docs: update DevOps/Hashicorp-Vault/Vault-cheat-sheet

main
Федоров Дмитрий 2024-07-17 10:08:36 +00:00 committed by Dmitriy Fedorov
parent d831a84d5e
commit 7e0f09b97a
1 changed files with 25 additions and 22 deletions

View File

@ -2,7 +2,7 @@
title: Vault Cheat Sheet
description:
published: true
date: 2024-07-17T10:02:21.449Z
date: 2024-07-17T10:08:30.520Z
tags: vault, cheat, sheet
editor: markdown
dateCreated: 2024-07-17T09:48:03.975Z
@ -10,6 +10,8 @@ dateCreated: 2024-07-17T09:48:03.975Z
# Vault Cheat Sheet
**Оригинал:** https://github.com/devops-cheat-sheets/vault-cheat-sheet?ysclid=lypnpval70181321372
<h2>Vault Commands Cheat Sheet</h2>
<h3>Secrets Management</h3>
@ -223,35 +225,35 @@ dateCreated: 2024-07-17T09:48:03.975Z
</tr>
<tr>
<td><code>vault audit disable</code></td>
<td>Disables an audit device in Vault.</td>
<td>Отключает устройство аудита в Vault.</td>
</tr>
<tr>
<td><code>vault audit list</code></td>
<td>Lists all enabled audit devices in Vault.</td>
<td>Список всех включенных устройств аудита в Vault.</td>
</tr>
<tr>
<td><code>vault audit hash</code></td>
<td>Hashes a single audit log file for integrity verification.</td>
<td>Хэширует единый файл журнала аудита для проверки целостности.</td>
</tr>
<tr>
<td><code>vault audit recover</code></td>
<td>Recovers and replays the audit log from a specified path.</td>
<td>Восстанавливает и воспроизводит журнал аудита по указанному пути.</td>
</tr>
<tr>
<td><code>vault audit migrate</code></td>
<td>Migrates audit devices from one path to another.</td>
<td>Переносит устройства аудита с одного пути на другой.</td>
</tr>
<tr>
<td><code>vault audit purge</code></td>
<td>Purges audit log files from a specified path.</td>
<td>Удаляет файлы журнала аудита по указанному пути.</td>
</tr>
<tr>
<td><code>vault monitor</code></td>
<td>Monitors the activity of secrets engines and authentication requests in real-time.</td>
<td>Отслеживает активность движков secrets и запросы на аутентификацию в режиме реального времени.</td>
</tr>
<tr>
<td><code>vault read sys/audit-hash</code></td>
<td>Retrieves the current hash of the audit log file.</td>
<td>Извлекает текущий хэш файла журнала аудита.</td>
</tr>
</tbody>
</table>
@ -266,31 +268,32 @@ dateCreated: 2024-07-17T09:48:03.975Z
<tbody>
<tr>
<td><code>vault operator init</code></td>
<td>Initializes a new Vault instance with a master key share.</td>
<td>Инициализирует новый экземпляр Vault общим общим ключом.</td>
</tr>
<tr>
<td><code>vault operator unseal</code></td>
<td>Unseals the Vault by providing a master key share.</td>
<td>Распечатывает хранилище, предоставляя общий доступ к мастер-ключу.</td>
</tr>
<tr>
<td><code>vault operator seal</code></td>
<td>Seals the Vault, making it inaccessible.</td>
<td>Запечатывает хранилище, делая его недоступным.</td>
</tr>
<tr>
<td><code>vault operator rekey</code></td>
<td>Rekeys the Vault, rotating the encryption keys.</td>
<td>Повторно запускает Vault, меняя ключи шифрования.</td>
</tr>
<tr>
<td><code>vault operator rotate</code></td>
<td>Rotates the underlying encryption keys for the transit secrets engine.</td>
<td>Изменяет базовые ключи шифрования для механизма transit secrets engine.</td>
</tr>
<tr>
<td><code>vault operator generate-root</code></td>
<td>Generates a new root token for disaster recovery.</td>
<td>Генерирует новый токен root для аварийного восстановления.</td>
</tr>
</tbody>
</table>
<h3>Miscellaneous</h3>
<table>
<thead>
<tr>
<th>Command</th>
@ -300,31 +303,31 @@ dateCreated: 2024-07-17T09:48:03.975Z
<tbody>
<tr>
<td><code>vault status</code></td>
<td>Displays the current status of the Vault.</td>
<td>Отображает текущее состояние хранилища.</td>
</tr>
<tr>
<td><code>vault version</code></td>
<td>Displays the version information of the running Vault server.</td>
<td>Отображает информацию о версии запущенного сервера Vault.</td>
</tr>
<tr>
<td><code>vault list sys/mounts</code></td>
<td>Lists all the mounted secret backends.</td>
<td>Перечисление всех смонтированных секретов серверных частей.</td>
</tr>
<tr>
<td><code>vault auth token/lookup-self</code></td>
<td>Retrieves information about the currently authenticated token.</td>
<td>Извлекает информацию о текущем аутентифицированном токене.</td>
</tr>
<tr>
<td><code>vault auth token/revoke-self</code></td>
<td>Revokes the currently authenticated token.</td>
<td>Аннулирует текущий аутентифицированный токен.</td>
</tr>
<tr>
<td><code>vault path-help</code></td>
<td>Displays help information for a specific Vault path.</td>
<td>Отображает справочную информацию для определенного пути к хранилищу.</td>
</tr>
<tr>
<td><code>vault policy validate</code></td>
<td>Validates the syntax of a policy without saving it.</td>
<td>Проверяет синтаксис политики без ее сохранения.</td>
</tr>
<tr>
<td>`vault secrets</td>