ti fs-vault run-with-secret
1 つのシークレットを環境変数として注入してコマンドを実行します。-- の後の引数は子コマンドに渡されます。
各シークレットのフィールド名は、子プロセス内で同じ名前の環境変数になります。フィールド名は [A-Z_][A-Z0-9_]* に一致する必要があるため、注入する予定のフィールドは大文字の名前で作成してください。小文字を含む名前を含め、いずれかのフィールド名がこのパターンに一致しない場合、または値にサポートされていない制御文字が含まれる場合、コマンドは注入全体を拒否します。
構文
ti fs-vault run-with-secret
--secret-path <string>
[--file-system-id <string>]
[--fs-token <string>]
[--help]
[--vault-token <string>]
[--version]
-- <command> [args...]
オプション
--secret-path <string>:/n/vault/<secret-name>形式の正規 Vault パスです。たとえば、db-prodとして作成されたシークレットのパスは/n/vault/db-prodです。[required]--file-system-id <string>: ファイルシステムを選択します。TI_FS_FILE_SYSTEM_IDを設定することもできます。--fs-token <string>: ファイルシステムのオーナートークンを設定します。省略した場合、コマンドはTI_FS_TOKEN環境変数を使用します。どちらも指定されていない場合、コマンドは選択したファイルシステム用にローカルに保存されたトークンを使用します。委任認証には、代わりに--vault-tokenまたはTI_VAULT_TOKENを使用してください。--help: ヘルプ情報を表示します。--vault-token <string>: 委任されたti fs-vaultトークンです。TI_VAULT_TOKENの使用を推奨します。--version: バージョン情報を表示します。
すべてのコマンドで共有されるオプションについては、グローバルオプション を参照してください。
例
シークレットフィールドを使用してプロセスを実行します。
# Verify that the child process receives DB_URL without printing its value. ti fs-vault run-with-secret --file-system-id <file-system-id> --secret-path /n/vault/db-prod -- sh -c 'test -n "$DB_URL" && printf "DB_URL is set\n"'注入されたフィールドを使用してアプリケーションを実行します。
# Make all fields available only to the child process and its descendants. ti fs-vault run-with-secret --file-system-id <file-system-id> --secret-path /n/vault/db-prod -- ./deploy.sh