Перейти к основному содержимому

secret, ns

secret

graphenectl secret set <name> [--value <v> | --value-file <path>]
graphenectl secret list
graphenectl secret delete <name>

Секреты живут шифрованными на сервере; по проводам ходят только имена — в спеках, логах, истории и в выводе этой CLI. Значение разрешает потребитель в момент использования.

ФлагЧто делает
--valueзначение строкой
--value-fileзначение из файла — сырые байты, никогда не конвертируются
(ни один)читать значение со stdin
$ graphenectl secret set gh-token --value-file token.txt
secret gh-token set
$ pass show github | graphenectl secret set gh-token
secret gh-token set
$ graphenectl secret list
gh-token
kubeconfig
$ graphenectl secret delete gh-token
secret gh-token deleted

ns

graphenectl ns list
graphenectl ns create <name> [--retention-days <n>]

Неймспейс graphene — единица изоляции, симметричная неймспейсу Temporal: записи, очереди, visibility, дерево владения — всё изолирует сам durable-слой. Токены скоупятся одним неймспейсом; глаголы ns требуют admin-токен.

ФлагДефолтЧто делает
--retention-daysсерверный дефолт (30)retention закрытых workflow
$ graphenectl ns list
default
team-b
$ graphenectl ns create team-b --retention-days 14
namespace team-b created