SDK
Diagnos
O ponto de entrada do SDK: a conexão viva de uma service account com um workspace.
Nesta página
class
Assinatura #
class Diagnos(settings: Settings | None = None, *, token: str | None = None, on_prompt: PromptCallback | None = None, auto_unseal: bool | None = None, transport: VaultTransport | None = None, session: SessionManager | None = None) O ponto de entrada do SDK: a conexão viva de uma service account com um workspace.
Membros #
workspace_id: str #
property
O workspace desta service account, lido do token dela.
account_id: str #
property
A conta dona desta service account, lida do token dela.
name: str #
property
O nome legível da service account (`slug@<workspace_id>.diagnos.health`).
key_id: str #
property
Id do par de chaves do token — o que um admin rotaciona ou revoga.
security_groups: list[str] #
property
Ids de todo security group para o qual esta sessão tem uma DEK; `[]` antes de `unlock()`.
patients: Patients #
property
`vault.patients` — construído uma vez, no primeiro acesso.
exams: Exams #
property
`vault.exams` — construído uma vez, no primeiro acesso.
drives: Drives #
property
`vault.drives` — construído uma vez, no primeiro acesso.
unlock() -> Keyring #
method
Faz enrollment (ou restaura do OpenBao) e devolve o `Keyring` vivo; idempotente.
lock() -> None #
method
Encerra a sessão, best-effort do lado do servidor, e sempre apaga o material de chave local. Diferente de `close()`, isto nunca é chamado automaticamente — veja a docstring de `__exit__` para o porquê.
close() -> None #
method
Fecha os clients HTTP internos. Não faz `lock()` — veja `__exit__`.