Apagar e restaurar
Excluir um segredo não remove nada imediatamente. Ele move o segredo para uma janela de recuperação e retornadeleted_at e scheduled_purge_at. Uma vez que scheduled_purge_at passa, o segredo e todas as versões são removidas para sempre.
- Console
- API
- CLI
- Go
Abra o segredo de Secrets e use Delete secret, na Danger
zone na aba Settings. A caixa de diálogo leva uma Recovery window
(days) e não confirmará até que você digite o nome do segredo de volta.
integer, 1–30, default 7
1 a 30 dias, padrão 7. Defina-o na criação para dar a um segredo seu próprio padrão, ou passe-o na chamada de exclusão para substituí-lo para essa exclusão.
timestamp
Quando a exclusão foi solicitada. Ausente enquanto o segredo estiver ativo.
timestamp
Quando o segredo se torna elegível para destruição permanente.
GET /v1/secrets/{id}ainda o descreve, então você pode ver a data de purga.- Leitura ou gravação do valor é recusada com
409 SECRET_DELETED. - A atualização de metadados é recusada da mesma forma.
- Ele está oculto de
GET /v1/secretsa menos que você passeinclude_deleted=true.
- Console
- API
- CLI
- Go
Um segredo na janela mostra Restore em seu cabeçalho, no lugar de Put
New Value.
A exclusão libera a cota do segredo imediatamente, para que você possa criar uma substituição sem esperar por uma janela. Restaurar tem que pegar essa cota de volta, o que significa que uma restauração pode falhar com
403 QUOTA_EXCEEDED se sua conta tiver preenchido o slot. Livre um antes de restaurar.
