Для выполнения действий необходимо наличие Vault-токена, который имеет необходимые права для создания секретов.

CreateVaultSecret — создаёт секрет с одним или несколькими значениями в HashiCorp Vault.

Пример запроса

path: example/data/path
secrets:
  - key: key1
    value: value1
  - key: key2
    value: value2

Спецификация запроса

НазваниеОбязательностьОписаниеВозможные значенияЗначение по умолчанию
pathДаПуть, по которому будет сохранён секрет в Vault-
allow_updateНетОпределяет поведение действия при создании или обновлении секретаtrue, false, merge, merge_or_createfalse
secretsДаНабор секретов, которые необходимо создать в Vault-
secrets.keyДаНазвание (идентификатор) секрета-
secrets.valueДаЗначение секрета-

Примечание

allow_update — определяет поведение действия при создании или обновлении секрета:

  • false (по умолчанию) — действие завершается с ошибкой, если секрет уже существует;
  • true — создаётся новая версия секрета со значениями, переданными в действии;
  • merge — обновляются или создаются только те ключи секрета, которые указаны в действии. Существующие ключи, не упомянутые в действии, сохраняются без изменений. Если секрета по пути ещё нет, действие завершается с ошибкой;
  • merge_or_create — как merge, если секрет уже существует; если секрета по пути нет, он создаётся (полная запись значений из действия).