lease revoke
lease revoke
命令吊销一个机密的租约,使得底层对应的机密变得不再有效。
例子
吊销租约:
$ vault lease revoke database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83
Success! Revoked lease: database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83
使用前缀吊销租约:
$ vault lease revoke -prefix database/creds
Success! Revoked any leases with prefix: database/creds
可用标志
除了全局可用的标准标志以外,也可以配置下列标志:
-force
(bool: false)
- 机密引擎删除机密失败时是否要从 Vault 中删除租约。可以在要删除的机密已经被从 Vault 外部用手动方式删除的情况下使用(因为机密已经被手动删除了,所以机密引擎再想删除机密会失败,此时加上该标志可以删除 Vault 中已经没用了的租约)。如果设置了该标志,-prefix
标志也必须设置。可以使用别名-f
代替-force
。默认值为false
-prefix
(bool:false)
- 使用 ID 前缀而不是精准的租约 ID。这使得我们可以同时吊销多个租约。默认值为false
-sync
(bool:false)
- 在后台使用同步调用而不是插入一个待吊销的异步队列等待吊销