Importar desde 1Password
kovra import copia una credencial de 1Password al vault como literal —
una copia única, no un vínculo vivo. kovra lee el valor una sola vez a través del
CLI op, lo sella y no mantiene ninguna relación con 1Password después. A
partir de entonces el secreto queda gobernado enteramente por kovra.
Importar un valor
Sección titulada «Importar un valor»Apuntar --from a una referencia de secreto de 1Password (op://<vault>/<item>/<field>).
El valor se lee una sola vez y se sella; solo la dirección op:// toca argv, y
el valor nunca se imprime:
~ % kovra import secret:dev/db/password --from op://Personal/db/passwordImported dev/db/password from 1Password (Medium) — value stored, not shown.PS> kovra import secret:dev/db/password --from op://Personal/db/passwordImported dev/db/password from 1Password (Medium) — value stored, not shown.Una coordenada prod nace high, igual que cualquier otro secreto. Esto requiere
el CLI op instalado y con sesión iniciada — kovra invoca op read para
obtener el valor.
Una copia, no una referencia
Sección titulada «Una copia, no una referencia»La importación es deliberadamente una copia: tras ejecutarse, el valor vive en el vault de kovra bajo la política de kovra, sin dependencia de que 1Password siga alcanzable o con sesión iniciada. Eso es lo opuesto a una referencia cloud, que mantiene el valor en el proveedor y lo resuelve en vivo cada vez.
Recurrir a import cuando se quiera traer un secreto existente bajo la gobernanza de kovra una vez; recurrir a una referencia cuando el gestor cloud deba seguir siendo la fuente de verdad.