Editando um Segredo
Saiba como atualizar as propriedades de um segredo.
Você pode editar ou atualizar as propriedades a seguir de um segredo. Observe que nem todas as propriedades listadas podem ser editadas usando a Console:
- Geração automática
- Rotação automática
- Descrição
- Pares de chave/valor de metadados (somente API)
- Configuração de replicação (para adicionar ou excluir réplicas entre regiões)
- Intervalo de rotação
- Conteúdo do segredo
- Regras de geração de segredo (comprimento, caracteres base, caracteres extras)
- Regras secretas (expiração e reutilização)
- Tags (tags de formato livre ou definidas)
- Detalhes do sistema de destino
- Número da versão (para tornar uma versão de segredo a versão atual)
Restrições:
- As réplicas secretas são somente leitura. As atualizações no segredo de origem são passadas para as réplicas. Consulte Replicando Segredos para obter mais informações.
- Não é possível atualizar o número da versão do segredo atual, o conteúdo do segredo e as regras de segredo ao mesmo tempo.
- O segredo deve estar no estado do ciclo de vida
ACTIVEpara ser atualizado. - Para atualizar o conteúdo de um segredo usando a Console, você deve criar uma nova versão do segredo. Consulte Criando uma Versão de Segredo para obter instruções.
- Essa operação não é suportada pelo provedor Terraform do Oracle Cloud Infrastructure.
Use o comando oci vault secret update ou oci vault secret update-base64 para atualizar as propriedades de um segredo em um vault, dependendo do tipo de conteúdo do segredo que você está atualizando.
Observação
Você deve especificar uma chave simétrica para criptografar o segredo durante a importação para o vault. Não é possível criptografar segredos com chaves assimétricas. Além disso, a chave deve existir no vault especificado.oci vault secret update --secret-id <secret_OCID> --description <updated description>Por exemplo:
oci vault secret update --secret-id ocid1.vaultsecret.oc1.eu-paris-1.amaaaaaaryab66aaoipd6v6orjaric2k6ssgucsvg6gr6l237da4cyj3xniq --description "Updates the secret description"Evite digitar informações confidenciais.
Para ver uma lista completa de parâmetros e valores para comandos CLI, consulte a Referência de Comando CLI.
Use a API UpdateSecret com o Ponto Final de Gerenciamento para atualizar as propriedades de um segredo.
Observação
O Ponto Final de Gerenciamento é usado para operações de gerenciamento, incluindo Criar, Atualizar, Listar, Obter e Excluir. O Ponto Final de Gerenciamento também é chamado de URL do plano de controle ou de ponto final KMSMANAGEMENT.
O Ponto Final Criptográfico é usado para operações criptográficas, incluindo Criptografar, Descriptografar, Gerar Chave de Criptografia de Dados, Assinar e Verificar. O Ponto Final Criptográfico também é chamado de URL do plano de dados ou de ponto final KMSCRYPTO.
Você pode encontrar os pontos finais de gerenciamento e criptografia nos metadados de detalhes de um vault. Consulte Obtendo Detalhes de um Vault para obter instruções.
Para pontos finais regionais para APIs de Gerenciamento de Chaves, Gerenciamento de Segredos e Recuperação de Segredos, consulte Referência e Pontos Finais de API.
Para obter informações sobre o uso da API e as solicitações de assinatura, consulte Documentação da API REST e Credenciais da Segurança. Para obter informações sobre SDKs, consulte SDKs e a CLI.