Hemligheter
Frostmoln Hemligheter är ett hanterat nyckel-värde-lager för dina applikationshemligheter — API-nycklar, uppgifter, anslutningssträngar och konfiguration. Värden lagras i ett dedikerat, isolerat Vault (separat från Frostmolns egna infrastrukturhemligheter), krypterade i vila och synliga endast för din tenant.
Lagra en hemlighet
Under Hemligheter → Skapa ger du hemligheten ett namn och ett värde. En hemlighet håller ett enda värde (klartext eller JSON) plus metadata:
- Innehållstyp —
text/plain(standard) ellerapplication/json(valideras). - Beskrivning och taggar för organisering.
- Max versioner — hur många historiska versioner som behålls (1–100, standard 10).
- Återställningsfönster — dagar då en borttagen hemlighet kan återställas (0–30, standard 7).
fm secrets create --name app/db-password --value 's3cr3t' \
--description "Production DB password" --tags env=prod
fm secrets get app/db-password --show-value
fm secrets listresource "frostmoln_secret" "db_password" {
name = "app/db-password"
secret_value = var.db_password
content_type = "text/plain"
max_versions = 10
tags = { env = "prod" }
}I Terraform markeras värdet som känsligt (hålls utanför plan-utskriften). En frostmoln_secret datakälla låter dig läsa en hemlighets metadata via ID.
Versionshantering
Varje uppdatering skapar en ny version samtidigt som historiken behålls (upp till max versioner). Läs den senaste som standard, eller en specifik version:
fm secrets versions app/db-password
fm secrets get-version app/db-password 3 --show-valueFör att rulla tillbaka, läs den äldre versionens värde och skriv det som en ny uppdatering.
Ta bort och återställ
Att ta bort en hemlighet är en mjuk borttagning — den går in i ett väntande-borttagningsläge under återställningsfönstret, varunder du kan återställa den:
fm secrets delete app/db-password # mjuk borttagning
fm secrets recover app/db-password # återställ inom återställningsfönstretEfter att fönstret passerat tas hemligheten bort permanent.
God praxis
- Referera hemligheter från din applikation vid körning i stället för att baka in dem i avbildningar eller versionshantering.
- Använd taggar för att gruppera hemligheter per tjänst eller miljö.
Begränsningar
- Värden upp till ~64 KB; innehållstyper är text eller JSON (inte binärt).
- Hemlighetens namn är fast efter skapandet (värde, beskrivning och taggar går att uppdatera).
- Automatisk rotation och dynamiska (genererade) hemligheter är ännu inte tillgängliga.