Skip to main content
Pre-release

This release is a pre-release and may not be stable for production use.

Build Status

Hashicorp Vault Resource Provider

The Vault resource provider for Pulumi lets you manage Vault resources in your cloud programs. To use this package, please install the Pulumi CLI first.

Installing

This package is available in many languages in the standard packaging formats.

Node.js (Java/TypeScript)

To use from JavaScript or TypeScript in Node.js, install using either npm:

$ npm install @pulumi/vault

or yarn:

$ yarn add @pulumi/vault

Python

To use from Python, install using pip:

$ pip install pulumi_vault

Go

To use from Go, use go get to grab the latest version of the library

$ go get github.com/pulumi/pulumi-vault/sdk/v6

.NET

To use from .NET, install using dotnet add package:

$ dotnet add package Pulumi.Vault

Configuration

The following configuration points are available:

  • vault:address - (Required) Origin URL of the Vault server. This is a URL with a scheme, a hostname and a port but with no path. May be set via the VAULT_ADDR environment variable.
  • vault:token - (Required) Vault token that will be used by the provider to authenticate. May be set via the VAULT_TOKEN environment variable. If none is otherwise supplied, the provider will attempt to read it from ~/.vault-token (where the vault command stores its current token). The provider will issue itself a new token that is a child of the one given, with a short TTL to limit the exposure of any requested secrets. Note that the given token must have the update capability on the auth/token/create path in Vault in order to create child tokens.
  • vault:tokenName - (Optional) Token name to use for creating the Vault child token. May be set via the VAULT_TOKEN_NAME environment variable.
  • vault:ca_cert_file - (Optional) Path to a file on local disk that will be used to validate the certificate presented by the Vault server. May be set via the VAULT_CACERT environment variable.
  • vault:ca_cert_dir - (Optional) Path to a directory on local disk that contains one or more certificate files that will be used to validate the certificate presented by the Vault server. May be set via the VAULT_CAPATH environment variable.
  • vault:client_auth - (Optional) A configuration block, described below, that provides credentials used by the provider to authenticate with the Vault server. At present there is little reason to set this, because the provider does not support the TLS certificate authentication mechanism.
    • vault:cert_file - (Required) Path to a file on local disk that contains the PEM-encoded certificate to present to the server.
    • vault:key_file - (Required) Path to a file on local disk that contains the PEM-encoded private key for which the authentication certificate was issued.
  • vault:skip_tls_verify - (Optional) Set this to true to disable verification of the Vault server's TLS certificate. This is strongly discouraged except in prototype or development environments, since it exposes the possibility that the provider can be tricked into writing secrets to a server controlled by an intruder. May be set via the VAULT_SKIP_VERIFY environment variable.
  • vault:max_lease_ttl_seconds - (Optional) Used as the duration for the intermediate Vault token the provider issues itself, which in turn limits the duration of secret leases issued by Vault. Defaults to 20 minutes and may be set via the TERRAFORM_VAULT_MAX_TTL environment variable. See the section above on Using Vault credentials in the provider configuration for the implications of this setting.
  • vault:max_retries - (Optional) Used as the maximum number of retries when a 5xx error code is encountered. Defaults to 2 retries and may be set via the VAULT_MAX_RETRIES environment variable.
  • vault:namespace - (Optional) Set the namespace to use. May be set via the VAULT_NAMESPACE environment variable. Available only for Vault Enterprise.

Reference

For further information, please visit the Vault provider docs or for detailed reference documentation, please visit the API docs.

Release files for pulumi-vault 6.7.0a1742280154

For a detailed explanation of source distributions (sdists) and built distributions (wheels), please see the package formats documentation.

Source distribution (sdist)

Source distribution for pulumi-vault 6.7.0a1742280154
File Size Uploaded
pulumi_vault-6.7.0a1742280154.tar.gz 538.9 kB Details

Built distribution (wheel)

Table of built distributions (wheels) for pulumi-vault 6.7.0a1742280154
File Interpreter ABI Platform
pulumi_vault-6.7.0a1742280154-py3-none-any.whl Python 3 none any Details

Total release size: 1.3 MB

Release files / pulumi_vault-6.7.0a1742280154.tar.gz

Download URL pulumi_vault-6.7.0a1742280154.tar.gz
Size 538.9 kB
Tags Source
SHA-256 checksum
How to use checksums
a771e1f7b6675ed8b48cf6409bff7f1010f514c62f3d46fe851b45bbc7f22296
BLAKE2b-256 checksum
How to use checksums
77efda709d8873ac62d590fd622a42aab50a4edc037736025b9adc8437fcabd1
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
No
Uploaded via twine/6.1.0 CPython/3.11.8

Release files / pulumi_vault-6.7.0a1742280154-py3-none-any.whl

Download URL pulumi_vault-6.7.0a1742280154-py3-none-any.whl
Size 797.7 kB
Tags Python 3
SHA-256 checksum
How to use checksums
36c4e2b7453814e601b9caf84b2bdb314d61809f80848653326d9842def09b3a
BLAKE2b-256 checksum
How to use checksums
2ac1bcfa1c9c77e72d9bb3802c919bfb29efbd97ceb549a6e9f8a05f4c2f65b6
Upload date
Uploaded using Trusted Publishing?
What is trusted publishing?
No
Uploaded via twine/6.1.0 CPython/3.11.8

Release history Release notifications | RSS feed

7.13.0

2 release files

7.12.0

2 release files

7.11.1

2 release files

7.11.0

2 release files

7.10.0

2 release files

7.9.0

2 release files

7.8.0

2 release files

7.7.0

2 release files

7.6.0

2 release files

7.5.0

2 release files

7.4.1

2 release files

7.4.0

2 release files

7.3.1

2 release files

7.3.0

2 release files

7.2.1

2 release files

7.2.0

2 release files

7.1.0

2 release files

7.0.0

2 release files

6.7.5

2 release files

6.7.4

2 release files

6.7.2

2 release files

6.7.1

2 release files

6.7.0

2 release files

This release

6.6.0

2 release files

6.5.0

2 release files

6.4.0

2 release files

6.3.2

2 release files

6.3.1

2 release files

6.3.0

2 release files

6.2.0

2 release files

6.1.1

2 release files

6.1.0

2 release files

6.0.0

2 release files

5.20.0

2 release files

5.19.0

2 release files

5.18.0

2 release files

5.17.0

1 release file

5.16.1

1 release file

5.16.0

1 release file

5.15.1

1 release file

5.15.0

1 release file

5.14.0

1 release file

5.13.0

1 release file

5.11.0

1 release file

5.10.0

1 release file

5.9.0

1 release file

5.8.0

1 release file

5.7.2

1 release file

5.7.1

1 release file

5.7.0

1 release file

5.6.0

1 release file

5.5.0

1 release file

5.4.1

1 release file

5.4.0

1 release file

5.3.0

1 release file

5.2.0

1 release file

5.1.0

1 release file

5.0.0

1 release file

4.6.0

1 release file

4.5.1

1 release file

4.5.0

1 release file

4.4.0

1 release file

4.3.0

1 release file

4.2.0

1 release file

4.1.0

1 release file

4.0.1

1 release file

4.0.0

1 release file

3.6.0

1 release file

3.5.1

1 release file

3.5.0

1 release file

3.4.1

1 release file

3.4.0

1 release file

3.3.0

1 release file

3.2.1

1 release file

3.2.0

1 release file

3.1.0

1 release file

3.0.2

1 release file

3.0.1

1 release file

3.0.0

1 release file

2.4.0

1 release file

2.3.0

1 release file

2.2.1

1 release file

2.2.0

1 release file

2.1.1

1 release file

2.1.0

1 release file

2.0.0

1 release file

1.11.0

1 release file

1.10.0

1 release file

1.9.0

1 release file

1.8.0

1 release file

1.7.1

1 release file

1.7.0

1 release file

1.6.0

1 release file

1.5.0

1 release file

1.4.0

1 release file

1.3.0

1 release file

1.2.0

1 release file

1.1.0

1 release file

1.0.0

1 release file

0.0.0

1 release file

Anthropic, PBC Visionary sponsor Bloomberg Visionary sponsor Hudson River Trading Visionary sponsor Meta Visionary sponsor NVIDIA Visionary sponsor Microsoft Sustainability sponsor Depot Continuous Integration AWS Cloud computing and Security Sponsor Datadog Monitoring Fastly CDN Google Download Analytics Sentry Error logging StatusPage Status page