クラス VaultTemplate
java.lang.ObjectSE
org.springframework.vault.core.VaultTemplate
- 実装済みのインターフェース一覧:
DisposableBean、InitializingBean、VaultOperations
public class VaultTemplate
extends ObjectSE
implements InitializingBean, VaultOperations, DisposableBean
このクラスは、Vault の主なやり取りをカプセル化します。
VaultTemplate は初期化時に Vault にログインし、そのトークンをライフタイム全体にわたって使用します。これは、認証済みコンテキストおよび認証なしコンテキストで Vault とやり取りするためのメインのエントリポイントです。VaultTemplate はコールバックメソッドの実行を許可します。コールバックは session context および without a session 内でリクエストを実行できます。
このインターフェース(およびここからアクセス可能なインターフェース)で使用されるパスは、VaultEndpoint を基準とした相対パスとみなされます。完全修飾 URI のパスは、認証されたコンテキストで Vault クラスタメンバーにアクセスするために使用できます。不要な完全 URI アクセスを防ぐため、このインターフェースにパスを渡す前に必ずサニタイズしてください。
- 作成者:
- Mark Paluch
- 関連事項:
コンストラクター概要
コンストラクターコンストラクター説明VaultTemplate(RestClientBuilder restClientBuilder) RestClientBuilderを介して新しいVaultTemplateを作成します。VaultTemplate(RestClientBuilder restClientBuilder, SessionManager sessionManager) VaultTemplate(RestTemplateBuilder restTemplateBuilder) 使用すべきではありません。VaultTemplate(RestTemplateBuilder restTemplateBuilder, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultTemplate(VaultClient client) VaultClientで新しいVaultTemplateを作成します。VaultTemplate(VaultClient client, ClientAuthentication clientAuthentication) VaultTemplate(VaultClient client, SessionManager sessionManager) VaultTemplate(VaultEndpoint vaultEndpoint) VaultEndpointで新しいVaultTemplateを作成します。VaultTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultTemplate(VaultEndpoint vaultEndpoint, ClientHttpRequestFactory clientHttpRequestFactory) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultTemplate(VaultEndpoint vaultEndpoint, ClientHttpRequestFactory clientHttpRequestFactory, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultTemplate(VaultEndpoint vaultEndpoint, ClientAuthentication clientAuthentication) 方法の概要
修飾子と型メソッド説明voidvoidパスを削除します。voiddestroy()protected RestClientdoCreateRestClient(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降では、代わりに適切なコンストラクターを使用してVaultClientを使用してください。protected RestTemplatedoCreateRestTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降では、代わりに適切なコンストラクターを使用してVaultClientを使用してください。protected RestClientdoCreateSessionClient(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降では、代わりに適切なコンストラクターを使用してVaultClientを使用してください。protected RestTemplatedoCreateSessionTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降では、代わりに適切なコンストラクターを使用してVaultClientを使用してください。<T extends @Nullable ObjectSE>
TdoWithSession(RestOperationsCallback<T> sessionCallback) VaultRestOperationsCallbackを実行します。<T extends @Nullable ObjectSE>
TdoWithVault(RestOperationsCallback<T> clientCallback) VaultRestOperationsCallbackを実行します。Vault パスからキーを列挙します。opsForKeyValue(StringSE path) VaultKeyValueOperationsを返し、Vault を照会してversionを決定します。opsForKeyValue(StringSE path, VaultKeyValueOperationsSupport.KeyValueBackend apiVersion) VaultKeyValueOperationsを返します。PKI シークレットエンジンがpkiとは異なるパスにマウントされている場合は、VaultPkiOperationsを返します。opsForTransform(StringSE path) トランジットシークレットエンジンがtransformとは異なるパスにマウントされている場合は、VaultTransformOperationsを返します。opsForTransit(StringSE path) トランジットシークレットエンジンがtransitとは異なるパスにマウントされている場合は、VaultTransitOperationsを返します。@Nullable VaultResponseVault パスから (GET)を読み取ります。<T> @Nullable VaultResponseSupport<T>シークレットエンジンから (GET)) を読み取ります。voidsetSessionManager(SessionManager sessionManager) SessionManagerを設定してください。@Nullable VaultResponse(POST)を Vault パスに書き込みます。クラス java.lang.ObjectSE から継承されたメソッド
clone, equalsSE, finalize, getClass, hashCode, notify, notifyAll, toString, wait, waitSE, waitSEインターフェース org.springframework.vault.core.VaultOperations から継承されたメソッド
invoke, readRequired, readRequired, write
コンストラクターの詳細
VaultTemplate
VaultEndpointで新しいVaultTemplateを作成します。このコンストラクターは、ClientAuthenticationメカニズムを使用しません。authentication token headerを使用せずに Vault エージェントの認証を継承するために、Vault エージェントで使用することを目的としています。- パラメーター:
vaultEndpoint- null であってはなりません。- 導入:
- 2.2.1
VaultTemplate
- パラメーター:
vaultEndpoint- null であってはなりません。clientAuthentication- null であってはなりません。
VaultTemplate
VaultClientで新しいVaultTemplateを作成します。- パラメーター:
client- null であってはなりません。- 導入:
- 4.1
VaultTemplate
- パラメーター:
client- null であってはなりません。clientAuthentication- null であってはなりません。- 導入:
- 4.1
VaultTemplate
- パラメーター:
client- null であってはなりません。sessionManager- null であってはなりません。- 導入:
- 4.1
VaultTemplate
@DeprecatedSE(since="4.1") public VaultTemplate(VaultEndpoint vaultEndpoint, ClientHttpRequestFactory clientHttpRequestFactory) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultEndpointおよびClientHttpRequestFactoryで新しいVaultTemplateを作成します。このコンストラクターはClientAuthenticationメカニズムを使用しません。authentication token headerを使用せずに Vault エージェントの認証を継承するために、Vault エージェントで使用することを目的としています。- パラメーター:
vaultEndpoint- null であってはなりません。clientHttpRequestFactory- null であってはなりません。- 導入:
- 2.2.1
VaultTemplate
@DeprecatedSE(since="4.1") public VaultTemplate(VaultEndpoint vaultEndpoint, ClientHttpRequestFactory clientHttpRequestFactory, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。- パラメーター:
vaultEndpoint- null であってはなりません。clientHttpRequestFactory- null であってはなりません。sessionManager- null であってはなりません。
VaultTemplate
@DeprecatedSE(since="4.1") public VaultTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。VaultEndpointProvider、ClientHttpRequestFactory、SessionManagerで新しいVaultTemplateを作成します。このコンストラクターはClientAuthenticationメカニズムを使用しません。authentication token headerを使用せずに Vault エージェントの認証を継承するために、Vault エージェントで使用することを目的としています。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。- 導入:
- 2.2.1
VaultTemplate
@DeprecatedSE(since="4.1") public VaultTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。sessionManager- null であってはなりません。- 導入:
- 1.1
VaultTemplate
使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。RestTemplateBuilderを介して新しいVaultTemplateを作成します。このコンストラクターはClientAuthenticationメカニズムを使用しません。これは、authentication token headerを使用せずに Vault エージェントで Vault エージェントの認証を継承するために使用します。- パラメーター:
restTemplateBuilder- null であってはなりません。- 導入:
- 2.2.1
VaultTemplate
RestClientBuilderを介して新しいVaultTemplateを作成します。このコンストラクターはClientAuthenticationメカニズムを使用しません。これは、authentication token headerを使用せずに Vault エージェントで Vault エージェントの認証を継承するために使用します。- パラメーター:
restClientBuilder- null であってはなりません。- 導入:
- 4.0
VaultTemplate
@DeprecatedSE(since="4.1") public VaultTemplate(RestTemplateBuilder restTemplateBuilder, SessionManager sessionManager) 使用すべきではありません。4.1 以降、改訂されたVaultClientベースのコンストラクターが優先されます。- パラメーター:
restTemplateBuilder- null であってはなりません。sessionManager- null であってはなりません。- 導入:
- 2.2
VaultTemplate
- パラメーター:
restClientBuilder- null であってはなりません。sessionManager- null であってはなりません。- 導入:
- 4.0
方法の詳細
doCreateRestTemplate
@DeprecatedSE(since="4.1") protected RestTemplate doCreateRestTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降は、適切なコンストラクターを備えたVaultClientを使用してください。セッション認証はリクエストインターセプターではなく、VaultClient を介して実行されます。VaultEndpointProviderおよびClientHttpRequestFactoryを指定して、VaultTemplateが Vault 通信に使用するRestTemplateを作成します。VaultEndpointProviderは、テンプレート API で通常使用される相対 URL のホストとポートの詳細を提供するために使用されます。サブクラスはこのメソッドをオーバーライドして、RestTemplateをカスタマイズできます。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。- 戻り値:
- Vault 通信に使用される
RestTemplate。 - 導入:
- 2.1
doCreateRestClient
@DeprecatedSE(since="4.1") protected RestClient doCreateRestClient(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降は、適切なコンストラクターを備えたVaultClientを使用してください。セッション認証はリクエストインターセプターではなく、VaultClient を介して実行されます。VaultEndpointProviderとClientHttpRequestFactoryに基づいて、VaultTemplateが Vault 通信に使用するRestClientを作成します。VaultEndpointProviderは、クライアント API で一般的に使用される相対 URL のホストとポートの詳細を提供するために使用されます。サブクラスでこのメソッドをオーバーライドして、RestClientをカスタマイズできます。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。- 戻り値:
- Vault 通信に使用される
RestClient。 - 導入:
- 4.0
doCreateSessionTemplate
@DeprecatedSE(since="4.1") protected RestTemplate doCreateSessionTemplate(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降は、適切なコンストラクターを備えたVaultClientを使用してください。セッション認証はリクエストインターセプターではなく、VaultClient を介して実行されます。認証されたコンテキストを必要とする呼び出しのVaultEndpointProviderおよびClientHttpRequestFactoryを指定して、Vault 通信のVaultTemplateによって使用されるセッションバインドRestTemplateを作成します。VaultEndpointProviderは、テンプレート API で通常使用される相対 URL のホストとポートの詳細を提供するために使用されます。サブクラスはこのメソッドをオーバーライドして、RestTemplateをカスタマイズできます。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。- 戻り値:
- Vault 通信に使用される
RestTemplate。 - 導入:
- 2.1
doCreateSessionClient
protected RestClient doCreateSessionClient(VaultEndpointProvider endpointProvider, ClientHttpRequestFactory requestFactory) 使用すべきではありません。4.1 以降は、適切なコンストラクターを備えたVaultClientを使用してください。セッション認証はリクエストインターセプターではなく、VaultClient を介して実行されます。認証されたコンテキストを必要とする呼び出しのVaultEndpointProviderおよびClientHttpRequestFactoryを指定して、Vault 通信のVaultTemplateによって使用されるセッションバインドRestClientを作成します。VaultEndpointProviderは、テンプレート API で通常使用される相対 URL のホストとポートの詳細を提供するために使用されます。サブクラスはこのメソッドをオーバーライドして、RestClientをカスタマイズできます。- パラメーター:
endpointProvider- null であってはなりません。requestFactory- null であってはなりません。- 戻り値:
- Vault 通信に使用される
RestClient。 - 導入:
- 4.0
setSessionManager
SessionManagerを設定してください。- パラメーター:
sessionManager- null であってはなりません。
afterPropertiesSet
public void afterPropertiesSet()- 次で指定:
- インターフェース
InitializingBean内のafterPropertiesSet
destroy
- 次で指定:
- インターフェース
DisposableBean内のdestroy - 例外:
ExceptionSE
opsForKeyValue
インターフェースからコピーされた説明:VaultOperationsVaultKeyValueOperationsを返し、Vault を照会してversionを決定します。この方法で使用するパスは、指定されたマウントpathからの相対パスである必要があります。- 次で指定:
- インターフェース
VaultOperations内のopsForKeyValue - パラメーター:
path- マウントパス。空または null にすることはできません。- 戻り値:
- Vault キー / 値シークレットエンジンと対話するための操作インターフェース。
opsForKeyValue
public VaultKeyValueOperations opsForKeyValue(StringSE path, VaultKeyValueOperationsSupport.KeyValueBackend apiVersion) インターフェースからコピーされた説明:VaultOperationsVaultKeyValueOperationsを返します。このメソッドで使用されるパスは、指定されたマウントpathからの相対パスである必要があります。- 次で指定:
- インターフェース
VaultOperations内のopsForKeyValue - パラメーター:
path- マウントパス。空または null にすることはできません。apiVersion- 使用する API バージョン。null であってはなりません。- 戻り値:
- Vault キー / 値シークレットエンジンと対話するための操作インターフェース。
opsForVersionedKeyValue
インターフェースからコピーされた説明:VaultOperations- 次で指定:
- インターフェース
VaultOperations内のopsForVersionedKeyValue - パラメーター:
path- マウントパス- 戻り値:
- バージョン管理された Vault キー / 値 (バージョン 2) シークレットエンジンと対話するための操作インターフェース。
opsForPki
- 次で指定:
- インターフェース
VaultOperations内のopsForPki - 戻り値:
- Vault PKI シークレットエンジンと対話するための操作インターフェース。
opsForPki
インターフェースからコピーされた説明:VaultOperationsPKI シークレットエンジンがpkiとは異なるパスにマウントされている場合は、VaultPkiOperationsを返します。- 次で指定:
- インターフェース
VaultOperations内のopsForPki - パラメーター:
path- マウントパス- 戻り値:
- Vault PKI シークレットエンジンと対話するための操作インターフェース。
opsForSys
- 次で指定:
- インターフェース
VaultOperations内のopsForSys - 戻り値:
- 操作インターフェースの管理 Vault アクセス。
opsForToken
- 次で指定:
- インターフェース
VaultOperations内のopsForToken - 戻り値:
- Vault トークンとやり取りするための操作インターフェース。
opsForTransform
- 次で指定:
- インターフェース
VaultOperations内のopsForTransform - 戻り値:
- Vault 変換シークレットエンジンと対話するための操作インターフェース。
opsForTransform
インターフェースからコピーされた説明:VaultOperationsトランジットシークレットエンジンがtransformとは異なるパスにマウントされている場合は、VaultTransformOperationsを返します。- 次で指定:
- インターフェース
VaultOperations内のopsForTransform - パラメーター:
path- マウントパス- 戻り値:
- Vault 変換シークレットエンジンと対話するための操作インターフェース。
opsForTransit
- 次で指定:
- インターフェース
VaultOperations内のopsForTransit - 戻り値:
- Vault トランジットシークレットエンジンと対話するための操作インターフェース。
opsForTransit
インターフェースからコピーされた説明:VaultOperationsトランジットシークレットエンジンがtransitとは異なるパスにマウントされている場合は、VaultTransitOperationsを返します。- 次で指定:
- インターフェース
VaultOperations内のopsForTransit - パラメーター:
path- マウントパス- 戻り値:
- Vault トランジットシークレットエンジンと対話するための操作インターフェース。
opsForWrapping
- 次で指定:
- インターフェース
VaultOperations内のopsForWrapping - 戻り値:
- Vault システム / 折り返し エンドポイントと対話するための操作インターフェース。
read
インターフェースからコピーされた説明:VaultOperationsVault パスからGET)を読み取ります。このメソッドを使用したデータの読み取りは、リクエスト本体を必要としない API 呼び出し / シークレットエンジンに適しています。- 次で指定:
- インターフェース
VaultOperations内のread - パラメーター:
path- null であってはなりません。- 戻り値:
- データ。パスが存在しない場合は null になる可能性があります。
read
インターフェースからコピーされた説明:VaultOperationsシークレットエンジンから (GET)を読み取ります。このメソッドを使用したデータの読み取りは、リクエスト本体を必要としないシークレットエンジンに適しています。- 次で指定:
- インターフェース
VaultOperations内のread - パラメーター:
path- null であってはなりません。responseType- null であってはなりません。- 戻り値:
- データ。パスが存在しない場合は null になる可能性があります。
list
インターフェースからコピーされた説明:VaultOperationsVault パスからキーを列挙します。- 次で指定:
- インターフェース
VaultOperations内のlist - パラメーター:
path- null であってはなりません。- 戻り値:
- データ。パスが存在しない場合は null になる可能性があります。
write
インターフェースからコピーされた説明:VaultOperations(POST)を Vault パスに書き込みます。- 次で指定:
- インターフェース
VaultOperations内のwrite - パラメーター:
path- null であってはなりません。body- ボディ、存在しない場合は null の可能性があります。- 戻り値:
- null の可能性があります。
delete
インターフェースからコピーされた説明:VaultOperationsパスを削除します。- 次で指定:
- インターフェース
VaultOperations内のdelete - パラメーター:
path- null であってはなりません。
doWithVault
インターフェースからコピーされた説明:VaultOperationsVaultRestOperationsCallbackを実行します。セッションを必要とせずに、RestOperationsを使用して Vault とやり取りできます。- 次で指定:
- インターフェース
VaultOperations内のdoWithVault - パラメーター:
clientCallback- リクエスト。- 戻り値:
RestOperationsCallback戻り値。
doWithSession
インターフェースからコピーされた説明:VaultOperationsVaultRestOperationsCallbackを実行します。認証済みセッションで Vault とやり取りできます。セッションマネージャーまたはClientAuthenticationを使用しない操作では、セッショントークンは添付されず、VaultOperations.doWithVault(RestOperationsCallback)と同様に動作します。- 次で指定:
- インターフェース
VaultOperations内のdoWithSession - パラメーター:
sessionCallback- リクエスト。- 戻り値:
RestOperationsCallback戻り値。
VaultClientベースのコンストラクターが優先されます。