对于 AI 代理:可在 https://www.mongodb.com/zh-cn/docs/llms.txt 获取文档索引—通过在任何 URL 路径后添加 .md 可获取所有页面的 Markdown 版本。
Docs 菜单

通过 ID 获取一个 Key Vault 配置

检索一个密钥保管库的配置。

您可以使用以下任何分配的角色成功调用此端点:

基本 URL: https://{OPSMANAGER-HOST}:{PORT}/api/public/v1.0/admin

GET /keyVault/{KEY-VAULT-ID}
名称
类型
说明

KEY-VAULT-ID

字符串

要检索的密钥保管配置的唯一标识符。

以下查询参数为可选参数:

名称
类型
必要性
说明
默认

pretty

布尔

Optional

指示响应正文是否采用 pretty-print 格式的标志。

false

envelope

布尔

Optional

指示是否将响应包装在信封中的标志。

某些 API 客户端无法访问 HTTP 响应标头或状态代码。要解决这个问题,可在查询中设置 envelope=true

对于返回一个结果的端点,响应体包括:

  • status: HTTP 响应代码

  • content:预期响应正文

false

此端点不使用 HTTP 请求正文参数。

名称
类型
说明

id

字符串

MongoDB Ops Manager 为此密钥保管配置生成的唯一标识符。在配置 S3兼容存储快照存储以使用此密钥保管时,请使用此值作为 vaultId

friendlyName

字符串

人类可读标签,用于标识此密钥保管库配置。

类型

字符串

密钥保管库提供商类型。MongoDB Ops Manager 返回 HASHI_CORP,表示 HashiCorp Vault。

url

字符串

MongoDB Ops Manager 连接到的 HashiCorp Vault 服务器的地址。

auth

对象

MongoDB Ops Manager 用于连接 HashiCorp Vault 的身份验证详情。

auth.mechanism

字符串

MongoDB Ops Manager 用于连接 HashiCorp Vault 的身份验证方法。MongoDB Ops Manager 返回以下值之一:

  • TOKEN

  • JWT

认证.秘密

字符串

MongoDB Ops Manager 用于向 HashiCorp Vault 进行身份验证的凭证。MongoDB Ops Manager 对此值进行静态加密,并返回 [REDACTED] 而不是存储的值。

auth.jwtClaims

对象

MongoDB Ops Manager 从 HashiCorp Vault 请求 JSON web token 登录时发送的索赔。MongoDB Ops Manager 仅在 auth.mechanismJWT 时返回此对象。

customCertificates

阵列

Ops Manager在连接到 HashiCorp Vault服务器时用于TLS 验证的自定义证书颁发机构证书列表。

customCertificates[n].filename

字符串

标识证书颁发机构PEM文件的名称。

customCertificates[n].certString

字符串

证书颁发机构 PEM 文件的内容。MongoDB Ops Manager 返回 [REDACTED] 而不是存储值。

链接

对象数组

指向子资源或相关资源的一个或多个链接。响应中的所有 links 数组至少包含一个名为 self 的链接。URL之间的关系在 Web 链接规范中进行了解释。

curl --user '{PUBLIC-KEY}:{PRIVATE-KEY}' --digest \
--header 'Accept: application/json' \
--include \
--request GET 'https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault/{KEY-VAULT-ID}?pretty=true'
HTTP/1.1 401 Unauthorized
Content-Type: application/json;charset=ISO-8859-1
Date: {dateInUnixFormat}
WWW-Authenticate: Digest realm="MMS Public API", domain="", nonce="{nonce}", algorithm=MD5, op="auth", stale=false
Content-Length: {requestLengthInBytes}
Connection: keep-alive
HTTP/1.1 200 OK
Vary: Accept-Encoding
Content-Type: application/json
Strict-Transport-Security: max-age=300
Date: {dateInUnixFormat}
Connection: keep-alive
Content-Length: {requestLengthInBytes}
X-MongoDB-Service-Version: gitHash={gitHash}; versionString={ApplicationVersion}
{
"id": "{KEY-VAULT-ID}",
"friendlyName": "myVault",
"type": "HASHI_CORP",
"url": "https://localhost:8200/",
"auth": {
"mechanism": "TOKEN",
"secret": "[REDACTED]"
},
"links": [
{
"href": "https://<OpsManagerHost>:<Port>/api/public/v1.0/admin/keyVault/{KEY-VAULT-ID}",
"rel": "self"
}
]
}