/sys/leases
Конечные точки /sys/leases используются для просмотра и управления арендами в StarVault.
1. Прочитать договор аренды
2. Список договоров аренды
Эта конечная точка возвращает список идентификаторов аренды.
Для этой конечной точки требуется возможность «sudo».
Метод |
Путь |
|
|
3. Отозвать аренду
Эта конечная точка немедленно отзывает аренду.
Метод |
Путь |
|
|
3.1. Параметры
-
lease_id(string: <required>)– Указывает идентификатор аренды, которую необходимо отозвать. Этот параметр можно указать в JSON-запросе, как показано ниже, или предоставить как параметр пути к конечной точке, например,/sys/leases/revoke/:lease_id. Если указаны оба параметра, приоритет имеет параметр leaseID в JSON-запросе. -
sync(bool: false)- Вместо стандартного поведения постановки отзыва аренды в очередь,sync=trueнемедленно отменит аренду и вернет управление только после ее завершения.
4. Принудительный отзыв аренды
Эта конечная точка немедленно отзывает все секреты или токены, сгенерированные с заданным префиксом. В отличие от /sys/leases/revoke-prefix, этот путь игнорирует ошибки бэкенда, возникающие при отзыве. Это потенциально очень опасно и должно использоваться только в особых экстренных ситуациях, когда ошибки бэкенда или подключенной бэкенд-службы препятствуют нормальному отзыву аренды.
Игнорируя эти ошибки, Orion soft снимает с себя ответственность за обеспечение надлежащего отзыва и/или удаления выданных учётных данных или секретов. Доступ к этой конечной точке должен строго контролироваться.
Для этой конечной точки требуется возможность «sudo».
Метод |
Путь |
|
|
5. Отозвать через префикс
Эта конечная точка немедленно отзывает все секреты (через префикс идентификатора аренды) или токены (через свойство пути токенов), сгенерированные с заданным префиксом. Для этого требуется определённая sudo возможность, и доступ к ней должен строго контролироваться, поскольку она может использоваться для отзыва очень большого количества секретов/токенов одновременно.
Для этой конечной точки требуется возможность «sudo».
Метод |
Путь |
|
|
6. Очищение договоров аренды
Эта конечная точка очищает неактивные записи хранилища для договоров аренды: для каждой записи аренды в хранилище StarVault проверит, есть ли в хранилище соответствующий действительный неистекший токен, и если нет, то договор аренды будет отозван.
Как правило, этот метод не требуется, если только он не указан в примечаниях к обновлению или не рекомендован службой поддержки. Этот метод может потребовать большого количества операций ввода-вывода, поэтому его следует использовать с осторожностью.
Метод |
Путь |
|
|
7. Подсчёт договоров аренды
Эта конечная точка возвращает общее количество type аренд, а также количество аренд на точку монтирования. Обратите внимание, что в настоящее время поддерживается только тип безотзывный.
Это может помочь определить, приводят ли определенные конечные точки к непропорционально высокой доле безотзывной аренды.
Метод |
Путь |
|
|
8. Список договоров аренды
Эта конечная точка возвращает общее количество договоров type аренды, а также список договоров аренды для каждой точки монтирования. Обратите внимание, что в настоящее время поддерживается только тип безотзывный.
Это может помочь определить, приводят ли определенные конечные точки к непропорционально высокой доле безотзывной аренды.
Метод |
Путь |
|
|
8.1. Параметры
-
type(string: <required>)- Указывает тип аренды. -
include_child_namespaces(bool: false)— указывает, следует ли включать в результат аренду в дочерних пространствах имен. -
limit(string: "")— определяет максимальное количество договоров аренды, возвращаемых в запросе. Чтобы вернуть все результаты, установите значениеnone. Если значение не задано, API вернет не более 10 000 договоров аренды. Если значение не задано какnoneи количество договоров аренды превышаетlimit, ответ будет содержать предупреждение.