Configurazione di HashiCorp Vault
DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più
Puoi configurare HashiCorp Vault come un'integrazione dello strumento nella tua toolchain in modo da poter accedere e fare riferimento ai segreti archiviati in modo sicuro in un server HashiCorp Vault.
Prima di configurare l'integrazione dello strumento HashiCorp Vault per la tua toolchain, hai bisogno del metodo di autenticazione e delle credenziali associate con l'autorizzazione per accedere al server HashiCorp Vault a cui vuoi connetterti
Ad esempio, se il metodo di autenticazione (authentication_method) è github, devi conoscere la tua credenziale token. Devi anche conoscere i valori per server url, integration url e secrets path. Se il server HashiCorp Vault è associato a una specifica porta, includi il numero porta nell'url del server. Ad esempio, https://192.168.0.100:8200.
L'integrazione dello strumento HashiCorp Vault supporta solo i riferimenti ai segreti per nome. Se desideri utilizzare i riferimenti segreti tramite CRN, devi utilizzare uno Secrets Manager strumento di integrazione.
Configura HashiCorp Vault per gestire in modo sicuro i segreti, come le chiavi API e i segreti che fanno parte della tua toolchain o delivery pipeline:
-
Se stai configurando questa integrazione dello strumento mentre crei la toolchain ed è presente un'integrazione dello strumento HashiCorp Vault all'interno del modello che stai configurando, fai clic sulla scheda HashiCorp Vault. In alternativa, nella sezione More tools, fai clic su HashiCorp Vault.
-
Se disponi già di una toolchain e desideri integrarvi questo strumento, dalla console IBM Cloud, fai clic sull'icona del menu (
) > Automazione della piattaforma > Toolchain. Nella pagina Toolchains, fai clic sulla toolchain per aprirne la pagina di panoramica.
a. Fai clic su Add tool.
b. Nella sezione Tool Integrations, fai clic su HashiCorp Vault.
-
Immetti il nome che desideri visualizzare per questa integrazione dello strumento nella scheda HashiCorp Vault nella tua toolchain. Il nome del segreto supporta i caratteri compresi negli intervalli
a-z,A-Ze0-9e il carattere spazio. I caratteri che non rientrano in questi intervalli non sono consentiti e impediscono la risoluzione del segreto. Ad esempio,my.secretè un nome segreto non valido, mamy-secretè valido. -
Immetti l'URL per il server HashiCorp Vault che desideri aprire quando fai clic sulla scheda HashiCorp Vault dalla tua toolchain. Assicurarsi che questo URL sia preceduto dal protocollo
httpohttpse che termini con il numero di porta HashiCorp Vault, come ad esempiohttps://www.acme.com:8200. -
Immetti l'URL per l'integrazione dello strumento HashiCorp Vault. Questo valore può essere qualsiasi URL valido, ad esempio un URL specifico dell'organizzazione, relativo alla console o alla documentazione del server HashiCorp Vault dell'organizzazione Web UI.
-
Digita il percorso dei segreti presenti sul server HashiCorp Vault, accessibile quando si utilizza il metodo di autenticazione configurato e le credenziali di autenticazione associate. Questo valore deve includere solo il percorso segreto e non può includere un nome segreto alla fine del percorso segreto. Se le credenziali di autenticazione contengono l'autorizzazione LIST pertinente all'interno del percorso dei segreti specificato, è possibile visualizzare l'elenco di segreti all'interno di tale percorso.
-
Fai clic su Crea integrazione.
-
Nella pagina Panoramica della catena di strumenti, nella scheda Strumenti di terze parti, fare clic su HashiCorp Vault per utilizzare i componenti HashiCorp Vault Secrets Picker e Pusher per selezionare i segreti da utilizzare nella propria catena di strumenti o nella pipeline di distribuzione.
Configurazione di HashiCorp Vault tramite API
L'integrazione dello strumento HashiCorp Vault supporta i seguenti parametri di configurazione che possono essere utilizzati con l'API e gli SDK di Toolchain HTTP quando si creano, leggono e aggiornano le integrazioni degli strumenti.
È necessario specificare la proprietà tool_type_id nel corpo della richiesta con il valore hashicorpvault.
| Parametro | Utilizzo | Immettere | Argomento Terraform | Descrizione |
|---|---|---|---|---|
| metodo_autenticazione | richiesto, aggiornabile | Stringa | metodo_autenticazione | Il metodo di autenticazione per l'istanza di HashiCorp Vault. |
| dashboard_url | richiesto, aggiornabile | Stringa | dashboard_url | URL della dashboard del server HashiCorp Vault per l'integrazione di questo strumento. Nell'interfaccia grafica, il browser passa a questa dashboard quando si fa clic sulla scheda di integrazione degli strumenti HashiCorp Vault. |
| segret_predefinito | facoltativo, aggiornabile | Stringa | segret_predefinito | Il nome segreto predefinito che viene usato se l'istanza di HashiCorp Vault non restituisce un elenco di nomi segreti. |
| nome | richiesto, aggiornabile | Stringa | nome | Il nome di questa integrazione dello strumento. I riferimenti segreti includono questo nome per identificare l'archivio dei segreti in cui risiedono i segreti. Tutti gli strumenti dell'archivio dei segreti integrati in una toolchain devono avere un nome univoco per consentire il corretto funzionamento della risoluzione dei segreti. |
| password | facoltativo, aggiornabile | Password | password | La password di autenticazione per l'istanza HashiCorp Vault quando si usa il metodo di autenticazione userpass. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento segreto della
toolchain per questo parametro. Per ulteriori informazioni sull'uso dei riferimenti segreti, vedi Protezione dei dati sensibili in Continuous Delivery. |
| percorso | richiesto, aggiornabile | Stringa | percorso | Il percorso di montaggio in cui sono memorizzati i segreti nell'istanza HashiCorp Vault. |
| id_ruolo | facoltativo, aggiornabile | Password | id_ruolo | L'ID del ruolo di autenticazione per l'istanza HashiCorp Vault quando si utilizza il metodo di autenticazione approle. Questo parametro viene ignorato per altri metodi di autenticazione. Gestire role_id come un
segreto e non condividere questo parametro in testo semplice. Puoi utilizzare un riferimento segreto della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery. |
| filtraggio segreto | facoltativo, aggiornabile | Stringa | filtraggio segreto | Un'espressione regolare per filtrare l'elenco dei nomi di segreti restituiti dall'istanza di HashiCorp Vault. |
| id_segreto | facoltativo, aggiornabile | Password | id_segreto | L'ID segreto di autenticazione per l'istanza HashiCorp Vault quando si utilizza il metodo di autenticazione approle. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento segreto
della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery. |
| url server | richiesto, aggiornabile | Stringa | url server | Il server URL per l'istanza HashiCorp Vault. |
| token | facoltativo, aggiornabile | Password | token | Il token di autenticazione per l'istanza HashiCorp Vault quando si utilizzano i metodi di autenticazione github e token. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento
segreto della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery. |
| username | facoltativo, aggiornabile | Stringa | username | Il nome utente di autenticazione per l'istanza HashiCorp Vault quando si usa il metodo di autenticazione userpass. Questo parametro viene ignorato per altri metodi di autenticazione. |
Ulteriori informazioni su HashiCorp Vault
Per ulteriori informazioni su HashiCorp Vault, consulta HashiCorp Vault.