Configuración de HashiCorp Vault

DevOps Insights Llegará al final de su vida útil y se dejará de ofrecer el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace uso activo de estas funciones, es posible que dichas funciones se dejen de ofrecer antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información

Puede configurar HashiCorp Vault como una integración de herramienta en la cadena de herramientas para poder acceder y consultar secretos almacenados de forma segura en el servidor de HashiCorp Vault.

Para poder configurar la integración de la herramienta HashiCorp Vault para la cadena de herramientas, necesita el método de autenticación y las credenciales asociadas con el permiso para acceder al servidor de HashiCorp Vault con el que desea conectar. Por ejemplo, si authentication_method es github, debe conocer la credencial token. También debe saber los valores de server url, integration url y secrets path. Si el servidor de HashiCorp Vault está enlazado a un puerto específico, incluya el número de puerto en el url del servidor. Por ejemplo, https://192.168.0.100:8200.

La integración de la herramienta HashiCorp Vault sólo admite referencias secretas por nombre. Si desea utilizar referencias secretas por CRN, debe utilizar una Secrets Manager integración de herramientas.

Configure HashiCorp Vault para gestionar de forma segura secretos, como claves de API y secretos que formen parte de la cadena de herramientas o el conducto de entrega.

  1. Si configura la integración de esta herramienta al crear la cadena de herramientas y la integración de herramientas de HashiCorp Vault existe dentro de la plantilla que está configurando, pulse el separador HashiCorp Vault. Como alternativa, en la sección Más herramientas, pulse HashiCorp Vault.

  2. Si dispone de una cadena de herramientas y desea añadir la integración de esta herramienta a la misma, desde la consola de IBM Cloud, haga clic en el icono de menú (icono de hamburguesa ) > Automatización de la plataforma > Cadenas de herramientas. En la página Cadenas de herramientas, pulse la cadena de herramientas para abrir su página Visión general.

    a. Pulse Añadir herramienta.

    b. En la sección Integraciones de herramientas, pulse HashiCorp Vault.

  3. Escriba el nombre que desea visualizar para esta integración de herramientas en la tarjeta de HashiCorp Vault de la cadena de herramientas. El nombre secreto da soporte a los rangos de caracteres a-z, A-Z, 0-9 y el carácter de espacio. Los caracteres que están fuera de estos rangos no se permiten e impiden la resolución del secreto. Por ejemplo, my.secret no es válido y my-secret sí lo es.

  4. Escriba el URL correspondiente al servidor HashiCorp Vault que desea abrir cuando pulse la tarjeta de HashiCorp Vault en la cadena de herramientas. Asegúrese de utilizar como prefijo del URL el protocolo http o https y de finalizarlo con el número de puerto de HashiCorp Vault como, por ejemplo, https://www.acme.com:8200.

  5. Escriba el URL para la integración de herramientas de HashiCorp Vault. Este valor puede ser cualquier URL válido como, por ejemplo, el URL específico de una organización que está relacionado con la documentación o la consola de la interfaz de usuario web del servidor HashiCorp Vault de su organización.

  6. Escriba la vía de acceso a los secretos en el servidor HashiCorp Vault al que tenga acceso cuando configure el método de autenticación y las credenciales de autenticación asociadas. Este valor debe incluir únicamente la vía de acceso a los secretos y no puede incluir nombres de secretos al final de la vía de acceso para los secretos. Si las credenciales de autenticación contienen permisos LIST relevantes con la vía de acceso para los secretos especificados, podrá ver la lista de secretos dentro de dicha vía.

  7. Pulse Crear integración.

  8. En la página Visión general de la cadena de herramientas, en la tarjeta Herramientas de terceros, pulse HashiCorp Vault para utilizar los componentes Secrets Picker y Pusher de HashiCorp Vault para seleccionar secretos para su uso en la cadena de herramientas o la interconexión de entrega.

Configuración de HashiCorp Vault mediante la API

La integración de herramientas HashiCorp Vault admite los siguientes parámetros de configuración que puede utilizar con la API y los SDK de Toolchain HTTP al crear, leer y actualizar integraciones de herramientas.

Debe especificar la propiedad tool_type_id en el cuerpo de la solicitud con el valor hashicorpvault.

HashiCorp Vault parámetros de integración de la herramienta
Parámetro Uso Tipo Argumento de Terraform Descripción
método_autenticación necesario, actualizable Serie método_autenticación El método de autenticación para su instancia de HashiCorp Vault.
dashboard_url necesario, actualizable Serie dashboard_url La dirección URL del cuadro de mandos del servidor HashiCorp Vault para la integración de esta herramienta. En la interfaz gráfica de usuario, el navegador accede a este cuadro de mandos al hacer clic en la tarjeta de integración de herramientas HashiCorp Vault.
secreto_predeterminado opcional, actualizable Serie secreto_predeterminado El nombre secreto por defecto que se utiliza si su instancia HashiCorp Vault no devuelve una lista de nombres secretos.
nombre necesario, actualizable Serie nombre El nombre de esta integración de herramientas. Las referencias secretas incluyen este nombre para identificar el almacén de secretos donde residen los secretos. Todas las herramientas de almacén de secretos que están integradas en una cadena de herramientas deben tener un nombre exclusivo para permitir que la resolución de secretos funcione correctamente.
Contraseña opcional, actualizable Contraseña Contraseña La contraseña de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación userpass. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre el uso de referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery.
vía de acceso necesario, actualizable Serie vía de acceso La ruta de montaje donde se almacenan tus secretos en tu instancia de HashiCorp Vault.
role_id opcional, actualizable Contraseña role_id El ID del rol de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación approle. Este parámetro se ignora para otros métodos de autenticación. Gestione role_id como un secreto y no comparta este parámetro en texto sin formato. Puede utilizar una referencia de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre las referencias de secretos, consulte Protección de los datos confidenciales en Continuous Delivery.
filtro_secretario opcional, actualizable Serie filtro_secretario Una expresión regular para filtrar la lista de nombres secretos que se devuelven desde su instancia HashiCorp Vault.
secret_id opcional, actualizable Contraseña secret_id El ID secreto de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación approle. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre las referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery.
url_servidor necesario, actualizable Serie url_servidor El servidor URL para tu instancia de HashiCorp Vault.
señal opcional, actualizable Contraseña señal El token de autenticación para su instancia HashiCorp Vault cuando utiliza los métodos de autenticación github y token. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre las referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery.
nombre de usuario opcional, actualizable Serie nombre de usuario El nombre de usuario de autenticación para su instancia HashiCorp Vault cuando utilice el método de autenticación userpass. Este parámetro se ignora para otros métodos de autenticación.

Más información sobre HashiCorp Vault

Para obtener más información sobre HashiCorp Vault, consulta HashiCorp Vault.