secretsmgr handbook
Editor sign-in

Command cheat sheet

TaskCommand
Point at an organizationsecretsmgr configure --repo <url> --root-fingerprint <words>
Create your keypairsecretsmgr enroll request --name <you> --custody <type>
Approve someonesecretsmgr enroll approve <request>
Run an app with secretssecretsmgr run --vault <v> -- <command>
Write a .env filesecretsmgr env --vault <v> --template <f>
Read one valuesecretsmgr get <vault>/<path>
List a vaultsecretsmgr list <vault>
Store a valuesecretsmgr put <vault>/<path> < file
Give accesssecretsmgr grant <vault> <principal>
Remove accesssecretsmgr revoke <vault> <principal>
Offboard entirelysecretsmgr revoke-principal <principal>
Rotate your own keyssecretsmgr key rotate
Re-encrypt a vaultsecretsmgr vault rotate-data-keys <vault>
Change a credential upstreamsecretsmgr secret rotate <vault>/<path> (phase 4)
Recover from a lost keysecretsmgr recover
Check everythingsecretsmgr doctor
Verify the repositorysecretsmgr verify
Back upsecretsmgr repo mirror <url>
Who is holding file keys?secretsmgr report file-custody