`lease revoke` — 리스 폐기하기
lease revoke — 리스 폐기하기
vault lease revoke는 시크릿의 리스(lease)를 폐기해서, 기본이 되는 시크릿을 무효화하는 명령어예요.
출처: 문서
본문
예시 (Examples)
리스를 폐기해요:
$ vault lease revoke database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83
Success! Revoked lease: database/creds/readonly/27e1b9a1-27b8-83d9-9fe0-d99d786bdc83
접두사(prefix)로 시작하는 리스를 폐기해요:
$ vault lease revoke -prefix database/creds
Success! Revoked any leases with prefix: database/creds
접두사와 리스 ID로 시작하는, 폐기 불가한 리스를 강제로 폐기해요:
$ vault lease revoke -force -prefix database/creds/test-role/9Y5YA7vmRs2uESbSOInm0BpC
Warning! Force-removing leases can cause Vault to become out of sync with
secret engines!
Success! Force revoked any leases with prefix: database/creds/test-role/9Y5YA7vmRs2uESbSOInm0BpC
사용법 (Usage)
모든 명령어에 기본으로 포함된 표준 플래그 외에 다음 플래그들을 추가로 사용할 수 있어요.
-force(bool: false) — 시크릿 엔진 폐기가 실패해도 Vault에서 리스를 삭제해요. 대상 시크릿 엔진의 시크릿이 수동으로 제거된 복구 상황을 위한 거예요. 이 플래그를 지정하면-prefix도 필수예요."-f"로도 별칭 사용 가능하며, 기본값은false예요.-prefix(bool: false) — ID를 정확한 리스 ID가 아니라 접두사로 취급해요. 여러 리스를 동시에 폐기할 수 있어요. 기본값은false예요.-sync(bool: false) — 폐기를 백그라운드 큐에 넣지 않고 동기적으로 수행해요.
더 알아보기 (Learn more)
vault lease lookup— 리스 정보 조회vault lease renew— 리스 갱신vault lease— 리스 하위 명령어 모음