lease revoke

lease revoke 命令吊销一个机密的租约,使得底层对应的机密变得不再有效。

例子

吊销租约:

$ vault lease revoke database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83
Success! Revoked lease: database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83

使用前缀吊销租约:

$ vault lease revoke -prefix database/creds
Success! Revoked any leases with prefix: database/creds

可用标志

除了全局可用的标准标志以外,也可以配置下列标志:

  • -force (bool: false) - 机密引擎删除机密失败时是否要从 Vault 中删除租约。可以在要删除的机密已经被从 Vault 外部用手动方式删除的情况下使用(因为机密已经被手动删除了,所以机密引擎再想删除机密会失败,此时加上该标志可以删除 Vault 中已经没用了的租约)。如果设置了该标志,-prefix 标志也必须设置。可以使用别名 -f 代替 -force。默认值为 false
  • -prefix (bool:false) - 使用 ID 前缀而不是精准的租约 ID。这使得我们可以同时吊销多个租约。默认值为 false
  • -sync (bool:false) - 在后台使用同步调用而不是插入一个待吊销的异步队列等待吊销

results matching ""

    No results matching ""