Skip to main content
Veja Resource references para tipos de referência aceitos, escopo de pesquisa, identidades canônicas e filtros de lista exata. Os segredos armazenam pequenos valores confidenciais — senhas de banco de dados, tokens de API de terceiros, material de assinatura — e os entregam somente a um chamador que tem permissão para lê-los. Os valores nunca são armazenados em claro: cada versão é criptografada antes de chegar ao banco de dados, e apenas o texto cifrado é persistente. O serviço é regional — secrets.sa-saopaulo-1.basaltic.sh.

Criando um segredo

Nomeação e a janela de recuperação que um segredo carrega a partir do momento em que ele existe.

Leitura e escrita do valor

Por que o valor tem seu próprio endpoint e como as versões se acumulam por trás dele.

Apagar e restaurar

A janela de recuperação, e o que um segredo excluído ainda responde.

Sua própria chave de criptografia

Vinculando um segredo a uma chave KMS sua, e o que isso coloca em suas mãos.

Permissões

Todas as ações do IAM e como conceder um valor de leitura separadamente de tudo o mais.

Segredos de propriedade da plataforma

Os que esta plataforma cria para si mesma, e por que eles são somente leitura.

Erros

Cada código de erro e o estado que o produz.
As solicitações de lista aceitam filtros exatos, sensíveis a maiúsculas e minúsculas name e crn. Ambos os filtros se aplicam à sua conta e à região selecionada. CRNs inválidos ou fora do escopo, filtros vazios e filtros de nome/CRN conflitantes retornam uma página vazia. Com include_deleted=true, um nome reutilizado pode corresponder tanto ao segredo apagado quanto à sua substituição; use o UUID secreto para endereçar um segredo específico.