ti fs-vault mount-vault
読み取り可能な vault フィールドを、ローカルの読み取り専用 FUSE ファイルシステムとしてマウントします。
Linux では、FUSE3 をインストールし、/dev/fuse を利用可能にしてください。macOS では、macFUSE をインストールし、そのシステム拡張を承認してください。Windows では Vault マウントはサポートされていません。代わりに read-secret、list-secrets、または run-with-secret を使用してください。
構文
ti fs-vault mount-vault
--mount-path <string>
[--dry-run]
[--file-system-id <string>]
[--fs-token <string>]
[--help]
[--ready-timeout <duration>]
[--vault-token <string>]
[--version]
オプション
--mount-path <string>: ローカルのマウントパス。[required]--dry-run: 変更を適用せずにリクエストを検証します。--file-system-id <string>: ファイルシステムを選択します。TI_FS_FILE_SYSTEM_IDを設定することもできます。--fs-token <string>: ファイルシステムのオーナートークンを設定します。省略した場合、このコマンドはTI_FS_TOKEN環境変数を使用します。どちらも指定されていない場合、このコマンドは選択したファイルシステム用にローカルに保存されているトークンを使用します。委任認証には、代わりに--vault-tokenまたはTI_VAULT_TOKENを使用してください。--help: ヘルプ情報を表示します。--ready-timeout <duration>: バックグラウンドマウントの準備が完了するまで待機する時間。[default:30s]--vault-token <string>: 委任されたti fs-vaultトークン。TI_VAULT_TOKENの使用を推奨します。--version: バージョン情報を表示します。
すべてのコマンドで共通のオプションについては、グローバルオプション を参照してください。
例
どちらの例を実行する前にも、委任された Vault トークンを注入してください。対話型シェルでは、シェル履歴に残さないように読み取ってエクスポートします。
printf 'Delegated Vault token: ' >&2
read -r -s TI_VAULT_TOKEN
printf '\n' >&2
export TI_VAULT_TOKEN
マウントが不要になったら、アンマウントして unset TI_VAULT_TOKEN を実行してください。
委任された Vault ビューをマウントする:
# Expose only the paths allowed by TI_VAULT_TOKEN. ti fs-vault mount-vault --file-system-id <file-system-id> --mount-path ./vaultVault マウントの準備完了までの待機時間を長くする:
# Increase the readiness timeout on a slower host or network. ti fs-vault mount-vault --file-system-id <file-system-id> --mount-path ./vault --ready-timeout 60s