Skip to main content
Vea Resource references para los tipos de referencia aceptados, los ámbitos de búsqueda, las identidades canónicas y los filtros de lista exacta. Los secretos almacenan pequeños valores confidenciales (contraseñas de base de datos, tokens de API de terceros, material de firma) y los devuelven solo a un llamador que tiene permiso para leerlos. Los valores nunca se almacenan en claro: cada versión se cifra antes de llegar a la base de datos, y solo se conserva el texto cifrado. El servicio es regional — secrets.sa-saopaulo-1.basaltic.sh.

Crear un secreto

Nombramiento y la ventana de recuperación que lleva un secreto desde el momento en que existe.

Lectura y escritura del valor

Por qué el valor tiene su propio punto final y cómo se acumulan las versiones detrás de él.

Eliminación y restauración

La ventana de recuperación, y lo que un secreto eliminado todavía responde.

Su propia clave de cifrado

Vinculación de un secreto a una clave KMS suya, y lo que eso pone en sus manos.

Permisos

Cada acción de IAM y cómo conceder un valor de lectura por separado de todo lo demás.

Secretos de propiedad de la plataforma

Los que esta plataforma crea para sí misma, y por qué son de solo lectura.

Errores

Cada código de error y el estado que lo produce.
Las solicitudes de lista aceptan filtros exactos, sensibles a mayúsculas y minúsculas name y crn. Ambos filtros se aplican dentro de su cuenta y la región seleccionada. Los CRN no válidos o fuera de ámbito, los filtros vacíos y los filtros de nombre/CRN en conflicto devuelven una página vacía. Con include_deleted=true, un nombre reutilizado puede coincidir tanto con el secreto eliminado como con su reemplazo; use el UUID secreto para dirigirse a un secreto específico.