Secrets Store のデータを管理するときに行う、よくある操作を次の各セクションで説明します。
Cloudflare アカウントで Super Administrator または Secrets Store Admin ロール が必要です。
Wrangler は、Cloudflare Workers プロジェクトを管理するコマンドラインインターフェイス(CLI)です。Secrets Store での使い方は Wrangler のコマンド を参照してください。
-
Cloudflare ダッシュボードで Secrets Store ページを開きます。
Secrets Store を開く ↗ -
Create secret を選択します。
-
必須項目を入力します。シークレットを保存したあとは、シークレットの値は表示できなくなります。
-
(任意)一度に複数のシークレットを作成する場合は Add additional secret を選択します。
-
Save を選択して確定します。
Required API token permissions
At least one of the following token permissions is required:Secrets Store Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/secrets_store/stores/$STORE_ID/secrets" \
--request POST \
--header "X-Auth-Email: $CLOUDFLARE_EMAIL" \
--header "X-Auth-Key: $CLOUDFLARE_API_KEY" \
--json '[
{
"name": "<MY_SECRET_NAME>",
"value": "<SECRET_VALUE>",
"scopes": [
"workers"
],
"comment": ""
},
{
"name": "<MY_SECRET_NAME_2>",
"value": "<SECRET_VALUE>",
"scopes": [
"workers"
],
"comment": ""
}
]'シークレットを複製すると、値はそのままに、名前、スコープ、コメントを変えられます。
-
Cloudflare ダッシュボードで Secrets Store ページを開きます。
Secrets Store を開く ↗ -
既存のシークレット一覧から、複製したいシークレットを検索します。
-
シークレットの横にある 3 点メニューを選び、Duplicate を選択します。
-
必要に応じて Secret name、Permission scope、Comment を編集します。
-
Save を選択して確定します。
curl https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/secrets_store/stores/$STORE_ID/secrets/$SECRET_ID/duplicate \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Content-Type: application/json" \
--data '{
"name":"<NEW_DUPLICATE_NAME>",
"scopes":["workers"],
"comment":""
}'既存の値を新しい値に置き換えるときに、シークレットを編集します。
Permission scope と Comment も編集できます。
-
Cloudflare ダッシュボードで Secrets Store ページを開きます。
Secrets Store を開く ↗ -
既存のシークレット一覧から、編集したいシークレットを検索します。
-
シークレットの横にある 3 点メニューを選び、Edit を選択します。
-
必要な項目を編集し、Save を選択して確定します。
API の全体は Secrets Store API を参照してください。
curl --request PATCH \
https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/secrets_store/stores/$STORE_ID/secrets/$SECRET_ID \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Content-Type: application/json" \
--data '{
"comment":"<NEW_COMMENT>",
"value":"<NEW_SECRET_VALUE>",
"scopes":["workers"]
}'-
Cloudflare ダッシュボードで Secrets Store ページを開きます。
Secrets Store を開く ↗ -
既存のシークレット一覧から、削除したいシークレットを検索します。
-
シークレットの横にある 3 点メニューを選び、Delete を選択します。
-
シークレット名を入力し、Delete を選択して確定します。
API の全体は Secrets Store API を参照してください。
Required API token permissions
At least one of the following token permissions is required:Secrets Store Write
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/secrets_store/stores/$STORE_ID/secrets/$SECRET_ID" \
--request DELETE \
--header "X-Auth-Email: $CLOUDFLARE_EMAIL" \
--header "X-Auth-Key: $CLOUDFLARE_API_KEY"