Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Доступны в регионе
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Партнёрская программа
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Тарифы Yandex Cloud
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»
Terraform в Yandex Cloud
  • Начало работы
  • Библиотека решений
    • Обзор
    • История изменений (англ.)
          • lockbox_secret
          • lockbox_secret_iam_binding
          • lockbox_secret_iam_member
          • lockbox_secret_version
          • lockbox_secret_version_hashed

В этой статье:

  • Example usage
  • Schema
  • Required
  • Optional
  • Read-Only
  • Nested Schema for entries
  • Nested Schema for entries.command
  • Nested Schema for timeouts
  • Import
  1. Справочник Terraform
  2. Ресурсы (англ.)
  3. Lockbox (Secret Management)
  4. Resources
  5. lockbox_secret_version

yandex_lockbox_secret_version (Resource)

Статья создана
Yandex Cloud
Обновлена 11 сентября 2025 г.
  • Example usage
  • Schema
    • Required
    • Optional
    • Read-Only
    • Nested Schema for entries
    • Nested Schema for entries.command
    • Nested Schema for timeouts
  • Import

Yandex Cloud Lockbox secret version resource. For more information, see the official documentation.

Example usageExample usage

//
// Create a new Lockbox Secret Version.
//
resource "yandex_lockbox_secret" "my_secret" {
  name = "test secret"
}

resource "yandex_lockbox_secret_version" "my_version" {
  secret_id = yandex_lockbox_secret.my_secret.id
  entries {
    key        = "key1"
    text_value = "value1" // explicit secret value
  }
  entries {
    key = "k2"
    // value generated by a command won't be visible in Terraform state
    command {
      path = "my_secret_generator.sh"
    }
  }
}
//
// Create a new Lockbox Secret Version.
//
resource "yandex_lockbox_secret" "my_secret" {
  name = "test secret"
}

resource "yandex_lockbox_secret_version" "my_version" {
  secret_id = yandex_lockbox_secret.my_secret.id
  entries {
    key        = "key1"
    text_value = "value1" // explicit secret value
  }
  entries {
    key = "k2"
    // value generated by a command won't be visible in Terraform state
    command {
      path = "my_secret_generator.sh"
    }
  }
}

SchemaSchema

RequiredRequired

  • secret_id (String) The Yandex Cloud Lockbox secret ID where to add the version.

OptionalOptional

  • description (String) The resource description.
  • entries (Block List) List of entries in the Yandex Cloud Lockbox secret version. Must be omitted for secrets with a payload specification.

Важно

One either text_value or command is required. (see below for nested schema)

  • timeouts (Block, Optional) (see below for nested schema)

Read-OnlyRead-Only

  • id (String) The ID of this resource.

Nested Schema for Nested Schema for entries

Required:

  • key (String) The key of the entry.

Optional:

  • command (Block List, Max: 1) The command that generates the text value of the entry. (see below for nested schema)
  • text_value (String, Sensitive) The text value of the entry.

Nested Schema for Nested Schema for entries.command

Required:

  • path (String) The path to the script or command to execute.

Optional:

  • args (List of String) List of arguments to be passed to the script/command.
  • env (Map of String) Map of environment variables to set before calling the script/command.

Nested Schema for Nested Schema for timeouts

Optional:

  • create (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as "30s" or "2h45m". Valid time units are "s" (seconds), "m" (minutes), "h" (hours).
  • delete (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as "30s" or "2h45m". Valid time units are "s" (seconds), "m" (minutes), "h" (hours). Setting a timeout for a Delete operation is only applicable if changes are saved into state before the destroy operation occurs.
  • read (String) A string that can be parsed as a duration consisting of numbers and unit suffixes, such as "30s" or "2h45m". Valid time units are "s" (seconds), "m" (minutes), "h" (hours). Read operations occur during any refresh or planning operation when refresh is enabled.

ImportImport

Важно

Import for this resource is not implemented yet.

Была ли статья полезна?

Предыдущая
lockbox_secret_iam_member
Следующая
lockbox_secret_version_hashed
Проект Яндекса
© 2025 ТОО «Облачные Сервисы Казахстан»