| title | Commands examples |
|---|---|
| description | Commands Examples |
This page lists some useful CLI examples.
!!! note
You can disable certificate validation for login to an authenticator using the `--disable-certificate-verification` flag. **This option is not recommended.**
**Useful environment variables**
- `ARK_PROFILE`: Sets the profile to be used across the CLI
- `ARK_DISABLE_CERTIFICATE_VERIFICATION`: Disables certificate verification for REST APIs
The configure command works in interactive or silent mode. When using silent mode, the required parameters need to specified. Here's an example of configuring ISP in silent mode:
ark configure --profile-name="PROD" --work-with-isp --isp-username="tina@cyberark.cloud.12345" --silent --allow-outputThe login command can work in interactive or silent mode. Here's an example of a silent login with the profile configured in the example above:
ark login -s --isp-secret=CoolPasswordßUse the --help flag to view all exec options.
ark exec dpa secrets db add-secret --secret-name mysecret --secret-type username_password --username user --password mypassark exec dpa secrets db delete-secret --secret-name mysecretark exec dpa workspaces db add-database --name mydb --provider-engine postgres-sh --read-write-endpoint myendpoint.domain.comark exec dpa workspaces db list-databasesark exec dpa policies vm policies-statsThis example shows how to locally work with a policies workspace, and edit, reset, and create policies that are applied to both databases and VM policies. After the local policies are ready, you can commit all the policies changes to the remote workspace.
To load and reload policies locally:
ark exec dpa policies vm editor load-policiesAfter loading the policies, use these commands to edit them:
ark exec dpa policies vm editor edit-policies
ark exec dpa policies vm editor view-policies
ark exec dpa policies vm editor reset-policies
ark exec dpa policies vm editor generate-policy
ark exec dpa policies vm editor remove-policies
ark exec dpa policies vm editor policies diffWhen they are ready to be committed, run:
ark exec dpa policies vm editor commit-policiesark exec dpa sso short-lived-passwordark exec dpa sso short-lived-oracle-wallet --folder ~/walletark exec dpa k8s generate-kubeconfig ark exec dpa k8s generate-kubeconfig --folder=/Users/My.User/.kubeark exec sm list-sessionsark exec sm count-sessionsark exec sm list-sessions-by --search 'startTime ge 2023-12-03T08:55:29Z AND sessionDuration GE 00:00:01 AND protocol IN SSH,RDP,Database'ark exec sm count-sessions-by --search 'startTime ge 2023-12-03T08:55:29Z AND sessionDuration GE 00:00:01 AND protocol IN SSH,RDP,Database'ark exec sm count-sessionsark exec sm session --session-id 5e62bdb8-cd81-42b8-ac72-1e06bf9c496dark exec sm list-session-activities --session-id 5e62bdb8-cd81-42b8-ac72-1e06bf9c496dark exec sm count-session-activities --session-id 5e62bdb8-cd81-42b8-ac72-1e06bf9c496dark exec sm list-session-activities-by --session-id 5e62bdb8-cd81-42b8-ac72-1e06bf9c496d --command-contains 'ls'ark exec sm count-session-activities-by --session-id 5e62bdb8-cd81-42b8-ac72-1e06bf9c496d --command-contains 'ls'ark exec sm sessions-statsark exec identity directories list-directories-entitiesark exec identity directories list-directories-entities --entity-types ROLEark exec identity roles create-role --role-name RoleName --admin-rights "ServiceRight/dpaShowTile"ark exec identity roles delete-role --role-name RoleNameark exec identity users create-user --username myname --email email@email.com --password MyPasswordark exec identity users delete-user --username mynameark exec identity policies add-authentication-profile --auth-profile-name myprofile --first-challenges UP --second-challenges EMAILark exec identity policies add-policy --policy-name mypolicy --role-names RoleName --auth-profile-name myprofileark exec pcloud safes add-safe --safe-name=safeark exec pcloud accounts add-account --name account --safe-name safe --platform-id='UnixSSH' --username root --address 1.2.3.4 --secret-type=password --secret mypassark exec pcloud platforms list-platforms