Secret bearbeiten
Erfahren Sie, wie Sie die Eigenschaften eines Secrets aktualisieren.
Sie können die folgenden Eigenschaften eines Secrets bearbeiten oder aktualisieren. Beachten Sie, dass nicht alle aufgeführten Eigenschaften mit der Konsole bearbeitet werden können:
- Automatische Generierung
- Automatische Rotation
- Beschreibung
- Metadaten-Schlüssel/Wert-Paare (nur API)
- Replikationskonfiguration (zum Hinzufügen oder Löschen regionsübergreifender Replikate)
- Rotationsintervall
- Secret-Inhalt
- Secret-Generierungsregeln (Länge, Basiszeichen, zusätzliche Zeichen)
- Secret-Regeln (Ablauf und Wiederverwendung)
- Tags (Freiform- oder definierte Tags)
- Zielsystemdetails
- Versionsnummer (um eine Secret-Version zur aktuellen Version zu machen)
Einschränkungen:
- Secret-Replikate sind schreibgeschützt. Aktualisierungen des Quell-Secrets werden an die Replikate weitergegeben. Weitere Informationen finden Sie unter Secrets replizieren.
- Sie können die aktuelle Secret-Versionsnummer, den Secret-Inhalt und die Secret-Regeln nicht gleichzeitig aktualisieren.
- Das Secret muss den Lebenszyklusstatus
ACTIVE
aufweisen, damit es aktualisiert werden kann. - Um den Inhalt eines Secrets mit der Konsole zu aktualisieren, müssen Sie eine neue Version des Secrets erstellen. Anweisungen finden Sie unter Secret-Version erstellen.
- Dieser Vorgang wird vom Oracle Cloud Infrastructure-Terraform-Provider nicht unterstützt.
Mit dem Befehl oci vault secret update oder oci vault secret update-base64 können Sie die Eigenschaften eines Secrets in einem Vault aktualisieren, je nach Inhaltstyp des Secrets, das Sie aktualisieren.
Hinweis
Sie müssen einen symmetrischen Schlüssel angeben, um das Secret beim Import in den Vault zu verschlüsseln. Sie können Secrets nicht mit asymmetrischen Schlüsseln verschlüsseln. Außerdem muss der Schlüssel in dem von Ihnen angegebenen Vault vorhanden sein.oci vault secret update --secret-id <secret_OCID> --description <updated description>
Beispiele:
oci vault secret update --secret-id ocid1.vaultsecret.oc1.eu-paris-1.amaaaaaaryab66aaoipd6v6orjaric2k6ssgucsvg6gr6l237da4cyj3xniq --description "Updates the secret description"
Geben Sie dabei keine vertraulichen Informationen ein.
Eine vollständige Liste der Parameter und Werte für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Verwenden Sie die API UpdateSecret mit dem Managementendpunkt, um die Eigenschaften eines Secrets zu aktualisieren.
Hinweis
Der Managementendpunkt wird für Verwaltungsvorgänge verwendet, einschließlich "Erstellen", "Aktualisieren", "Liste", "Abrufen" und "Löschen". Der Managementendpunkt wird auch als Control-Plane-URL oder KMSMANAGEMENT-Endpunkt bezeichnet.
Der kryptografische Endpunkt wird für kryptografische Vorgänge verwendet, einschließlich Verschlüsseln, Entschlüsseln, Generieren von Datenverschlüsselungsschlüsseln, Signieren und Prüfen. Der kryptografische Endpunkt wird auch als Data-Plane-URL oder KMSCRYPTO-Endpunkt bezeichnet.
Sie finden die Management- und kryptografischen Endpunkte in den Detailmetadaten eines Vaults. Anweisungen finden Sie unter Details eines Vaults abrufen.
Regionale Endpunkte für die APIs für Schlüsselverwaltung, Secret Management und Secret Retrieval finden Sie unter API-Referenz und -Endpunkte.
Informationen zur Verwendung der API und zu Signieranforderungen finden Sie unter REST-API-Dokumentation und Sicherheitszugangsdaten. Informationen zu SDKs finden Sie unter SDKs und die CLI.