Hoppa till innehållet
Stackship-dokumentation English

HemligheterAnvändareMaskinöversatt

Skapa ett valv

Skapa ett valv i en resursgrupp, välj skyddsinställningar och bestäm vem som får läsa det.

Kräver: secretvault/write

För att skapa ett valv behöver du behörigheten secretvault/write i resursgruppen; rollerna Owner och Contributor har den.

Öppna guiden

Öppna Hemliga valv i sidomenyn i portalen på https://portal.example.com och välj Skapa Hemliga valv. Guiden Skapa hemligt valv har tre steg.

Namn och placering

Steget Grundläggande frågar efter:

  • Valvnamn — gemener, siffror och bindestreck, 3 till 50 tecken, och får inte börja eller sluta med bindestreck. Namnet är valvets adress och måste därför vara unikt i hela plattformen; ett namn som redan är upptaget avvisas när du skapar valvet.
  • Boundary, Cluster och Resource group — var valvet ska ligga. Varje fält fylls i åt dig när det bara finns ett val.

Skyddsinställningar

Steget Valvkonfiguration anger hur raderade hemligheter ska skyddas:

  • Aktivera mjuk radering — på som standard — med en Kvarhållningsperiod (dagar) på 7 till 90 dagar (standard 90).
  • Aktivera rensningsskydd — av som standard.

Viktigt

Inställningarna sparas på valvet men tillämpas inte ännu. Varje raderad hemlighet sparas i 90 dagar oavsett vad de säger, och att radera själva valvet är alltid permanent. Se Radera, återställ och rensa.

Granska och skapa

Granska & Skapa visar namnet, resursgruppen och skyddsinställningarna. Skapa valvet; det är klart när statusen är Ready, och dess Översikt visar då Valv-URI.

Med CLI:t:

bash
stsh vault create my-vault -g my-resource-group -c my-cluster

Den som har Reader på dess resursgrupp eller boundary kan sedan slå upp valvet via API:t:

http
GET https://api.example.com/boundaries/<boundary-id>/resourcegroups/my-resource-group/resources/secretvaults/my-vault

Vem som får läsa det

Ett nytt valv ger ingen ny åtkomst. Personer och arbetslaster använder det genom roller som tilldelats på dess boundary, dess resursgrupp eller på själva valvet (Access Control):

  • Secrets Reader läser hemlighetsvärden.
  • Secrets Writer skapar, ändrar och raderar dessutom hemligheter.
  • Owner och Contributor kan båda delarna; Reader ser valvet och namnen på dess hemligheter, men inga värden.

En arbetslast behöver Secrets Reader på valvet innan den kan starta med en hemlighet därifrån — se Ge en arbetslast åtkomst. Alla roller och åtgärder finns i Behörigheter.

Nästa steg