execコマンド
任意のシステムコールを実行し、テンプレート化された環境変数をKeeperボルトのシークレットに置換
exec コマンド
テンプレート化した環境変数を、実行時にシークレットの値へ置き換えるには、ksm exec コマンドを使用します。
パラメータ:
置き換えられた環境変数を使用して、実行するシステムコールまたはスクリプト
形式: ksm exec -- <SYSTEM CALL OR SCRIPT>
Linux bashスクリプト例
#!/bin/bash
# Keeperシークレットを取得するBashスクリプト
connect_db() {
echo "Database Password:" $DB_PASSWORD
}
call_stripe() {
echo "API Key:" $API_KEY
}
connect_db
call_stripe2つの環境変数を設定して、スクリプトを実行します。
Windowsバッチファイルの例
PowerShellスクリプトの例
環境変数の置換
環境変数は、CLIが正しく検索および置換できるようにテンプレート化する必要があります。表記法のクエリ形式と機能については、Keeper表記法をご参照ください。以下は、その例です。
ksm exec で環境変数に入れたシークレットは、子プロセスの環境に残ります。同じユーザーやrootがLinuxの /proc/<pid>/environ を読む、WindowsのProcess Explorerを使うなど、そのプロセスを見られる場合は値も読めます。他のローカルプロセスやユーザーを信頼できる環境でのみ使ってください。
シェルスクリプトの例
以下はLinuxのbashスクリプトの例です。 アプリケーションを起動する前、またはコマンドを実行する前に、keeper:// で始まる環境変数は、ボルトのシークレット値に置き換えられます。XXXXは、シークレットのレコードUIDに置き換えてください。
以下は、シークレットをコンソールに出力する簡単なbashスクリプトです。
以下は、ksm exec を使用してbashスクリプトを実行した結果です。
最終更新

