Деактивировать и активировать секрет
Секрет может находиться в активном и деактивированном состояниях. В активном состоянии возможен доступ как к метаданным, так и к содержимому секрета (парам ключ-значение). В деактивированном состоянии возможен доступ только к метаданным, содержимое секрета недоступно.
Деактивировать секрет
- В консоли управления
выберите каталог, которому принадлежит секрет. - В списке сервисов выберите Lockbox.
- Напротив нужного секрета нажмите
и выберите Деактивировать. - Подтвердите деактивацию.
Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.
По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name
или --folder-id
.
-
Посмотрите описание команды CLI для получения информации о деактивации секрета:
yc lockbox secret deactivate --help
-
Деактивируйте секрет, указав его идентификатор или имя:
yc lockbox secret deactivate <имя_секрета>
Результат:
id: e6qkkp3k29jf******** folder_id: b1go3el0d8fs******** created_at: "2023-11-08T13:14:34.676Z" name: first-secret status: INACTIVE current_version: id: e6qor8pe3ju7******** secret_id: e6qkkp3k29jf******** created_at: "2023-11-08T13:14:34.676Z" status: ACTIVE payload_entry_keys: - secret-key
Чтобы деактивировать секрет, воспользуйтесь методом REST API deactivate для ресурса Secret или вызовом gRPC API SecretService/Deactivate.
Активировать секрет
- В консоли управления
выберите каталог, которому принадлежит секрет. - В списке сервисов выберите Lockbox.
- Напротив нужного секрета нажмите
и выберите Активировать секрет.
Если у вас еще нет интерфейса командной строки Yandex Cloud, установите и инициализируйте его.
По умолчанию используется каталог, указанный в профиле CLI. Вы можете указать другой каталог с помощью параметра --folder-name
или --folder-id
.
-
Посмотрите описание команды CLI для получения информации об активации секрета:
yc lockbox secret activate --help
-
Активируйте секрет, указав его идентификатор или имя:
yc lockbox secret activate <имя_секрета>
Результат:
id: e6qkkp3k29jf******** folder_id: b1go3el0d8fs******** created_at: "2023-11-08T13:14:34.676Z" name: first-secret status: ACTIVE current_version: id: e6qor8pe3ju7******** secret_id: e6qkkp3k29jf******** created_at: "2023-11-08T13:14:34.676Z" status: ACTIVE payload_entry_keys: - secret-key
Чтобы активировать секрет, воспользуйтесь методом REST API activate для ресурса Secret или вызовом gRPC API SecretService/Activate.