Configurazione di HashiCorp Vault

DevOps Insights Il servizio giungerà al termine e verrà interrotto il 31 agosto 2026. Il servizio " Continuous Delivery " verrà interrotto nelle seguenti regioni il 12 febbraio 2027: au-syd, ca-tor, us-east. A partire da tale data, anche Code Risk Analyzer verrà ritirato dal mercato in tutte le regioni. Se in una regione non si riscontra un utilizzo attivo di queste funzionalità, queste potrebbero essere dismesse in anticipo e non accettare più nuove istanze. Per saperne di più

Puoi configurare HashiCorp Vault come un'integrazione dello strumento nella tua toolchain in modo da poter accedere e fare riferimento ai segreti archiviati in modo sicuro in un server HashiCorp Vault.

Prima di configurare l'integrazione dello strumento HashiCorp Vault per la tua toolchain, hai bisogno del metodo di autenticazione e delle credenziali associate con l'autorizzazione per accedere al server HashiCorp Vault a cui vuoi connetterti Ad esempio, se il metodo di autenticazione (authentication_method) è github, devi conoscere la tua credenziale token. Devi anche conoscere i valori per server url, integration url e secrets path. Se il server HashiCorp Vault è associato a una specifica porta, includi il numero porta nell'url del server. Ad esempio, https://192.168.0.100:8200.

L'integrazione dello strumento HashiCorp Vault supporta solo i riferimenti ai segreti per nome. Se desideri utilizzare i riferimenti segreti tramite CRN, devi utilizzare uno Secrets Manager strumento di integrazione.

Configura HashiCorp Vault per gestire in modo sicuro i segreti, come le chiavi API e i segreti che fanno parte della tua toolchain o delivery pipeline:

  1. Se stai configurando questa integrazione dello strumento mentre crei la toolchain ed è presente un'integrazione dello strumento HashiCorp Vault all'interno del modello che stai configurando, fai clic sulla scheda HashiCorp Vault. In alternativa, nella sezione More tools, fai clic su HashiCorp Vault.

  2. Se disponi già di una toolchain e desideri integrarvi questo strumento, dalla console IBM Cloud, fai clic sull'icona del menu ( icona a forma di hamburger ) > Automazione della piattaforma > Toolchain. Nella pagina Toolchains, fai clic sulla toolchain per aprirne la pagina di panoramica.

    a. Fai clic su Add tool.

    b. Nella sezione Tool Integrations, fai clic su HashiCorp Vault.

  3. Immetti il nome che desideri visualizzare per questa integrazione dello strumento nella scheda HashiCorp Vault nella tua toolchain. Il nome del segreto supporta i caratteri compresi negli intervalli a-z, A-Z e 0-9 e il carattere spazio. I caratteri che non rientrano in questi intervalli non sono consentiti e impediscono la risoluzione del segreto. Ad esempio, my.secret è un nome segreto non valido, ma my-secret è valido.

  4. Immetti l'URL per il server HashiCorp Vault che desideri aprire quando fai clic sulla scheda HashiCorp Vault dalla tua toolchain. Assicurarsi che questo URL sia preceduto dal protocollo http o https e che termini con il numero di porta HashiCorp Vault, come ad esempio https://www.acme.com:8200.

  5. Immetti l'URL per l'integrazione dello strumento HashiCorp Vault. Questo valore può essere qualsiasi URL valido, ad esempio un URL specifico dell'organizzazione, relativo alla console o alla documentazione del server HashiCorp Vault dell'organizzazione Web UI.

  6. Digita il percorso dei segreti presenti sul server HashiCorp Vault, accessibile quando si utilizza il metodo di autenticazione configurato e le credenziali di autenticazione associate. Questo valore deve includere solo il percorso segreto e non può includere un nome segreto alla fine del percorso segreto. Se le credenziali di autenticazione contengono l'autorizzazione LIST pertinente all'interno del percorso dei segreti specificato, è possibile visualizzare l'elenco di segreti all'interno di tale percorso.

  7. Fai clic su Crea integrazione.

  8. Nella pagina Panoramica della catena di strumenti, nella scheda Strumenti di terze parti, fare clic su HashiCorp Vault per utilizzare i componenti HashiCorp Vault Secrets Picker e Pusher per selezionare i segreti da utilizzare nella propria catena di strumenti o nella pipeline di distribuzione.

Configurazione di HashiCorp Vault tramite API

L'integrazione dello strumento HashiCorp Vault supporta i seguenti parametri di configurazione che possono essere utilizzati con l'API e gli SDK di Toolchain HTTP quando si creano, leggono e aggiornano le integrazioni degli strumenti.

È necessario specificare la proprietà tool_type_id nel corpo della richiesta con il valore hashicorpvault.

HashiCorp Vault parametri di integrazione dello strumento
Parametro Utilizzo Immettere Argomento Terraform Descrizione
metodo_autenticazione richiesto, aggiornabile Stringa metodo_autenticazione Il metodo di autenticazione per l'istanza di HashiCorp Vault.
dashboard_url richiesto, aggiornabile Stringa dashboard_url URL della dashboard del server HashiCorp Vault per l'integrazione di questo strumento. Nell'interfaccia grafica, il browser passa a questa dashboard quando si fa clic sulla scheda di integrazione degli strumenti HashiCorp Vault.
segret_predefinito facoltativo, aggiornabile Stringa segret_predefinito Il nome segreto predefinito che viene usato se l'istanza di HashiCorp Vault non restituisce un elenco di nomi segreti.
nome richiesto, aggiornabile Stringa nome Il nome di questa integrazione dello strumento. I riferimenti segreti includono questo nome per identificare l'archivio dei segreti in cui risiedono i segreti. Tutti gli strumenti dell'archivio dei segreti integrati in una toolchain devono avere un nome univoco per consentire il corretto funzionamento della risoluzione dei segreti.
password facoltativo, aggiornabile Password password La password di autenticazione per l'istanza HashiCorp Vault quando si usa il metodo di autenticazione userpass. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento segreto della toolchain per questo parametro. Per ulteriori informazioni sull'uso dei riferimenti segreti, vedi Protezione dei dati sensibili in Continuous Delivery.
percorso richiesto, aggiornabile Stringa percorso Il percorso di montaggio in cui sono memorizzati i segreti nell'istanza HashiCorp Vault.
id_ruolo facoltativo, aggiornabile Password id_ruolo L'ID del ruolo di autenticazione per l'istanza HashiCorp Vault quando si utilizza il metodo di autenticazione approle. Questo parametro viene ignorato per altri metodi di autenticazione. Gestire role_id come un segreto e non condividere questo parametro in testo semplice. Puoi utilizzare un riferimento segreto della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery.
filtraggio segreto facoltativo, aggiornabile Stringa filtraggio segreto Un'espressione regolare per filtrare l'elenco dei nomi di segreti restituiti dall'istanza di HashiCorp Vault.
id_segreto facoltativo, aggiornabile Password id_segreto L'ID segreto di autenticazione per l'istanza HashiCorp Vault quando si utilizza il metodo di autenticazione approle. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento segreto della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery.
url server richiesto, aggiornabile Stringa url server Il server URL per l'istanza HashiCorp Vault.
token facoltativo, aggiornabile Password token Il token di autenticazione per l'istanza HashiCorp Vault quando si utilizzano i metodi di autenticazione github e token. Questo parametro viene ignorato per altri metodi di autenticazione. Puoi utilizzare un riferimento segreto della toolchain per questo parametro. Per ulteriori informazioni sui riferimenti segreti, vedi Protezione dei tuoi dati sensibili in Continuous Delivery.
username facoltativo, aggiornabile Stringa username Il nome utente di autenticazione per l'istanza HashiCorp Vault quando si usa il metodo di autenticazione userpass. Questo parametro viene ignorato per altri metodi di autenticazione.

Ulteriori informazioni su HashiCorp Vault

Per ulteriori informazioni su HashiCorp Vault, consulta HashiCorp Vault.