,
custom_credentials, username_password 입니다.
vault write [-format=FORMAT] [-force] ibmcloud/SECRET_TYPE/secrets/SECRET_ID/rotate [payload="SECRET_DATA"] [password=PASSWORD] [certificate=CERTIFICATE_DATA] [private_key=PRIVATE_KEY_DATA] [intermediate=INTERMEDIATE_CERTIFICATE_DATA]
전제조건
시크릿을 순환하려면 작성자 서비스 역할이 필요합니다.
명령 옵션
payloadarbitrary시크릿에 대해 저장할 새 데이터입니다. 텍스트 기반 페이로드만 지원됩니다. 2진 파일을 저장해야 하는 경우에는 이를 Secrets Manager에 저장하기 전에 Base64로 인코딩하십시오. 자세한 정보는 예제를 참조하십시오.passwordusername_password시크릿에 지정할 새 비밀번호입니다.certificateimported_cert시크릿에 대해 저장할 새 인증서 데이터입니다. 지원되는 파일 유형은.pem입니다.private_keyimported_cert시크릿에 대해 저장할 새 개인 키 데이터입니다. 지원되는 파일 유형은.pem입니다.intermediateimported_cert시크릿에 대해 저장할 새 중간 인증서 데이터입니다. 지원되는 파일 유형은.pem입니다.format- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다. forceusername_password시크릿에 대해 저장된 비밀번호를 대문자, 소문자, 숫자 및 기호를 포함하는 32자의 무작위 생성 비밀번호로 바꿉니다.
예제
임의의 시크릿에 대해 저장된 시크릿 데이터를 수동으로 순환하십시오.
vault write -format=json ibmcloud/arbitrary/secrets/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/rotate payload="Updated secret data."
username_password 시크릿용으로 저장된 비밀번호를 수동으로 회전합니다.
vault write -format=json ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate password="my-updated-password"
username_password 시크릿용으로 저장된 비밀번호를 임의로 생성된 32자 비밀번호로 바꾸십시오.
vault write -format=json -force ibmcloud/username_password/secrets/cb32abc1-2a4b-e0fd-f403-233e5249e130/rotate
서비스 자격 증명 세트를 순환합니다.
vault write -format=json -force ibmcloud/service_credentials/secrets/3c89e3ed-31fb-06f7-387b-c972213c89be/rotate
출력
사용자 제공 비밀번호로 username_password 시크릿을 수동으로 회전하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "9cb258e5-fbc9-7a37-f8c9-c5ab1dd7b823",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T15:09:19Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
"id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
"labels": [],
"last_update_date": "2020-10-22T15:10:34Z",
"name": "new-username-password",
"secret_data": {
"password": "my-updated-password",
"username": "my-username"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
서비스 생성 비밀번호로 username_password 시크릿을 수동으로 회전하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "67992946-3fd7-8cbe-9464-f5bc0cc8254e",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-22T15:09:19Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:cb32abc1-2a4b-e0fd-f403-233e5249e130",
"id": "cb32abc1-2a4b-e0fd-f403-233e5249e130",
"labels": [],
"last_update_date": "2020-10-22T16:25:55Z",
"name": "new-username-password",
"secret_data": {
"password": "TYRodi/HX7s095UpQ38)L1z(t4\u003ccG6!2",
"username": "my-username"
},
"secret_type": "USERNAME_PASSWORD",
"state": 1,
"state_description": "Active"
},
"warnings": null
}
서비스 신임 정보 세트를 수동으로 순환하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "6adeab90-93a3-79eb-24eb-ae6f1c6856dc",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"created_by": "IBMid-2734562DAH",
"creation_date": "2023-11-23T08:27:15Z",
"crn": "crn:v1:staging:public:secrets-manager:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:e2c32ad4-1414-41e0-8747-e107e6b9f8d6:secret:3c89e3ed-31fb-06f7-387b-c972213c89ee",
"custom_metadata": {},
"downloaded": false,
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"iam_apikey_id": "ApiKey-df88649d-5198-4ca5-884f-856a1b83031a",
"iam_apikey_name": "test-sc-1",
"iam_role_crn": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"id": "3c89e3ed-31fb-06f7-387b-c972213c89be",
"labels": [],
"last_update_date": "2023-11-23T08:48:20Z",
"locks_total": 0,
"name": "test-sc-1",
"parameters": {},
"resource_key_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:ada7d881-1af3-484c-8e79-4e071d9e1a7e",
"resource_key_name": "test-sc-1",
"role": "crn:v1:bluemix:public:iam::::serviceRole:Manager",
"secret_data": {
"apikey": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx",
"guid": "f85409e9-1a06-47d5-8320-95ed4e1675bc",
"iam_apikey_description": "Auto-generated for key crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc:resource-key:48d0d690-7095-4e91-b267-bb8f4e7cc1e7",
"iam_apikey_id": "ApiKey-7a2311a5-d071-4d4f-b511-f1182e5e9849",
"iam_apikey_name": "test-sc-1",
"iam_serviceid_crn": "crn:v1:staging:public:iam-identity::a/826aa2b9cab6c666477fc55ebc47bacc::serviceid:ServiceId-40052fad-55a4-4090-ab9e-64877964a3ac",
"instance_id": "f85409e9-1a06-47d5-8320-95ed4e1675cc",
"plan": "33b50df2-9cd6-4005-a941-bf0a59f0d133",
"region": "us-south"
},
"secret_type": "service_credentials",
"source_crn": "crn:v1:staging:public:event-notifications:us-south:a/826aa2b9cab6c666477fc55ebc47bafc:f85409e9-1a06-47d5-8320-95ed4e1675cc::",
"state": 1,
"state_description": "Active",
"ttl": 0,
"versions": [
{
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:27:15Z",
"downloaded": true,
"id": "34f934a3-def7-71e0-cc93-9c754879f2f8",
"payload_available": true,
"version_custom_metadata": {}
},
{
"created_by": "IBMid-2723462DAH",
"creation_date": "2023-11-23T08:48:20Z",
"downloaded": false,
"id": "1449cd40-dd18-5f68-7719-7a08a9f8e57d",
"payload_available": true,
"version_custom_metadata": {}
}
],
"versions_total": 2
},
"warnings": null
}
시크릿 삭제
시크릿을 삭제하려면 이 명령을 사용하십시오. 에 허용되는 값은 SECRET_TYPE 의 허용 값은 arbitrary, iam_credentials, imported_cert, kv, private_cert, public_cert, service_credentials,
custom_credentials, username_password 입니다.
default 시크릿 그룹에서 시크릿을 삭제합니다.
vault delete ibmcloud/SECRET_TYPE/secrets/SECRET_ID
기존 시크릿 그룹에서 시크릿을 삭제합니다.
vault delete ibmcloud/SECRET_TYPE/secrets/groups/SECRET_GROUP_ID/SECRET_ID
전제조건
시크릿을 삭제하려면 관리자 서비스 역할이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
지정된 ID로 임의의 시크릿을 삭제하십시오.
vault delete ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c
출력
명령은 다음 출력을 리턴합니다.
Success! Data deleted (if it existed) at: ibmcloud/arbitrary/secrets/d26702aa-77ae-400e-4f25-9790a9cabf9c
동적 시크릿
동적 시크릿은 읽거나 액세스하는 경우에만 생성되는 일회용 인증 정보입니다.
Vault CLI를 사용하여 동적 시크릿을 작성하려면 role 명령을 사용하여 IBM Cloud 계정에서 원하는 권한 레벨로 시크릿의 범위를 지정하십시오. 그런 다음 creds 명령을 사용하여 역할에 대한 신임 정보를 생성하십시오.
역할 작성
다음 명령을 사용하여 동적 시크릿을 지원하는 시크릿 엔진의 역할을 등록하십시오. 역할을 작성한 후에 해당 인증 정보를 생성 할 수 있습니다. 역할에 대해 정의한 구성(예: 해당 이름, 임대 기간, 액세스 권한)은 생성된 인증 정보를 사용하여 상속됩니다.
default 시크릿 그룹에서 역할을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]
지정된 시크릿 그룹에서 역할을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_NAME access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID ttl=LEASE_DURATION [description="DESCRIPTION"] [labels=LABEL,LABEL]
전제조건
시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.
명령 옵션
SECRET_TYPE- 작성할 시크릿의 유형입니다. 현재
iam_credentials가 지원됩니다. SECRET_GROUP_ID- 역할 및 해당 인증 정보에 지정할 시크릿 그룹의 ID입니다.
ROLE_NAME- 역할 및 해당 인증 정보에 지정할 사용자가 읽을 수 있는 별명입니다.
access_groups- 역할 및 해당 인증 정보에 지정할 액세스의 범위를 결정하는 액세스 그룹의 ID입니다.
ttl- 역할의 생성된 자격 증명이 얼마나 오래 유지될 수 있는지를 결정하는 유효 기간(TTL).
300s또는1h30m(과)와 같은 기간 문자열을 사용하십시오. 유효한 시간 단위는s,m및h입니다. description- 역할과 해당 인증 정보에 지정할 확장된 설명입니다.
labels- 인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
1시간의 임대 기간을 사용하여 IAM 신임 정보를 구성하고 이를 default 시크릿 그룹에 지정하십시오.
vault write -format=json ibmcloud/iam_credentials/roles/test-iam-credentials access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential." labels=test,us-south
한 시간의 임대 기간으로 IAM 인증 정보를 구성하고 지정된 시크릿 그룹에 지정하십시오.
vault write -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group access_groups=AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42 ttl=1h description="My test IAM credential that is assigned to a secret group." labels=test,us-south
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "d4150a28-1184-8864-dcd3-15b0d18da7c1",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
역할이 시크릿 그룹에 작성된 경우 시크릿 그룹 지정을 식별하기 위해 data.secret_group_id 값이 응답에 포함됩니다.
IAM 인증 정보 생성
역할에 대한 API 키를 생성하려면 다음 명령을 사용하십시오. 이 명령은 서비스 ID를 작성하고 역할에 대해 구성한 액세스 그룹에 서비스 ID를 추가한 다음 서비스 ID에 대한 API 키를 생성합니다.
default 시크릿 그룹에서 역할에 대한 API 키를 생성하십시오.
vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/ROLE_ID
지정된 시크릿 그룹에서 역할에 대한 API 키를 생성하십시오.
vault read [-format=FORMAT] ibmcloud/iam_credentials/creds/groups/SECRET_GROUP_ID/ROLE_ID
생성된 API 키는 갱신 가능하며 역할 또는 시스템 기본값으로 정의된 대로 TTL(Time-To-Live)을 갖습니다.
전제조건
시크릿을 작성하려면 작성자 서비스 역할이 필요합니다.
명령 옵션
- SECRET_GROUP_ID
- 이 시크릿에 지정할 시크릿 그룹의 ID입니다.
- ROLE_ID
- 이 시크릿에 대한 역할에 지정된 ID 또는 이름입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
default 시크릿 그룹에 지정되는 시크릿에 대한 IAM 신임 정보를 생성합니다.
vault read -format=json ibmcloud/iam_credentials/creds/test-iam-credentials
지정된 시크릿 그룹에 지정된 시크릿에 대한 IAM 인증 정보를 생성하십시오.
vault read -format=json ibmcloud/iam_credentials/creds/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/test-iam-credential-in-group
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "48d14d52-ce92-6efc-aeaa-b49cc11eabd6",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"api_key": "Cg7l3kJveurEry_P7_fLPIBR....(truncated)",
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:53:23Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"service_id": "ServiceId-ae06783c-0ab4-4b02-a78a-8dff7d0634c6",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
역할이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 data.secret_group_id 값이 응답에 포함됩니다.
역할 나열
다음 명령을 사용하여 Secrets Manager 인스턴스의 역할 또는 시크릿을 나열하십시오.
유형별로 역할을 나열하십시오.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles
시크릿 그룹 ID별로 역할을 나열하십시오.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID
전제조건
시크릿을 나열하려면 독자 서비스 역할이 필요합니다.
명령 옵션
- SECRET_TYPE
- 나열할 시크릿의 유형입니다. 현재
iam_credentials가 지원됩니다. - SECRET_GROUP_ID
- 시크릿 그룹의 ID입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
IAM 인증 정보 목록을 검색합니다.
vault read -format=json ibmcloud/iam_credentials/roles
지정된 시크릿 그룹에 속한 IAM 인증 정보의 목록을 검색하십시오.
vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "d567207f-b5e6-fc35-086e-fbc465bf3678",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"roles": [
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
{
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:05:21Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e:secret:a810998d-2912-4865-b4da-8dcc7465d784",
"description": "My test IAM credential.",
"id": "a810998d-2912-4865-b4da-8dcc7465d784",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:05:21Z",
"name": "test-iam-credentials",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
}
],
"roles_total": 2
},
"warnings": null
}
역할이 시크릿 그룹에 속하는 경우 시크릿 그룹 지정을 식별하기 위해 roles.data.secret_group_id 값이 응답에 포함됩니다.
역할의 메타데이터 읽기
등록된 역할 또는 시크릿에 대한 세부사항(예: 해당 이름 및 히스토리)을 보려면 다음 명령을 사용하십시오.
역할의 세부 정보를 확인합니다.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata
시크릿 그룹에 지정된 역할의 세부사항을 봅니다.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/GROUP_ID/ROLE/metadata
전제조건
시크릿의 메타데이터를 보려면 독자 서비스 역할이 필요합니다.
명령 옵션
- SECRET_TYPE
- 보려는 시크릿의 유형입니다. 현재
iam_credentials가 지원됩니다. - SECRET_GROUP_ID
- 역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
- ROLE_ID
- 이 시크릿에 대한 역할에 지정된 ID입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
시크릿 그룹에 지정된 역할의 세부사항을 봅니다.
vault read -format=json ibmcloud/iam_credentials/roles/groups/9ab2250f-a369-4e07-ade7-d417d63ad587/091ca93f-5c99-4078-9d7e-4801143030fd/metadata
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential that is assigned to a secret group.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "test-iam-credential-in-group",
"secret_group_id": "9ab2250f-a369-4e07-ade7-d417d63ad587",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
역할의 메타데이터 업데이트
등록된 역할 또는 시크릿에 대한 세부사항(예: 해당 이름 및 히스토리)을 보려면 다음 명령을 사용하십시오.
default 시크릿 그룹에서 역할 세부사항을 업데이트하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]
시크릿 그룹에 지정된 역할의 세부사항을 업데이트합니다.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID/metadata [name="ROLE_NAME"] [access_groups=ACCESS_GROUP_ID,ACCESS_GROUP_ID] [ttl=LEASE_DURATION] [description="DESCRIPTION"] [labels=LABEL,LABEL]
전제조건
시크릿의 메타데이터를 업데이트하려면 독자 서비스 역할이 필요합니다.
명령 옵션
SECRET_TYPE- 업데이트할 시크릿의 유형입니다. 현재
iam_credentials가 지원됩니다. SECRET_GROUP_ID- 역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
ROLE_ID- 이 시크릿에 지정된 ID입니다.
access_groups- 역할 및 해당 인증 정보에 지정할 액세스의 범위를 결정하는 액세스 그룹의 ID입니다.
ttl- 역할의 생성된 인증 정보가 존재할 수 있는 기간을 결정하는 TTL(Time-To-Live)입니다.
300s또는1h30m(과)와 같은 기간 문자열을 사용하십시오. 유효한 시간 단위는s,m및h입니다. name- 이 시크릿에 지정하려는 새 이름입니다.
description- 역할과 해당 인증 정보에 지정할 확장된 설명입니다.
labels- 인스턴스에서 비슷한 시크릿을 그룹화하고 검색하는 데 사용할 수 있는 레이블입니다.
format- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
default 그룹에 지정된 역할의 세부사항을 업데이트합니다.
vault write -format=json ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd/metadata name="new-credential-name"
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "cb4672e2-51d9-3a83-f8a2-717afe16e24a",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"access_groups": [
"AccessGroupId-985dc0a3-857b-48bd-b6d6-33819da7ba42"
],
"created_by": "iam-ServiceId-b7ebcf90-c7a9-495b-8ce8-bbf33cb95ca0",
"creation_date": "2020-10-09T17:13:47Z",
"crn": "crn:v1:bluemix:public:secrets-manager:us-south:a/791f5fb10986423e97aa8512f18b7e65:e415e570-f073-423a-abdc-55de9b58f54e::",
"description": "My test IAM credential.",
"id": "091ca93f-5c99-4078-9d7e-4801143030fd",
"labels": [
"test",
"us-south"
],
"last_update_date": "2020-10-09T17:13:47Z",
"name": "new-credential-name",
"secret_type": "IAM_CREDENTIALS",
"state": 1,
"state_description": "Active",
"ttl": 3600
},
"warnings": null
}
역할 삭제
역할을 삭제하려면 다음 명령을 사용하십시오.
default 시크릿 그룹에서 역할을 삭제하십시오.
vault delete ibmcloud/SECRET_TYPE/roles/ROLE_ID
시크릿 그룹에 지정된 역할을 삭제합니다.
vault delete ibmcloud/SECRET_TYPE/roles/groups/SECRET_GROUP_ID/ROLE_ID
전제조건
시크릿의 메타데이터를 업데이트하려면 독자 서비스 역할이 필요합니다.
명령 옵션
- SECRET_TYPE
- 삭제할 시크릿의 유형입니다. 현재
iam_credentials가 지원됩니다. - SECRET_GROUP_ID
- 역할 및 해당 인증 정보에 지정된 시크릿 그룹의 ID입니다.
- ROLE_ID
- 이 시크릿에 지정된 ID입니다.
예제
default 그룹에 지정된 역할을 삭제합니다.
vault delete ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd
출력
명령은 다음 출력을 리턴합니다.
Success! Data deleted (if it existed) at: ibmcloud/iam_credentials/roles/091ca93f-5c99-4078-9d7e-4801143030fd
잠금
시크릿 잠금
다음 명령을 사용하여 시크릿의 현재 버전에서 하나 이상의 잠금을 작성 하십시오.
기본 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/lock @FILE
사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock @FILE
시크릿을 독점적으로 잠그십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive @FILE
시크릿을 독점적으로 잠그고 이전 버전 데이터를 삭제하십시오.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/lock_exclusive_delete @FILE
전제조건
시크릿 잠금을 작성하려면 작성자 서비스 역할 이상이 필요합니다.
명령 옵션
- SECRET_TYPE
- 잠그고 싶은 비밀의 유형입니다.
- SECRET_GROUP_ID
- 시크릿 그룹의 ID입니다.
- 파일
- 잠금의 세부사항을 포함하는 JSON 파일입니다.
- 이름
- 시크릿 그룹에 지정할 사용자가 읽을 수 있는 별명입니다. 필수.
- 설명
- 시크릿 그룹에 대한 확장된 설명입니다.
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
기본 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.
vault write -format=json ibmcloud/arbitrary/locks/fe874c2b-e8fd-bbb6-9f19-e91bbe744735/lock @locks.json
사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 작성하십시오.
vault write -format=json ibmcloud/arbitrary/locks/groups/bb6-9f19-e91bbe744735/fe874c2b-e8fd-bbb6-9f19/lock @locks.json
다음 예제를 기반으로 시크릿 잠금 세부사항을 포함하는 JSON 파일을 형식화할 수 있습니다.
{
"locks": [
{
"name": "lockX",
"description": "blabla",
"attributes": {"key": "value"}
},
{
"name": "lockY",
"description": "blabla",
"attributes": {"key": "value"}
}
]
}
출력
기본 그룹에서 시크릿에 대한 잠금을 작성하는 명령은 다음 출력을 리턴합니다.
{
"request_id": "df85bbe9-4a0a04-06b123",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secret_group_id": "default",
"secret_id": "65e44d42-cf24f4-490fa9",
"versions": [
{
"alias": "current",
"id": "6df7edfe-e5f-0b66c-aaba832",
"locks": [
"lock4",
"lock5"
],
"payload_available": true
}
]
},
"warnings": null
}
시크릿 잠금 나열
다음 명령을 사용하여 시크릿의 현재 버전과 연관된 잠금을 나열하십시오.
기본 시크릿 그룹에 있는 시크릿에 대한 잠금을 나열합니다.
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID
vault read [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID
전제조건
시크릿 잠금을 나열하려면 독자 서비스 역할 이상이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
기본 시크릿 그룹에서 임의의 시크릿과 연관된 잠금을 나열합니다.
vault read -format=json ibmcloud/arbitrary/locks/184408d6-8264-5ff3-c308-6922ed04ad88
사용자 정의 시크릿 그룹에서 사용자의 신임 정보 시크릿과 연관된 잠금을 나열합니다.
vault read -format=json ibmcloud/username_password/locks/groups/d2e98a96-18ed-f13c-8dee-db955fb94122/c86946e6-b392-2613-159d-aff5a3f095b3
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "7a09ca14-6a7d-9ea2-2515-f7c22890f148",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"locks": [
{
"attributes": {
"key": "value"
},
"created_by": "iam-ServiceId-222b47ab-b08e-42c3acb8",
"creation_date": "2022-06-30T21:04:15.143896Z",
"description": "Test lock for secret in the custom secret group.",
"last_update_date": "2022-06-30T21:31:19.343086Z",
"name": "lock-for-app-1",
"secret_group_id": "d2e98a96-18ed-fb22",
"secret_id": "c86946e6-b392-2613-15095b3",
"secret_version_alias": "current",
"secret_version_id": "ad6aa6d9-b43c-4bc3-52e64"
}
],
"locks_total": 1
},
"warnings": null
}
시크릿 잠금 해제
다음 명령을 사용하여 시크릿의 현재 버전에서 하나 이상의 잠금을 제거하십시오.
기본 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME
사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.
vault write [-format=FORMAT] ibmcloud/SECRET_TYPE/locks/groups/SECRET_GROUP_ID/SECRET_ID/unlock locks=LOCK_NAME locks=LOCK_NAME
전제조건
시크릿 잠금을 작성하려면 작성자 서비스 역할 이상이 필요합니다.
명령 옵션
- -format
- 지정한 형식으로 출력을 인쇄합니다. 유효한 형식은
table,json및yaml입니다. 기본값은table입니다.VAULT_FORMAT환경 변수를 사용하여 출력 형식을 설정할 수도 있습니다.
예제
기본 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.
vault write -format=json ibmcloud/username_password/locks/65e44d42-cfb6-a24f4490fa9/unlock locks=test-lock-1 locks=test-lock-2
사용자 정의 시크릿 그룹에서 시크릿에 대한 잠금을 제거합니다.
vault write -format=json ibmcloud/arbitrary/locks/groups/7a09ca14-6a7d-9ea2-2515-f7c22890f148/9ea2-2515-f7c22890f148/unlock locks=test-lock-1 locks=test-lock-2
출력
명령은 다음 출력을 리턴합니다.
{
"request_id": "0ec52cf2-59867-184a9c977",
"lease_id": "",
"lease_duration": 0,
"renewable": false,
"data": {
"secret_group_id": "default",
"secret_id": "65e44d42-cfb6-abe2-637d-2824f4490fa9",
"versions": [
{
"alias": "current",
"id": "6df7edfe-ea85-3d34-565f-0b66caaba832",
"locks": [],
"payload_available": true
}
]
},
"warnings": null
}