📣
TiDB Cloud Premium はパブリックプレビュー中です。エンタープライズワークロード向けの無制限のスケーリング、即時の弾力性、高度なセキュリティを提供します。このページは自動翻訳されたものです。原文はこちらからご覧ください。

ti fs-vault run-with-secret



1 つのシークレットを環境変数として注入してコマンドを実行します。-- の後の引数は子コマンドに渡されます。

各シークレットのフィールド名は、子プロセス内で同じ名前の環境変数になります。フィールド名は [A-Z_][A-Z0-9_]* に一致する必要があるため、注入する予定のフィールドは大文字の名前で作成してください。小文字を含む名前を含め、いずれかのフィールド名がこのパターンに一致しない場合、または値にサポートされていない制御文字が含まれる場合、コマンドは注入全体を拒否します。

構文

ti fs-vault run-with-secret --secret-path <string> [--file-system-id <string>] [--fs-token <string>] [--help] [--vault-token <string>] [--version] -- <command> [args...]

オプション

  • --secret-path <string>: /n/vault/<secret-name> 形式の正規 Vault パスです。たとえば、db-prod として作成されたシークレットのパスは /n/vault/db-prod です。[required]
  • --file-system-id <string>: ファイルシステムを選択します。TI_FS_FILE_SYSTEM_ID を設定することもできます。
  • --fs-token <string>: ファイルシステムのオーナートークンを設定します。省略した場合、コマンドは TI_FS_TOKEN 環境変数を使用します。どちらも指定されていない場合、コマンドは選択したファイルシステム用にローカルに保存されたトークンを使用します。委任認証には、代わりに --vault-token または TI_VAULT_TOKEN を使用してください。
  • --help: ヘルプ情報を表示します。
  • --vault-token <string>: 委任された ti fs-vault トークンです。TI_VAULT_TOKEN の使用を推奨します。
  • --version: バージョン情報を表示します。

すべてのコマンドで共有されるオプションについては、グローバルオプション を参照してください。

例

  • シークレットフィールドを使用してプロセスを実行します。

    # Verify that the child process receives DB_URL without printing its value. ti fs-vault run-with-secret --file-system-id <file-system-id> --secret-path /n/vault/db-prod -- sh -c 'test -n "$DB_URL" && printf "DB_URL is set\n"'
  • 注入されたフィールドを使用してアプリケーションを実行します。

    # Make all fields available only to the child process and its descendants. ti fs-vault run-with-secret --file-system-id <file-system-id> --secret-path /n/vault/db-prod -- ./deploy.sh

このページは役に立ちましたか?