📣
TiDB Cloud Premium 开放公测中。为企业级工作负载提供无限扩展、即时弹性伸缩和高级安全保障。此页面由 AI 自动翻译,英文原文请见此处。

ti fs-vault read-secret



使用所有者凭证或委派凭证读取完整的 Secret 或其中一个字段。

语法

ti fs-vault read-secret --secret-name <string> [--field <string>] [--file-system-id <string>] [--format <string>] [--fs-token <string>] [--help] [--vault-token <string>] [--version]

选项

  • --secret-name <string>:Vault Secret 名称。[必需]
  • --field <string>:可选,要读取的字段名称。
  • --file-system-id <string>:选择文件系统。你也可以设置 TI_FS_FILE_SYSTEM_ID
  • --format <string>:读取输出格式:jsonrawenv[默认值:json]
  • --fs-token <string>:设置所有者 Filesystem 访问令牌。如果省略,命令会使用 TI_FS_TOKEN 环境变量。如果两者都未提供,命令会使用为所选 Filesystem 本地存储的令牌。对于委派认证,请改用 --vault-tokenTI_VAULT_TOKEN
  • --help:显示帮助信息。
  • --vault-token <string>:委派 ti fs-vault 令牌;建议优先使用 TI_VAULT_TOKEN
  • --version:显示版本信息。

有关所有命令共享的选项,请参见全局选项

示例

  • 以原始文本形式读取一个 Secret 字段:

    # Write only the selected field value for direct consumption by a process. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field PASSWORD --format raw
  • 将字段格式化为环境变量赋值:

    # Emit an exportable environment-variable representation of the field. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field DB_URL --format env
  • 使用 Vault 委派令牌读取:

    # Read the delegated token without echoing it or storing it in shell history. printf 'Delegated Vault token: ' >&2 read -r -s TI_VAULT_TOKEN printf '\n' >&2 export TI_VAULT_TOKEN # Access only the field allowed by the delegated token. ti fs-vault read-secret --file-system-id <file-system-id> --secret-name db-prod --field DB_URL --format raw unset TI_VAULT_TOKEN

文档内容是否有帮助?