Для выполнения действий необходимо наличие Vault-токена, который имеет необходимые права для создания секретов.
CreateVaultSecret — создаёт секрет с одним или несколькими значениями в HashiCorp Vault.
Пример запроса
path: example/data/path
secrets:
- key: key1
value: value1
- key: key2
value: value2Спецификация запроса
| Название | Обязательность | Описание | Возможные значения | Значение по умолчанию |
|---|---|---|---|---|
| path | Да | Путь, по которому будет сохранён секрет в Vault | - | |
| allow_update | Нет | Определяет поведение действия при создании или обновлении секрета | true, false, merge, merge_or_create | false |
| secrets | Да | Набор секретов, которые необходимо создать в Vault | - | |
| secrets.key | Да | Название (идентификатор) секрета | - | |
| secrets.value | Да | Значение секрета | - |
Примечание
allow_update — определяет поведение действия при создании или обновлении секрета:
false(по умолчанию) — действие завершается с ошибкой, если секрет уже существует;true— создаётся новая версия секрета со значениями, переданными в действии;merge— обновляются или создаются только те ключи секрета, которые указаны в действии. Существующие ключи, не упомянутые в действии, сохраняются без изменений. Если секрета по пути ещё нет, действие завершается с ошибкой;merge_or_create— какmerge, если секрет уже существует; если секрета по пути нет, он создаётся (полная запись значений из действия).