relman CLI: Credential Vaults
← Back to the relman CLI command overview
Credential vaults
list vaults <org-token> (alias: vault)
Fetches the id and name of every credential vault belonging to the organization identified by <org-token>.
list vaultfolders <org-token> <vault-token> (aliases: vaultfolder, vf)
Fetches the id, name and parent folder’s name of every folder in the vault identified by <vault-token>, flatly regardless of tree depth.
list vaultentries <org-token> <vault-token> <folder-token> (aliases: vaultentry, ve)
Fetches metadata (id, name, username, expiry, who it’s restricted to – never the secret itself) of every entry in the folder identified by <folder-token>. Use describe vaultentry to reveal a specific entry’s password/URL/key.
describe vaultentry <org-token> <vault-token> <folder-token> <entry-token> (aliases: vaultentries, ve)
Fetches and prints full detail – including the plaintext password/URL/key filename, if attached – of the entry identified by <entry-token>. The server refuses with HTTP 403 if the entry is restricted to a specific account or user group the caller isn’t part of.
Examples
1. Listing an organization’s vaults
Global flags omitted below – see Utility & global flags.
$ relman list vaults o-4kNc8Q
- id: v-Kp83Nx
name: Production Secrets
2. Listing entries in a folder – metadata only
$ relman list vaultentries o-4kNc8Q v-Kp83Nx vf-Qm71Zx
- id: ve-Rn82Vp
name: Payment gateway API key
username: null
expires: null
restrictedTo: null
- id: ve-Tc93Xq
name: Deploy SSH key
username: deploy
expires: 2027-01-01
restrictedTo: DevOps
Edge case: the secret value itself (password/URL/key content) is never included here, on purpose – only describe vaultentry reveals it, one entry at a time.
3. Revealing an entry – and a restricted one
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Tc93Xq
name: Deploy SSH key
username: deploy
password: null
url: null
keyFilename: deploy_id_ed25519
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Rn82Vp
Error: The server responded with HTTP 403 for https://.../cli/vaultentry-detail?...
Edge case: the second call fails with HTTP 403, not an empty result, because ve-Rn82Vp is restricted to an account/user group the calling certificate’s account isn’t part of – list vaultentries will still show the entry exists (that’s not secret), but its actual secret stays inaccessible to this certificate.
← Zurück zur Übersicht über die relman-Befehle der Befehlszeile
Anmeldeinformationsspeicher
Speicher auflisten (Alias: vault)
Ruft die ID und den Namen jedes Anmeldedaten-Tresors ab, der zu der durch .
Speicherordner auflisten (Alias: vaultfolder, vf)
Ruft die ID, den Namen und den Namen des übergeordneten Ordners jedes Ordners im Tresor ab, der durch , und zwar unabhängig von der Tiefe der Verzeichnisstruktur.
list vaultentries (Aliase: vaultentry, ve)
Ruft Metadaten ab (ID, Name, Benutzername, Ablaufdatum, auf wen der Zugriff beschränkt ist – niemals das Geheimnis selbst) jedes Eintrags in dem durch . Verwenden Sie describe vaultentry , um das Passwort, die URL oder den Schlüssel eines bestimmten Eintrags anzuzeigen.
describe vaultentry (Aliase: vaultentries, ve)
Ruft alle Details ab und gibt diese aus – einschließlich des Passworts, der URL oder des Schlüssel-Dateinamens im Klartext, sofern vorhanden – des Eintrags, der durch . Der Server gibt den Fehler „HTTP 403“ zurück, wenn der Eintrag auf ein bestimmtes Konto oder eine bestimmte Benutzergruppe beschränkt ist, zu der der Aufrufer nicht gehört.
Beispiele
1. Auflisten der Tresore einer Organisation
Globale Flags wurden im Folgenden weggelassen – siehe Dienstprogramm & globale Flags.
$ relman list vaults o-4kNc8Q
- ID: v-Kp83Nx
Name: Produktionsgeheimnisse
2. Einträge in einem Ordner auflisten – nur Metadaten
$ relman list vaultentries o-4kNc8Q v-Kp83Nx vf-Qm71Zx
- ID: ve-Rn82Vp
Name: API-Schlüssel für Zahlungsgateway
Benutzername: null
Gültigkeitsende: null
Eingeschränkt auf: null
- id: ve-Tc93Xq
name: SSH-Schlüssel bereitstellen
Benutzername: deploy
Gültig bis: 2027-01-01
Eingeschränkt auf: DevOps
Sonderfall: Der Wert des Geheimnisses selbst (Passwort/URL/Schlüsselinhalt) ist hier hier bewusst angegeben – es wird lediglich beschreibt der Vault-Eintrag gibt ihn preis, jeweils einen Eintrag nach dem anderen.
3. Einen Eintrag anzeigen – und zwar einen eingeschränkten
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Tc93Xq
Name: SSH-Schlüssel bereitstellen
Benutzername: deploy
Passwort: null
URL: null
Schlüsseldateiname: deploy_id_ed25519
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Rn82Vp
Fehler: Der Server hat für https://.../cli/vaultentry-detail? mit dem HTTP-Status 403 geantwortet...
Sonderfall: Der zweite Aufruf schlägt mit einem HTTP-Fehler 403 fehl – es liegt kein leeres Ergebnis vor –, da ve-Rn82Vp auf ein Konto bzw. eine Benutzergruppe beschränkt ist, zu der das Konto des aufrufenden Zertifikats nicht gehört – list vaultentries zeigt zwar weiterhin an, dass der Eintrag existiert (das ist kein Geheimnis), doch das eigentliche Geheimnis bleibt für dieses Zertifikat unzugänglich.
← Retour à la présentation des commandes de l’interface en ligne de commande relman
Trésors d’identifiants
Liste des coffres (alias : vault)
Récupère l’identifiant et le nom de chaque coffre d’identifiants appartenant à l’organisation identifiée par .
liste des dossiers de coffres (alias : vaultfolder, vf)
Récupère l’identifiant, le nom et le nom du dossier parent de chaque dossier du coffre identifié par , quelle que soit la profondeur de l’arborescence.
liste des entrées du coffre-fort (alias : vaultentry, ve)
Récupère les métadonnées (identifiant, nom, nom d’utilisateur, date d’expiration, personnes autorisées à y accéder — jamais le secret lui-même) de chaque entrée du dossier identifié par . Utilisez la commande « describe vaultentry » pour afficher le mot de passe, l’URL ou la clé d’une entrée spécifique.
describe vaultentry (alias : vaultentries, ve)
Récupère et affiche tous les détails — y compris le mot de passe en clair, l’URL ou le nom de fichier de la clé, s’il est associé — de l’entrée identifiée par . Le serveur renvoie un code HTTP 403 si l’entrée est réservée à un compte ou à un groupe d’utilisateurs spécifique dont l’appelant ne fait pas partie.
Exemples
1. Liste des coffres-forts d’une organisation
Les indicateurs globaux sont omis ci-dessous — voir Utilitaires et indicateurs globaux.
$ relman list vaults o-4kNc8Q
- id : v-Kp83Nx
nom : Secrets de production
2. Liste des entrées d’un dossier – métadonnées uniquement
$ relman list vaultentries o-4kNc8Q v-Kp83Nx vf-Qm71Zx
- id : ve-Rn82Vp
nom : Clé API de la passerelle de paiement
nom d'utilisateur : null
date d'expiration : null
restrictedTo : null
- id : ve-Tc93Xq
nom : Déployer la clé SSH
nom d'utilisateur : deploy
date d'expiration : 2027-01-01
restrictedTo : DevOps
Cas particulier : la valeur de la clé secrète elle-même (mot de passe/URL/contenu de la clé) est jamais n’est jamais incluse ici, et ce de manière délibérée — seules décrire l’entrée du coffre-fort ne la révèle, une entrée à la fois.
3. Affichage d’une entrée — et d’une entrée à accès restreint
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Tc93Xq
nom : Déployer une clé SSH
nom d'utilisateur : deploy
mot de passe : null
URL : nulle
nom_du_fichier_de_clé : deploy_id_ed25519
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Rn82Vp
Erreur : le serveur a renvoyé un code HTTP 403 pour https://.../cli/vaultentry-detail?...
Cas particulier : le deuxième appel échoue avec un code HTTP 403, et non avec un résultat vide, car ve-Rn82Vp est limité à un compte/groupe d’utilisateurs dont le compte du certificat appelant ne fait pas partie – la commande « vaultentries » indiquera tout de même que l’entrée existe (ce n’est pas un secret), mais son secret proprement dit restera inaccessible à ce certificat.
← Volver al resumen de los comandos de la CLI de relman
Almacenes de credenciales
listar almacenes (alias: vault)
Obtiene el identificador y el nombre de cada almacén de credenciales perteneciente a la organización identificada por .
listar carpetas de almacenes (alias: vaultfolder, vf)
Obtiene el identificador, el nombre y el nombre de la carpeta principal de cada carpeta del almacén identificado por , independientemente de la profundidad del árbol.
list vaultentries (alias: vaultentry, ve)
Recupera metadatos (ID, nombre, nombre de usuario, fecha de caducidad, a quién está restringido — nunca el secreto en sí) de cada entrada de la carpeta identificada por . Utilice describe vaultentry para mostrar la contraseña, la URL o la clave de una entrada específica.
describe vaultentry (alias: vaultentries, ve)
Recupera y muestra todos los detalles —incluido el nombre del archivo de la contraseña, la URL o la clave en texto sin cifrar, si se ha adjuntado— de la entrada identificada por . El servidor devuelve un error HTTP 403 si la entrada está restringida a una cuenta o grupo de usuarios específico del que el solicitante no forma parte.
Ejemplos
1. Listado de las cajas fuertes de una organización
A continuación se omiten los indicadores globales; consulte Utilidades y indicadores globales.
$ relman list vaults o-4kNc8Q
- id: v-Kp83Nx
nombre: Secretos de producción
2. Listado de entradas de una carpeta —solo metadatos—
$ relman list vaultentries o-4kNc8Q v-Kp83Nx vf-Qm71Zx
- id: ve-Rn82Vp
nombre: Clave API de la pasarela de pago
nombre de usuario: nulo
caduca: nulo
restringido a: nulo
- id: ve-Tc93Xq
nombre: Implementar clave SSH
nombre de usuario: deploy
caduca: 2027-01-01
restringido a: DevOps
Caso especial: el propio valor secreto (contraseña/URL/contenido de la clave) es nunca se incluye aquí, a propósito; solo describe la entrada de la bóveda lo revela, una entrada cada vez.
3. Revelación de una entrada —y de una restringida—
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Tc93Xq
nombre: Implementar clave SSH
nombre de usuario: deploy
contraseña: nula
URL: nula
nombre del archivo de clave: deploy_id_ed25519
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Rn82Vp
Error: El servidor ha respondido con un código HTTP 403 para https://.../cli/vaultentry-detail?...
Caso extremo: la segunda llamada falla con un código HTTP 403, no con un resultado vacío, debido a que ve-Rn82Vp está restringido a una cuenta o grupo de usuarios del que no forma parte la cuenta del certificado que realiza la llamada — la orden list vaultentries seguirá mostrando que la entrada existe (eso no es un secreto), pero su secreto real seguirá siendo inaccesible para este certificado.
凭据库
列出凭据库 (别名: vault)
获取属于由 .
列出凭据库文件夹 (别名: vaultfolder, vf)
获取由 ,无论树结构深度如何,均以扁平方式获取。
list vaultentries (别名: vaultentry, ve)
检索元数据(ID、名称、用户名、过期时间、受限对象—— 绝不 获取机密本身)的元数据(ID、名称、用户名、过期时间、受限对象—— 所标识的文件夹中,检索每个条目的元数据(ID、名称、用户名、有效期、受限对象—— describe vaultentry 来显示特定条目的密码/URL/密钥。
describe vaultentry (别名: vaultentries, ve)
获取并打印由 所标识的条目的完整详细信息——包括明文密码/URL/密钥文件名(如有)。如果该条目仅限特定账户或用户组访问,而调用者不属于该账户或用户组,服务器将返回HTTP 403错误。
示例
1. 列出某个组织的保险库
下文省略了全局标志——请参阅 实用程序与全局标志.
$ relman list vaults o-4kNc8Q
- id:v-Kp83Nx
名称:生产密钥
2. 列出文件夹中的条目——仅显示元数据
$ relman list vaultentries o-4kNc8Q v-Kp83Nx vf-Qm71Zx
- id: ve-Rn82Vp
名称:支付网关 API 密钥
用户名:null
过期时间:null
受限范围:null
- id: ve-Tc93Xq
名称:部署 SSH 密钥
用户名:deploy
过期时间: 2027-01-01
受限对象:DevOps
边界情况: 机密值本身(密码/URL/密钥内容)是 绝不 包含在此处——此为刻意设计,仅 描述 vaultentry 才会逐条揭示其内容。
3. 显示条目——以及受限条目
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Tc93Xq
名称:部署 SSH 密钥
用户名:deploy
密码:空
URL:空
密钥文件名:deploy_id_ed25519
$ relman describe vaultentry o-4kNc8Q v-Kp83Nx vf-Qm71Zx ve-Rn82Vp
错误:服务器对 https://.../cli/vaultentry-detail?... 返回了 HTTP 403 状态码...
边界情况: 第二次调用因 HTTP 403 错误而失败,而非返回空结果,因为 ve-Rn82Vp 被限制在某个账户/用户组内,而调用证书所属的账户并不属于该组—— 列出 vaultentries 仍会显示该条目存在(这本身并非机密),但该证书仍无法访问其实际的密钥。