Teks biasa tetap berfungsi. SecretRef bersifat opsional untuk setiap kredensial.
Model runtime
- Rahasia diresolusikan ke dalam snapshot runtime di memori secara langsung selama aktivasi, bukan secara lambat pada jalur permintaan.
- Startup dingin Gateway mengisolasi kegagalan SecretRef yang dapat dicoba ulang ke pemilik non-Gateway yang diketahui jika pemilik tersebut mendukung isolasi. Kelas pemilik yang dipetakan mencakup penyedia model dan Skills, penyedia media/TTS/cron, profil autentikasi yang memenuhi syarat, memori per agen, SSH sandbox, akun saluran, dan rute Plugin yang dideklarasikan dalam manifes. Gateway dimulai, mencatat pemilik sebagai dikonfigurasi tetapi tidak tersedia, dan mengeluarkan peringatan degradasi yang telah disunting. Autentikasi ingress Gateway, referensi atau nilai hasil resolusi yang secara struktural tidak valid, pemilik yang gagal secara tertutup, dan referensi yang pemilik runtime-nya tidak dipetakan tetap menggagalkan startup.
- Pemuatan ulang memvalidasi setiap pemilik yang dipetakan secara independen, lalu memublikasikan satu snapshot atomik. Pemilik yang sehat diperbarui. Pemilik yang memenuhi syarat tetapi gagal mempertahankan nilai terakhir yang diketahui baik dan menjadi usang hanya jika identitas referensinya, definisi penyedia, dan kontrak lengkap pemilik yang bukan rahasia tidak berubah; pemilik baru atau yang berubah tetapi gagal menjadi dingin. Kegagalan ketat menolak pemuatan ulang dan mempertahankan snapshot aktif.
- Pelanggaran kebijakan (misalnya profil autentikasi mode OAuth yang digabungkan dengan input SecretRef) menggagalkan aktivasi sebelum pertukaran runtime.
- Permintaan runtime hanya membaca snapshot aktif dalam memori. Kredensial SecretRef penyedia model melewati penyimpanan autentikasi dan opsi stream sebagai sentinel lokal proses hingga egress. Jalur pengiriman keluar (pengiriman balasan/utas Discord, pengiriman tindakan Telegram) juga membaca snapshot tersebut dan tidak meresolusikan ulang referensi pada setiap pengiriman.
Injeksi saat egress (sentinel)
Untuk kredensial penyedia model yang didukung oleh SecretRef, OpenClaw membuat sentinel buram yang bersifat lokal bagi proses selama resolusi autentikasi model. Oleh karena itu, penyimpanan autentikasi, opsi stream, konfigurasi SDK, log, objek kesalahan, dan sebagian besar introspeksi runtime melihat nilai sepertioc-sent-v1-..., bukan kredensial penyedia. Fetch model yang dijaga dan probe kesehatan penyedia lokal terkelola mengganti sentinel yang diketahui dalam nilai URL dan header tepat sebelum setiap permintaan meninggalkan proses.
Nilai berbentuk sentinel yang tidak diketahui gagal secara tertutup sebelum aktivitas jaringan. OpenClaw menolak mengirim permintaan alih-alih meneruskan sentinel yang belum diresolusikan kepada penyedia. Nilai rahasia yang telah diresolusikan juga didaftarkan untuk penyuntingan log berdasarkan kecocokan nilai persis sebagai langkah pertahanan berlapis.
Adaptor penyedia menggunakan titik injeksi terbaru yang didukung SDK-nya:
- SDK dengan opsi fetch khusus menerima fetch terjaga milik OpenClaw, sehingga SDK mempertahankan sentinel.
- SDK tanpa opsi fetch khusus membuka sentinel tepat sebelum pembuatan klien. Stream penyedia milik Plugin dan harness agen membuka sentinel pada serah terima terakhir yang dimiliki inti karena transportasi tersebut tidak menggunakan fetch terjaga milik OpenClaw.
OPENCLAW_SECRET_SENTINELS=off (juga menerima 0 atau false, tanpa membedakan huruf besar-kecil) untuk menonaktifkan pembuatan sentinel selama respons insiden atau pemecahan masalah kompatibilitas. Sakelar penghenti ini tidak menonaktifkan pendaftaran penyuntingan berdasarkan kecocokan nilai persis.
Batas akses agen
SecretRef mencegah kredensial dipersistenkan dalam konfigurasi dan file model yang dihasilkan, tetapi bukan batas isolasi proses. Kredensial teks biasa yang dibiarkan di disk pada jalur yang dapat dibaca agen tetap dapat dibaca melalui alat file atau shell, sehingga melewati penyuntingan tingkat API. Untuk deployment produksi yang mencakup file yang dapat diakses agen, anggap migrasi selesai hanya jika semua hal berikut terpenuhi:- Kredensial yang didukung menggunakan SecretRef alih-alih nilai teks biasa.
- Sisa teks biasa lama dibersihkan dari
openclaw.json,auth-profiles.json,.env, dan filemodels.jsonyang dihasilkan. openclaw secrets audit --checkbersih setelah migrasi.- Setiap kredensial yang belum didukung atau dirotasi dilindungi oleh isolasi OS, isolasi kontainer, atau proksi kredensial eksternal.
Pemfilteran permukaan aktif
SecretRef divalidasi hanya pada permukaan yang benar-benar aktif:- Permukaan yang diaktifkan: kegagalan yang dapat dicoba ulang untuk pemilik yang dipetakan dan dapat diisolasi memasuki degradasi dingin atau usang. Kegagalan yang ketat, gagal secara tertutup, diwajibkan Gateway, atau tidak dipetakan memblokir startup/pemuatan ulang.
- Permukaan tidak aktif: referensi yang belum diresolusikan tidak memblokir startup/pemuatan ulang; referensi tersebut mengeluarkan diagnostik
SECRETS_REF_IGNORED_INACTIVE_SURFACEyang tidak fatal.
Contoh permukaan tidak aktif
Contoh permukaan tidak aktif
- Entri saluran/akun yang dinonaktifkan.
- Kredensial saluran tingkat atas yang tidak diwarisi akun aktif mana pun.
- Permukaan alat/fitur yang dinonaktifkan.
- Kunci khusus penyedia pencarian web yang tidak dipilih oleh
tools.web.search.provider. Dalam mode otomatis (penyedia tidak ditetapkan), kunci diperiksa berdasarkan prioritas untuk deteksi otomatis hingga salah satunya berhasil diresolusikan; setelah pemilihan, kunci penyedia yang tidak dipilih menjadi tidak aktif. - Materi autentikasi SSH sandbox (
agents.defaults.sandbox.ssh.identityData,certificateData,knownHostsData, beserta penggantian per agen) hanya aktif ketika backend sandbox efektif adalahsshdan mode sandbox bukanoff, untuk agen default atau agen yang diaktifkan. - SecretRef
gateway.remote.token/gateway.remote.passwordaktif jika salah satu kondisi berikut terpenuhi:gateway.mode=remotegateway.remote.urldikonfigurasigateway.tailscale.modeadalahserveataufunnel- Dalam mode lokal tanpa permukaan jarak jauh tersebut:
gateway.remote.tokenaktif ketika autentikasi token dapat menang dan tidak ada token lingkungan/autentikasi yang dikonfigurasi;gateway.remote.passwordhanya aktif ketika autentikasi kata sandi dapat menang dan tidak ada kata sandi lingkungan/autentikasi yang dikonfigurasi.
- SecretRef
gateway.auth.tokentidak aktif untuk resolusi autentikasi startup ketikaOPENCLAW_GATEWAY_TOKENditetapkan, karena input token lingkungan menang untuk runtime tersebut.
Diagnostik permukaan autentikasi Gateway
Ketika SecretRef ditetapkan padagateway.auth.token, gateway.auth.password, gateway.remote.token, atau gateway.remote.password, startup/pemuatan ulang Gateway mencatat status permukaan dengan kode SECRETS_GATEWAY_AUTH_SURFACE:
active: SecretRef merupakan bagian dari permukaan autentikasi efektif dan harus diresolusikan.inactive: permukaan autentikasi lain menang, atau autentikasi jarak jauh dinonaktifkan/tidak aktif.
Prapemeriksaan referensi saat orientasi awal
Dalam orientasi awal interaktif, memilih penyimpanan SecretRef menjalankan validasi prapemeriksaan sebelum menyimpan:- Referensi lingkungan: memvalidasi nama variabel lingkungan dan mengonfirmasi bahwa nilai yang tidak kosong terlihat selama penyiapan.
- Referensi penyedia (
fileatauexec): memvalidasi pemilihan penyedia, meresolusikanid, dan memeriksa tipe nilai hasil resolusi. - Alur mulai cepat: ketika
gateway.auth.tokensudah berupa SecretRef, orientasi awal meresolusikannya sebelum bootstrap probe/dasbor (untuk referensienv,file, danexec) menggunakan gerbang gagal-cepat yang sama.
Kontrak SecretRef
Satu bentuk objek di mana-mana:- env
- file
- exec
providerharus cocok dengan^[a-z][a-z0-9_-]{0,63}$idharus cocok dengan^[A-Z][A-Z0-9_]{0,127}$
Konfigurasi penyedia
Definisikan penyedia di bawahsecrets.providers:
Penyedia lingkungan
Penyedia lingkungan
- Daftar yang diizinkan berdasarkan nama persis dan bersifat opsional melalui
allowlist. - Nilai lingkungan yang tidak ada atau kosong menggagalkan resolusi.
Penyedia file
Penyedia file
- Membaca file lokal di
path. mode: "json"(default) mengharapkan payload objek JSON dan meresolusikanidsebagai pointer JSON.mode: "singleValue"mengharapkan id referensi"value"dan mengembalikan isi mentah file (baris baru di akhir dihapus).- Jalur harus lolos pemeriksaan kepemilikan/izin;
timeoutMs(default 5000) danmaxBytes(default 1 MiB) membatasi pembacaan. - Gagal secara tertutup di Windows: jika verifikasi ACL tidak tersedia untuk jalur tersebut, resolusi gagal. Hanya untuk jalur tepercaya, tetapkan
allowInsecurePath: truepada penyedia tersebut untuk melewati pemeriksaan.
Penyedia exec
Penyedia exec
- Menjalankan jalur biner absolut yang dikonfigurasi secara langsung, tanpa shell.
- Secara default,
commandharus berupa berkas biasa, bukan symlink. AturallowSymlinkCommand: trueuntuk mengizinkan jalur perintah symlink (misalnya shim Homebrew), dan pasangkan dengantrustedDirs(misalnya["/opt/homebrew"]) agar hanya jalur pengelola paket yang memenuhi syarat. - Mendukung
timeoutMs(default 5000),noOutputTimeoutMs(default sama dengantimeoutMs),maxOutputBytes(default 1 MiB), daftar yang diizinkanenv/passEnv, dantrustedDirs. jsonOnlysecara default adalahtrue. DenganjsonOnly: falsedan satu id yang diminta, stdout biasa non-JSON diterima sebagai nilai id tersebut.- Windows gagal secara tertutup: jika verifikasi ACL tidak tersedia untuk jalur perintah, resolusi gagal. Hanya untuk jalur tepercaya, atur
allowInsecurePath: truepada penyedia tersebut untuk melewati pemeriksaan. - Penyedia exec yang dikelola Plugin dapat menggunakan
pluginIntegrationalih-alihcommand/argsyang disalin. OpenClaw menyelesaikan detail perintah saat ini dari manifes Plugin yang terpasang selama startup/pemuatan ulang; jika Plugin dinonaktifkan, dihapus, tidak tepercaya, atau tidak lagi mendeklarasikan integrasi tersebut, SecretRef aktif pada penyedia itu gagal secara tertutup.
code adalah diagnostik opsional yang dapat dibaca mesin. OpenClaw menampilkan
kode yang dikenali, yaitu NOT_FOUND dan AMBIGUOUS_DUPLICATE_KEY, bersama penyedia dan id referensi. Kode lain
dan bidang berbentuk bebas seperti message diterima untuk kompatibilitas protocol-v1,
tetapi tidak ditampilkan karena keluaran resolver dapat berisi materi kredensial.Kunci API berbasis berkas
Jangan letakkan stringfile:... dalam blok konfigurasi env. Blok tersebut bersifat literal dan tidak dapat ditimpa, sehingga file:... tidak pernah diselesaikan di sana.
Gunakan SecretRef berkas pada bidang kredensial yang didukung sebagai gantinya:
mode: "singleValue", id SecretRef adalah "value". Untuk mode: "json", gunakan pointer JSON absolut seperti "/providers/xai/apiKey".
Lihat Permukaan Kredensial SecretRef untuk bidang yang menerima SecretRef.
Contoh integrasi exec
Untuk panduan khusus 1Password yang mencakup akun layanan, skill agen yang disertakan, dan pemecahan masalah, lihat 1Password.CLI 1Password
CLI 1Password
Bitwarden Secrets Manager (`bws`)
Bitwarden Secrets Manager (`bws`)
Gunakan pembungkus resolver untuk memetakan id SecretRef ke kunci item Bitwarden Secrets Manager. Repositori menyertakan Resolver mengelompokkan id yang diminta, menjalankan
scripts/secrets/openclaw-bws-resolver.mjs; pasang atau salin ke jalur tepercaya absolut pada host yang menjalankan Gateway.Persyaratan:- CLI Bitwarden Secrets Manager (
bws) terpasang pada host Gateway. BWS_ACCESS_TOKENtersedia untuk layanan Gateway.PATHditeruskan ke resolver, atauBWS_BINdiatur ke jalur binerbwsabsolut.BWS_SERVER_URLdiatur dalam lingkungan saat menggunakan instans Bitwarden yang dihosting sendiri.
bws secret list, dan mengembalikan nilai untuk bidang key rahasia yang cocok. Gunakan kunci yang memenuhi kontrak id SecretRef exec, seperti openclaw/providers/openai/apiKey; kunci bergaya variabel lingkungan dengan garis bawah ditolak sebelum resolver dijalankan. Jika lebih dari satu rahasia Bitwarden yang terlihat memiliki kunci yang diminta, resolver menggagalkan id tersebut sebagai ambigu alih-alih menebak. Setelah memperbarui konfigurasi, verifikasi jalur resolver:CLI HashiCorp Vault
CLI HashiCorp Vault
password-store (`pass`)
password-store (`pass`)
Gunakan pembungkus resolver kecil untuk memetakan id SecretRef langsung ke entri Kemudian konfigurasikan penyedia exec dan arahkan Simpan rahasia pada baris pertama entri
pass. Simpan ini sebagai berkas yang dapat dieksekusi pada jalur absolut yang lolos pemeriksaan jalur penyedia exec Anda, misalnya /usr/local/bin/openclaw-pass-resolver. Shebang #!/usr/bin/env node menyelesaikan node dari PATH proses resolver, jadi sertakan PATH dalam passEnv. Jika pass tidak berada pada PATH tersebut, atur PASS_BIN dalam lingkungan induk dan sertakan juga dalam passEnv:apiKey ke jalur entri pass:pass, atau sesuaikan pembungkus agar mengembalikan keluaran lengkap pass show. Setelah memperbarui konfigurasi, verifikasi audit statis dan jalur resolver exec:sops
sops
Variabel lingkungan server MCP
Variabel lingkungan server MCP yang dikonfigurasi melaluiplugins.entries.acpx.config.mcpServers menerima SecretInput, sehingga kunci API dan token tidak tersimpan dalam konfigurasi teks biasa:
${MCP_SERVER_API_KEY} dan objek SecretRef diselesaikan selama aktivasi gateway, sebelum proses server MCP dimulai. Seperti permukaan SecretRef lainnya, referensi yang tidak terselesaikan hanya memblokir aktivasi ketika Plugin acpx benar-benar aktif.
Materi autentikasi SSH sandbox
Backend sandbox intissh juga mendukung SecretRef untuk materi autentikasi SSH:
- OpenClaw me-resolve referensi ini selama aktivasi sandbox, bukan secara malas pada setiap panggilan SSH.
- Nilai yang telah di-resolve ditulis ke direktori sementara dengan izin file yang ketat (
0o600) dan digunakan dalam konfigurasi SSH yang dihasilkan. - Jika backend sandbox efektif bukan
ssh(atau mode sandbox adalahoff), referensi ini tetap tidak aktif dan tidak menghalangi startup.
Permukaan kredensial yang didukung
Kredensial kanonis yang didukung dan tidak didukung tercantum di Permukaan Kredensial SecretRef.Kredensial yang diterbitkan saat runtime atau berotasi dan materi penyegaran OAuth sengaja dikecualikan dari resolusi SecretRef hanya-baca.
Perilaku wajib dan prioritas
- Kolom tanpa referensi: tidak berubah.
- Kolom dengan referensi: wajib pada permukaan aktif selama aktivasi.
- Jika teks biasa dan referensi sama-sama ada, referensi diprioritaskan pada jalur prioritas yang didukung.
- Sentinel redaksi
__OPENCLAW_REDACTED__dicadangkan untuk redaksi/pemulihan konfigurasi internal dan ditolak sebagai data konfigurasi literal yang dikirimkan.
SECRETS_REF_OVERRIDES_PLAINTEXT(peringatan runtime)REF_SHADOWED(temuan audit ketika kredensialauth-profiles.jsondiprioritaskan daripada referensiopenclaw.json)
serviceAccountRef diprioritaskan daripada serviceAccount dalam teks biasa; nilai teks biasa diabaikan setelah referensi yang berdampingan ditetapkan.
Pemicu aktivasi
Aktivasi rahasia berjalan saat:- Startup (pra-pemeriksaan ditambah aktivasi akhir)
- Jalur penerapan langsung pemuatan ulang konfigurasi
- Jalur pemeriksaan mulai ulang pemuatan ulang konfigurasi
- Pemuatan ulang manual melalui
secrets.reload - Pra-pemeriksaan RPC penulisan konfigurasi Gateway (
config.set/config.apply/config.patch), yang memvalidasi SecretRef permukaan aktif dalam payload konfigurasi yang dikirimkan sebelum menyimpan hasil edit
- Keberhasilan mengganti snapshot secara atomik.
- Kegagalan startup yang ketat membatalkan startup Gateway.
- Selama startup dingin, kegagalan resolusi yang dapat dicoba ulang untuk pemilik non-Gateway yang dipetakan dan dapat diisolasi dapat menerbitkan snapshot dengan pemilik tersebut dikonfigurasi sebagai tidak tersedia. Permintaan untuk pemilik tersebut gagal dengan
SECRET_SURFACE_UNAVAILABLE; pemilik penyedia model tidak beralih kembali ke kredensial lingkungan atau profil autentikasi setelah referensi eksplisit gagal. - Pemuatan ulang dan pemeriksaan mulai ulang mengisolasi pemilik terpetakan yang memenuhi syarat. Identitas referensi yang tidak berubah, dengan definisi penyedia yang tidak berubah dan kontrak pemilik non-rahasia lengkap yang tidak berubah, mempertahankan nilai persis terakhir yang diketahui baik sebagai usang; referensi yang diubah atau baru dikonfigurasi tetapi belum di-resolve diterbitkan dalam keadaan dingin hanya untuk pemilik tersebut. Kegagalan pemuatan ulang yang ketat mempertahankan snapshot yang sebelumnya aktif.
config.set,config.apply, danconfig.patchmenerima referensi yang valid secara sintaksis tetapi belum di-resolve untuk pemilik yang dapat diisolasi dan mengembalikan laporandegradedSecretOwnersyang telah disunting. Autentikasi ingress Gateway, konfigurasi atau nilai hasil resolusi yang tidak valid secara struktural, pelanggaran kebijakan, dan pemilik yang tidak dikenal tetap ditolak sebelum mutasi disk.- Pemilik lain yang sehat di-resolve dan diterbitkan secara normal meskipun pemilik lain berada dalam keadaan dingin atau usang.
- Memberikan token kanal eksplisit per panggilan kepada panggilan pembantu/alat keluar tidak memicu aktivasi SecretRef; titik aktivasi tetap pada startup, pemuatan ulang, dan
secrets.reloadeksplisit.
Sinyal terdegradasi dan pulih
Ketika aktivasi saat pemuatan ulang gagal setelah keadaan sehat, OpenClaw memasuki keadaan rahasia terdegradasi dan mengeluarkan peristiwa sistem satu kali serta kode log:SECRETS_RELOADER_DEGRADEDSECRETS_RELOADER_RECOVERED
- Terdegradasi: pemilik sehat disegarkan, pemilik usang mempertahankan nilai terakhir yang diketahui baik, dan pemilik dingin tetap tidak tersedia.
- Pulih: dikeluarkan satu kali setelah aktivasi berhasil berikutnya.
- Kegagalan berulang saat sudah terdegradasi mencatat peringatan tetapi tidak mengeluarkan ulang peristiwa.
- Kegagalan startup yang ketat tidak pernah mengeluarkan peristiwa terdegradasi karena runtime tidak pernah menjadi aktif. Startup yang berhasil dengan pemilik dingin mencatat degradasi pemilik, tetapi tidak mengeluarkan peristiwa pemuat ulang.
- Kegagalan startup dan pemuatan ulang yang tercakup pada referensi mengeluarkan peringatan
SECRETS_DEGRADEDterstruktur untuk setiap pemilik yang terdampak. Gangguan yang tercakup pada penyedia mengeluarkan satu peringatanSECRETS_PROVIDER_DEGRADEDdengan penyedia dan daftar lengkap pemilik yang terdampak, alih-alih mengulang kegagalan penyedia untuk setiap pemilik. Peringatan mencakup alasan yang telah disunting, keadaan pemilikcoldataustale, dan petunjuk percobaan ulangopenclaw secrets reload. Peringatan tidak pernah menyertakan nilai hasil resolusi atau id SecretRef. openclaw doctormencantumkan pemilik dingin dan usang beserta jalur konfigurasi yang terdampak, alasan yang telah disunting, dan panduan percobaan ulang.
Resolusi jalur perintah
Jalur perintah dapat memilih untuk menggunakan resolusi SecretRef yang didukung melalui RPC snapshot Gateway. Dua perilaku umum berlaku:- Jalur perintah ketat
- Jalur perintah hanya-baca
Misalnya jalur memori jarak jauh
openclaw memory dan openclaw qr --remote ketika memerlukan referensi rahasia bersama jarak jauh. Jalur tersebut membaca dari snapshot aktif dan langsung gagal ketika SecretRef wajib tidak tersedia.- Penyegaran snapshot setelah rotasi rahasia backend ditangani oleh
openclaw secrets reload. - Metode RPC Gateway yang digunakan oleh jalur perintah ini:
secrets.resolve.
Alur kerja audit dan konfigurasi
Alur operator default:1
Audit keadaan saat ini
2
Konfigurasikan dan terapkan SecretRef
3
Audit ulang
configure, terapkan rencana tersimpan tersebut dengan openclaw secrets apply --from <plan-path> sebelum audit ulang.
audit rahasia
audit rahasia
Temuan mencakup:
- Nilai teks biasa yang tersimpan (
openclaw.json,auth-profiles.json,.env, danagents/*/agent/models.jsonyang dihasilkan). - Residu header penyedia sensitif dalam teks biasa pada entri
models.jsonyang dihasilkan. - Referensi yang belum di-resolve.
- Pembayangan prioritas (
auth-profiles.jsondiprioritaskan daripada referensiopenclaw.json). - Residu lama (
auth.json, pengingat OAuth).
openclaw secrets audit --allow-exec untuk menjalankan penyedia exec selama audit.Catatan residu header: deteksi header penyedia sensitif didasarkan pada heuristik nama (nama header autentikasi/kredensial umum dan fragmen seperti authorization, x-api-key, token, secret, password, dan credential).konfigurasi rahasia
konfigurasi rahasia
Pembantu interaktif yang:
- Mengonfigurasi
secrets.providersterlebih dahulu (env/file/exec, tambah/edit/hapus). - Memungkinkan Anda memilih kolom yang memuat rahasia dan didukung di
openclaw.jsonditambahauth-profiles.jsonuntuk satu cakupan agen. - Dapat membuat pemetaan
auth-profiles.jsonbaru langsung di pemilih target. - Mengambil detail SecretRef (
source,provider,id). - Menjalankan resolusi pra-pemeriksaan dan dapat langsung menerapkannya.
--allow-exec ditetapkan. Jika Anda menerapkan langsung dari configure --apply dan rencana menyertakan referensi/penyedia exec, pertahankan --allow-exec tetap ditetapkan untuk langkah penerapan juga.Mode yang berguna:openclaw secrets configure --providers-onlyopenclaw secrets configure --skip-provider-setupopenclaw secrets configure --agent <id>
configure:- Menghapus kredensial statis yang cocok dari
auth-profiles.jsonuntuk penyedia yang ditargetkan. - Menghapus entri
api_keystatis lama dariauth.json. - Menghapus baris rahasia yang diketahui dan cocok dari file
.envpada keadaan efektif dan konfigurasi aktif (dideduplikasi ketika kedua jalur cocok).
penerapan rahasia
penerapan rahasia
Terapkan rencana tersimpan:Catatan exec: uji coba melewati pemeriksaan exec kecuali
--allow-exec ditetapkan; mode tulis menolak rencana yang memuat SecretRef/penyedia exec kecuali --allow-exec ditetapkan.Untuk detail kontrak target/jalur yang ketat dan aturan penolakan yang tepat, lihat Kontrak Rencana Penerapan Rahasia.Kebijakan keamanan satu arah
Model keamanan:- Pra-pemeriksaan harus berhasil sebelum mode tulis.
- Aktivasi runtime divalidasi sebelum commit.
- Penerapan memperbarui file menggunakan penggantian file atomik dan pemulihan upaya terbaik jika terjadi kegagalan.
Catatan kompatibilitas autentikasi lama
Untuk kredensial statis, runtime tidak lagi bergantung pada penyimpanan autentikasi lama dalam teks biasa.- Sumber kredensial runtime adalah snapshot dalam memori yang telah di-resolve.
- Entri
api_keystatis lama dihapus ketika ditemukan. - Perilaku kompatibilitas terkait OAuth tetap terpisah.
Catatan UI Web
Beberapa union SecretInput lebih mudah dikonfigurasi dalam mode editor mentah daripada dalam mode formulir.Terkait
- Autentikasi - penyiapan autentikasi
- CLI: rahasia - perintah CLI
- SecretRef Vault - penyiapan penyedia HashiCorp Vault
- Variabel Lingkungan - urutan prioritas lingkungan
- Permukaan Kredensial SecretRef - permukaan kredensial
- Kontrak Rencana Penerapan Rahasia - detail kontrak rencana
- Keamanan - postur keamanan