Editando um Segredo
Saiba como atualizar as propriedades de um segredo.
Você pode editar ou atualizar as propriedades a seguir de um segredo. Observe que nem todas as propriedades listadas podem ser editadas usando a Console:
- Geração automática
- Rotação automática
- Descrição
- Pares de chave/valor de metadados (somente API)
- Configuração de replicação (para adicionar ou excluir réplicas entre regiões)
- Intervalo de rotação
- Conteúdo do segredo
- Regras de geração de segredo (comprimento, caracteres base, caracteres extras)
- Regras secretas (expiração e reutilização)
- Tags (tags de formato livre ou definidas)
- Detalhes do sistema de destino
- Número da versão (para tornar uma versão de segredo a versão atual)
Restrições:
- As réplicas secretas são somente leitura. As atualizações no segredo de origem são passadas para as réplicas. Consulte Replicando Segredos para obter mais informações.
- Não é possível atualizar o número da versão do segredo atual, o conteúdo do segredo e as regras de segredo ao mesmo tempo.
- O segredo deve estar no estado do ciclo de vida
ACTIVE
para ser atualizado. - Para atualizar o conteúdo de um segredo usando a Console, você deve criar uma nova versão do segredo. Consulte Criando uma Versão de Segredo para obter instruções.
- Essa operação não é suportada pelo provedor Terraform do Oracle Cloud Infrastructure.
Use o comando oci vault secret update ou oci vault secret update-base64 para atualizar as propriedades de um segredo em um vault, dependendo do tipo de conteúdo do segredo que você está atualizando.
Observação
Especifique uma chave simétrica para criptografar o segredo durante a importação para o vault. Você não pode criptografar segredos com chaves assimétricas. Além disso, a chave deve existir no vault especificado.oci vault secret update --secret-id <secret_OCID> --description <updated description>
Por exemplo:
oci vault secret update --secret-id ocid1.vaultsecret.oc1.eu-paris-1.amaaaaaaryab66aaoipd6v6orjaric2k6ssgucsvg6gr6l237da4cyj3xniq --description "Updates the secret description"
Evite digitar informações confidenciais.
Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.
Use a API UpdateSecret com o Ponto Final de Gerenciamento para atualizar as propriedades de um segredo.
Observação
O Ponto Final de Gerenciamento é usado para operações de gerenciamento, incluindo Criar, Atualizar, Listar, Obter e Excluir. O Ponto Final de Gerenciamento também é chamado de URL do plano de controle ou de ponto final KMSMANAGEMENT.
O Ponto Final Criptográfico é usado para operações criptográficas, incluindo Criptografar, Decriptografar, Gerar Chave de Criptografia de Dados, Assinar e Verificar. O Ponto Final Criptográfico também é chamado de URL do plano de dados ou ponto final KMSCRYPTO.
Você pode encontrar os pontos finais de gerenciamento e criptografia nos metadados de detalhes de um vault. Consulte Obtendo Detalhes de um Vault para obter instruções.
Para pontos finais regionais para APIs de Gerenciamento de Chaves, Gerenciamento de Segredos e Recuperação de Segredos, consulte Referência de API e Pontos Finais.
Para obter informações sobre como usar a API e assinar solicitações, consulte a documentação da API REST e Credenciais de Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.