第2章 OpenStack Key Manager (barbican) を使用したシークレットおよび鍵の管理

OpenStack Key Manager を使用して、シークレットおよび暗号化鍵の作成、更新、および削除を行います。暗号化鍵および barbican データベースのバックアップやリストアを行うこともできます。暗号化鍵および barbican データベースを定期的にバックアップすることを推奨します。

2.1. シークレットの表示

シークレットのリストを表示するには、openstack secret list コマンドを実行します。リストには、URI、名前、種別、シークレットに関するその他の情報が含まれます。

手順

  • シークレットのリストを表示します。

    $ openstack secret list
    +------------------------------------------------------------------------------------+------+---------------------------+--------+-------------------------------------------+-----------+------------+-------------+------+------------+
    | Secret href                                                                        | Name | Created                   | Status | Content types                             | Algorithm | Bit length | Secret type | Mode | Expiration |
    +------------------------------------------------------------------------------------+------+---------------------------+--------+-------------------------------------------+-----------+------------+-------------+------+------------+
    | https://192.168.123.169:9311/v1/secrets/24845e6d-64a5-4071-ba99-0fdd1046172e | None | 2018-01-22T02:23:15+00:00 | ACTIVE | {u'default': u'application/octet-stream'} | aes       |        256 | symmetric   | None | None       |
    +------------------------------------------------------------------------------------+------+---------------------------+--------+-------------------------------------------+-----------+------------+-------------+------+------------+