Eliminación y restauración
Eliminar un secreto no elimina nada inmediatamente. Mueve el secreto a una ventana de recuperación y devuelvedeleted_at y scheduled_purge_at. Una vez que scheduled_purge_at pasa, el secreto y cada versión se eliminan para siempre.
- Console
- API
- CLI
- Go
Abre el secreto desde Secrets y usa Delete secret, en la Danger
zone en su pestaña Settings. El diálogo toma una Recovery window
(days) y no confirmará hasta que escriba el nombre del secreto de nuevo.
integer, 1–30, default 7
De 1 a 30 días, por defecto 7. Establezca esta opción en la creación para darle a un secreto su propio valor predeterminado, o pásela en la llamada de eliminación para anularla para esa eliminación.
timestamp
Cuando se solicitó la eliminación. Ausente mientras el secreto está activo.
timestamp
Cuando el secreto sea elegible para destrucción permanente.
GET /v1/secrets/{id}todavía lo describe, así que puedes ver la fecha de purga.- La lectura o escritura del valor se rechaza con
409 SECRET_DELETED. - La actualización de metadatos se rechaza de la misma manera.
- Está oculto de
GET /v1/secretsa menos que pasesinclude_deleted=true.
- Console
- API
- CLI
- Go
Un secreto en la ventana muestra Restore en su encabezado, en lugar de Put
New Value.
Al eliminar, se libera la cuota del secreto de inmediato, por lo que puede crear un reemplazo sin esperar a que se agote la ventana. Restaurar tiene que recuperar esa cuota, lo que significa que una restauración puede fallar con
403 QUOTA_EXCEEDED si su cuenta ha llenado el espacio. Libere uno antes de restaurar.
