Revoke leases by operator-held lease id
session revoke accepts exactly one of --accessor-file or --lease-id-file. Lease ids are read from a mode-0600 out-of-repo file and fingerprinted in evidence; the handle is never printed. Production remains fail-closed. Assistant: grok Assistant-Session: 01a05f07-ae72-7781-9fcb-19efd61add00
This commit is contained in:
parent
ce1790f267
commit
85d4548035
7 changed files with 100 additions and 24 deletions
|
|
@ -168,8 +168,8 @@ destroy stays fail-closed until T04's exact-action contract; that is the
|
|||
designed containment, not unfinished T03 work. Issued delivery sessions
|
||||
self-revoke in T05.
|
||||
|
||||
Residual from this task, now implemented: `secrets-engine session revoke
|
||||
--accessor-file` (hardening H4a). Lease-id revoke remains outstanding.
|
||||
Residual from this task, now implemented: `secrets-engine session revoke`
|
||||
`--accessor-file` or `--lease-id-file` (hardening H4a).
|
||||
|
||||
Progress 2026-08-23. Added one lifecycle plan model shared by dry-run and live
|
||||
execution. Ordinary `revoke` safely aliases native deactivation; suspend and
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue