SDK

Diagnos

O ponto de entrada do SDK: a conexão viva de uma service account com um workspace.

Nesta página

class

Assinatura #

class Diagnos(settings: Settings | None = None, *, token: str | None = None, on_prompt: PromptCallback | None = None, auto_unseal: bool | None = None, transport: VaultTransport | None = None, session: SessionManager | None = None)

O ponto de entrada do SDK: a conexão viva de uma service account com um workspace.

Membros #

workspace_id: str #

property

O workspace desta service account, lido do token dela.

account_id: str #

property

A conta dona desta service account, lida do token dela.

name: str #

property

O nome legível da service account (`slug@<workspace_id>.diagnos.health`).

key_id: str #

property

Id do par de chaves do token — o que um admin rotaciona ou revoga.

security_groups: list[str] #

property

Ids de todo security group para o qual esta sessão tem uma DEK; `[]` antes de `unlock()`.

patients: Patients #

property

`vault.patients` — construído uma vez, no primeiro acesso.

exams: Exams #

property

`vault.exams` — construído uma vez, no primeiro acesso.

drives: Drives #

property

`vault.drives` — construído uma vez, no primeiro acesso.

unlock() -> Keyring #

method

Faz enrollment (ou restaura do OpenBao) e devolve o `Keyring` vivo; idempotente.

lock() -> None #

method

Encerra a sessão, best-effort do lado do servidor, e sempre apaga o material de chave local. Diferente de `close()`, isto nunca é chamado automaticamente — veja a docstring de `__exit__` para o porquê.

close() -> None #

method

Fecha os clients HTTP internos. Não faz `lock()` — veja `__exit__`.