Skip to content

Secrets

secrets stores encrypted application secrets for your Cloud account. Create a secret once; retrieve plaintext only when your workload is authorized.

Status: Preview — CreateSecret, GetSecretValue, PutSecretValue, ListSecrets, DescribeSecret, and DeleteSecret (recovery window or force delete) via gateway SigV4.

Concepts

TermMeaning
SecretNamed sealed value in your account
SecretString / SecretBinaryPayload type; get returns one of these
VersionImmutable revision; current stage is AWSCURRENT
Recovery windowSoft-delete period before permanent removal

Access

Hostnamesecrets.eu-central-1.cloud.skippr.io
ProtocolSecrets Manager JSON (X-Amz-Target: secretsmanager.*)
AuthSigV4 / Cloud JWT via gateway
Regioneu-central-1

Quickstart

bash
aws secretsmanager create-secret \
  --name app/db \
  --secret-string '{"user":"app","password":"…"}' \
  --endpoint-url https://secrets.eu-central-1.cloud.skippr.io

aws secretsmanager get-secret-value \
  --secret-id app/db \
  --endpoint-url https://secrets.eu-central-1.cloud.skippr.io

aws secretsmanager put-secret-value \
  --secret-id app/db \
  --secret-string '{"user":"app","password":"rotated"}' \
  --endpoint-url https://secrets.eu-central-1.cloud.skippr.io

aws secretsmanager describe-secret \
  --secret-id app/db \
  --endpoint-url https://secrets.eu-central-1.cloud.skippr.io

Operations

OperationNotes
CreateSecretName + SecretString or SecretBinary
GetSecretValueReturns SecretString or SecretBinary
PutSecretValueNew version; marks AWSCURRENT
DescribeSecretMetadata and version stages
ListSecretsSecrets in your account
DeleteSecretSoft-delete (RecoveryWindowInDays) or ForceDeleteWithoutRecovery
RotateSecretComing soon

Limits & errors

  • Duplicate create → ResourceExistsException
  • Missing secret → ResourceNotFoundException
  • Soft-deleted secrets reject Get/Put until force-deleted or window ends
  • Customer-managed KMS keys are ignored (x-cloud-ignored) in v1