Configuración de HashiCorp Vault
DevOps Insights Llegará al final de su vida útil y se dejará de ofrecer el 31 de agosto de 2026. Continuous Delivery dejará de estar disponible en las siguientes regiones el 12 de febrero de 2027: au-syd, ca-tor, us-east. Code Risk Analyzer también dejará de estar disponible en todas las regiones a partir de esa fecha. Si en una región no se hace uso activo de estas funciones, es posible que dichas funciones se dejen de ofrecer antes de lo previsto en esa región y dejen de aceptar nuevas instancias. Más información
Puede configurar HashiCorp Vault como una integración de herramienta en la cadena de herramientas para poder acceder y consultar secretos almacenados de forma segura en el servidor de HashiCorp Vault.
Para poder configurar la integración de la herramienta HashiCorp Vault para la cadena de herramientas, necesita el método de autenticación y las credenciales asociadas con el permiso para acceder al servidor de HashiCorp Vault con el que desea
conectar. Por ejemplo, si authentication_method es github, debe conocer la credencial token. También debe saber los valores de server url, integration url y secrets path.
Si el servidor de HashiCorp Vault está enlazado a un puerto específico, incluya el número de puerto en el url del servidor. Por ejemplo, https://192.168.0.100:8200.
La integración de la herramienta HashiCorp Vault sólo admite referencias secretas por nombre. Si desea utilizar referencias secretas por CRN, debe utilizar una Secrets Manager integración de herramientas.
Configure HashiCorp Vault para gestionar de forma segura secretos, como claves de API y secretos que formen parte de la cadena de herramientas o el conducto de entrega.
-
Si configura la integración de esta herramienta al crear la cadena de herramientas y la integración de herramientas de HashiCorp Vault existe dentro de la plantilla que está configurando, pulse el separador HashiCorp Vault. Como alternativa, en la sección Más herramientas, pulse HashiCorp Vault.
-
Si dispone de una cadena de herramientas y desea añadir la integración de esta herramienta a la misma, desde la consola de IBM Cloud, haga clic en el icono de menú (
) > Automatización de la plataforma > Cadenas de herramientas. En la página Cadenas de herramientas, pulse la cadena de herramientas para abrir su página Visión general.
a. Pulse Añadir herramienta.
b. En la sección Integraciones de herramientas, pulse HashiCorp Vault.
-
Escriba el nombre que desea visualizar para esta integración de herramientas en la tarjeta de HashiCorp Vault de la cadena de herramientas. El nombre secreto da soporte a los rangos de caracteres
a-z,A-Z,0-9y el carácter de espacio. Los caracteres que están fuera de estos rangos no se permiten e impiden la resolución del secreto. Por ejemplo,my.secretno es válido ymy-secretsí lo es. -
Escriba el URL correspondiente al servidor HashiCorp Vault que desea abrir cuando pulse la tarjeta de HashiCorp Vault en la cadena de herramientas. Asegúrese de utilizar como prefijo del URL el protocolo
httpohttpsy de finalizarlo con el número de puerto de HashiCorp Vault como, por ejemplo,https://www.acme.com:8200. -
Escriba el URL para la integración de herramientas de HashiCorp Vault. Este valor puede ser cualquier URL válido como, por ejemplo, el URL específico de una organización que está relacionado con la documentación o la consola de la interfaz de usuario web del servidor HashiCorp Vault de su organización.
-
Escriba la vía de acceso a los secretos en el servidor HashiCorp Vault al que tenga acceso cuando configure el método de autenticación y las credenciales de autenticación asociadas. Este valor debe incluir únicamente la vía de acceso a los secretos y no puede incluir nombres de secretos al final de la vía de acceso para los secretos. Si las credenciales de autenticación contienen permisos LIST relevantes con la vía de acceso para los secretos especificados, podrá ver la lista de secretos dentro de dicha vía.
-
Pulse Crear integración.
-
En la página Visión general de la cadena de herramientas, en la tarjeta Herramientas de terceros, pulse HashiCorp Vault para utilizar los componentes Secrets Picker y Pusher de HashiCorp Vault para seleccionar secretos para su uso en la cadena de herramientas o la interconexión de entrega.
Configuración de HashiCorp Vault mediante la API
La integración de herramientas HashiCorp Vault admite los siguientes parámetros de configuración que puede utilizar con la API y los SDK de Toolchain HTTP al crear, leer y actualizar integraciones de herramientas.
Debe especificar la propiedad tool_type_id en el cuerpo de la solicitud con el valor hashicorpvault.
| Parámetro | Uso | Tipo | Argumento de Terraform | Descripción |
|---|---|---|---|---|
| método_autenticación | necesario, actualizable | Serie | método_autenticación | El método de autenticación para su instancia de HashiCorp Vault. |
| dashboard_url | necesario, actualizable | Serie | dashboard_url | La dirección URL del cuadro de mandos del servidor HashiCorp Vault para la integración de esta herramienta. En la interfaz gráfica de usuario, el navegador accede a este cuadro de mandos al hacer clic en la tarjeta de integración de herramientas HashiCorp Vault. |
| secreto_predeterminado | opcional, actualizable | Serie | secreto_predeterminado | El nombre secreto por defecto que se utiliza si su instancia HashiCorp Vault no devuelve una lista de nombres secretos. |
| nombre | necesario, actualizable | Serie | nombre | El nombre de esta integración de herramientas. Las referencias secretas incluyen este nombre para identificar el almacén de secretos donde residen los secretos. Todas las herramientas de almacén de secretos que están integradas en una cadena de herramientas deben tener un nombre exclusivo para permitir que la resolución de secretos funcione correctamente. |
| Contraseña | opcional, actualizable | Contraseña | Contraseña | La contraseña de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación userpass. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia de secreto de
cadena de herramientas para este parámetro. Para obtener más información sobre el uso de referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery. |
| vía de acceso | necesario, actualizable | Serie | vía de acceso | La ruta de montaje donde se almacenan tus secretos en tu instancia de HashiCorp Vault. |
| role_id | opcional, actualizable | Contraseña | role_id | El ID del rol de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación approle. Este parámetro se ignora para otros métodos de autenticación. Gestione role_id como un secreto
y no comparta este parámetro en texto sin formato. Puede utilizar una referencia de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre las referencias de secretos, consulte Protección de los datos confidenciales en Continuous Delivery. |
| filtro_secretario | opcional, actualizable | Serie | filtro_secretario | Una expresión regular para filtrar la lista de nombres secretos que se devuelven desde su instancia HashiCorp Vault. |
| secret_id | opcional, actualizable | Contraseña | secret_id | El ID secreto de autenticación para su instancia HashiCorp Vault cuando utiliza el método de autenticación approle. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia de secreto de
cadena de herramientas para este parámetro. Para obtener más información sobre las referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery. |
| url_servidor | necesario, actualizable | Serie | url_servidor | El servidor URL para tu instancia de HashiCorp Vault. |
| señal | opcional, actualizable | Contraseña | señal | El token de autenticación para su instancia HashiCorp Vault cuando utiliza los métodos de autenticación github y token. Este parámetro se ignora para otros métodos de autenticación. Puede utilizar una referencia
de secreto de cadena de herramientas para este parámetro. Para obtener más información sobre las referencias secretas, consulte Protección de los datos confidenciales en Continuous Delivery. |
| nombre de usuario | opcional, actualizable | Serie | nombre de usuario | El nombre de usuario de autenticación para su instancia HashiCorp Vault cuando utilice el método de autenticación userpass. Este parámetro se ignora para otros métodos de autenticación. |
Más información sobre HashiCorp Vault
Para obtener más información sobre HashiCorp Vault, consulta HashiCorp Vault.