Modifica di un segreto
Scopri come aggiornare le proprietà di un segreto.
È possibile modificare o aggiornare le proprietà di un segreto riportate di seguito. Si noti che non tutte le proprietà elencate possono essere modificate utilizzando la console:
- Generazione automatica
- Rotazione automatica
- Descrizione
- Coppie chiave-valore metadati (solo API)
- Configurazione di replica (per aggiungere o eliminare le repliche tra più aree)
- Intervallo di rotazione
- Contenuto segreto
- Regole di generazione del segreto (lunghezza, caratteri di base, caratteri extra)
- Regole segrete (scadenza e riutilizzo)
- Tag (tag in formato libero o definiti)
- Dettagli del sistema di destinazione
- Numero di versione (per rendere una versione segreta la versione corrente)
Limitazioni:
- Le repliche segrete sono di sola lettura. Gli aggiornamenti al segreto di origine vengono passati alle repliche. Per ulteriori informazioni, vedere Replica di segreti.
- Impossibile aggiornare contemporaneamente il numero di versione del segreto corrente, il contenuto del segreto e le regole del segreto.
- Il segreto deve trovarsi nello stato del ciclo di vita
ACTIVE
per essere aggiornato. - Per aggiornare il contenuto di un segreto mediante la console, è necessario creare una nuova versione del segreto. Per istruzioni, vedere Creazione di una versione del segreto.
- Questa operazione non è supportata dal provider Terraform di Oracle Cloud Infrastructure.
Use the oci vault secret update or oci vault secret update-base64 command to update the properties of a secret in a vault, depending on the content type of the secret you're updating.
Nota
È necessario specificare una chiave simmetrica per cifrare il segreto durante l'importazione nel vault. Non è possibile cifrare i segreti con chiavi asimmetriche. Inoltre, la chiave deve esistere nel vault specificato.oci vault secret update --secret-id <secret_OCID> --description <updated description>
Ad esempio:
oci vault secret update --secret-id ocid1.vaultsecret.oc1.eu-paris-1.amaaaaaaryab66aaoipd6v6orjaric2k6ssgucsvg6gr6l237da4cyj3xniq --description "Updates the secret description"
Evitare di inserire informazioni riservate.
Per un elenco completo dei parametri e dei valori per i comandi CLI, consultare il manuale CLI Command Reference.
Utilizzare l'API UpdateSecret con l'endpoint di gestione per aggiornare le proprietà di un segreto.
Nota
L'endpoint di gestione viene utilizzato per le operazioni di gestione, tra cui Crea, Aggiorna, Elenca, Recupera ed Elimina. L'endpoint di gestione è anche denominato URL del piano di controllo o endpoint KMSMANAGEMENT.
L'endpoint crittografico viene utilizzato per operazioni di crittografia tra cui Cifra, Decifra, Genera chiave di cifratura dati, Firma e Verifica. L'endpoint crittografico viene anche definito URL del piano dati o endpoint KMSCRYPTO.
È possibile trovare gli endpoint di gestione e crittografici nei metadati dei dettagli di un vault. Per istruzioni, vedere Recupero dei dettagli di un vault.
Per gli endpoint regionali per le API di gestione delle chiavi, gestione dei segreti e recupero dei segreti, vedere Riferimento e endpoint delle API.
Per informazioni sull'uso dell'API e delle richieste di firma, consulta la documentazione dell'API REST e le credenziali di sicurezza. Per informazioni sugli SDK, vedere SDK e l'interfaccia CLI.