ti fs-vault create-secret
通过一个或多个 NAME=value 或 NAME=@file 字段创建 Secret。
语法
ti fs-vault create-secret
--field <string>
--secret-name <string>
[--dry-run]
[--file-system-id <string>]
[--fs-token <string>]
[--help]
[--version]
选项
--field <string>:Secret 字段赋值,格式为key=value、key=@file或key=-;可重复使用。key=-表示从标准输入读取。如果多个字段都使用-,则每个字段都会接收相同的标准输入值。[必需]--secret-name <string>:Vault Secret 名称。[必需]--dry-run:验证请求但不应用更改。--file-system-id <string>:选择文件系统。你也可以设置TI_FS_FILE_SYSTEM_ID。--fs-token <string>:设置 Filesystem 访问令牌。如果省略此选项,命令会使用TI_FS_TOKEN环境变量。如果两者都未提供,命令会使用为所选 Filesystem 本地存储的令牌。--help:显示帮助信息。--version:显示版本信息。
有关所有命令共享的选项,请参见全局选项。
示例
通过值和文件创建 Secret:
# Keep the password out of the command line by reading it from a local file. ti fs-vault create-secret --file-system-id <file-system-id> --secret-name db-prod --field DB_URL=mysql://example --field PASSWORD=@./password.txt从标准输入读取 Secret 字段:
# Supply a sensitive token through a pipe instead of a process argument. printf '%s' "$API_TOKEN" | ti fs-vault create-secret --file-system-id <file-system-id> --secret-name api-dev --field TOKEN=-预览 Secret 创建:
# Validate field assignments without storing secret material. ti fs-vault create-secret --file-system-id <file-system-id> --secret-name api-dev --field TOKEN=@./token.txt --dry-run