ti fs-vault read-secret
オーナーまたは委任された認証情報を使用して、完全なシークレットまたは 1 つのフィールドを読み取ります。
構文
ti fs-vault read-secret
--secret-name <string>
[--field <string>]
[--file-system-id <string>]
[--format <string>]
[--fs-token <string>]
[--help]
[--vault-token <string>]
[--version]
オプション
--secret-name <string>: Vault シークレット名。[required]--field <string>: 読み取るオプションのフィールド名。--file-system-id <string>: ファイルシステムを選択します。TI_FS_FILE_SYSTEM_IDを設定することもできます。--format <string>: 読み取り出力形式:json、raw、またはenv。[デフォルト: json]--fs-token <string>: file system オーナートークンを設定します。省略した場合、このコマンドはTI_FS_TOKEN環境変数を使用します。どちらも指定されていない場合、このコマンドは選択した file system 用にローカルに保存されているトークンを使用します。委任された認証には、代わりに--vault-tokenまたはTI_VAULT_TOKENを使用します。--help: ヘルプ情報を表示します。--vault-token <string>: 委任されたti fs-vaultトークン。TI_VAULT_TOKENの使用を推奨します。--version: バージョン情報を表示します。
すべてのコマンドで共有されるオプションについては、グローバルオプション を参照してください。
例
生テキストとして 1 つのシークレットフィールドを読み取る:
# Write only the selected field value for direct consumption by a process. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field PASSWORD --format rawフィールドを環境変数代入として整形する:
# Emit an exportable environment-variable representation of the field. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field DB_URL --format env委任された Vault トークンを使用して読み取る:
# Read the delegated token without echoing it or storing it in shell history. printf 'Delegated Vault token: ' >&2 read -r -s TI_VAULT_TOKEN printf '\n' >&2 export TI_VAULT_TOKEN # Access only the field allowed by the delegated token. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field DB_URL --format raw unset TI_VAULT_TOKEN