Activation des notifications d'événements pour Secrets Manager

En tant qu'administrateur de IBM Cloud® Secrets Manager, vous pouvez envoyer des notifications d'événements dans Secrets Manager à d'autres utilisateurs ou destinataires humains à l'aide d'e-mails, de SMS ou d'autres canaux de distribution pris en charge. En outre, vous pouvez envoyer ces notifications d'événements à d'autres applications pour générer une logique en utilisant une programmation déterminée par les événements à l'aide de webhooks, par exemple. Cette fonction est rendue possible par l'intégration entre Secrets Manager et IBM Cloud® Event Notifications.

Pour envoyer des informations à Event Notifications, vous devez connecter votre instance de service Secrets Manager à Event Notifications. Pour plus d'informations sur l'utilisation de Event Notifications, voir Initiation à Event Notifications.

Si vous décidez de supprimer votre instance de service Secrets Manager, supprimez également Secrets Manager en tant que source dans votre instance de service Event Notifications.

Collecte et envoi des événements par Secrets Manager

Lorsqu'un événement d'intérêt se produit dans votre instance Secrets Manager, Secrets Manager communique avec une instance Event Notifications connectée pour transmettre une notification à une destination prise en charge.

Secrets Manager regroupe une liste de vos notifications en attente par type d'événement, type de secret et détails de l'expiration s'ils s'appliquent. Toutes les 1 à 2 minutes, le service vérifie et distribue toutes les notifications en attente au service Event Notifications connecté. Par exemple, vous pouvez recevoir des notifications similaires aux messages suivants :

  • Vous avez 1 secret arbitraire qui expire dans 1 jour.
  • Vous avez 5 secrets de certificat public qui arrivent à expiration dans 10 jours.
  • Vous avez 100 secrets de certificats importés qui arrivent à expiration dans 30 jours.

100 est le nombre maximum de secrets dont vous pouvez être informé dans une notification d'événement unique.

Evénements pour Secrets Manager

Le tableau suivant répertorie les actions Secrets Manager qui génèrent un événement.

Selon le type de secret que vous utilisez dans le service, un évènement peut ne pas être généré par Secrets Manager. Par exemple, vous ne recevez pas de notification si un certificat est défini pour expirer dans moins de 24 heures. Pour plus d'informations, référez-vous auxÉvènements par type de secret.

Actions qui génèrent des notifications d'événements
Nom de l'événement Type d'événement Sous-type Description Niveau de gravité
Secret créé com.ibm.cloud.secrets-manager.secret_created Un événement est envoyé lorsqu'un secret est ajouté à l'instance. low
Échec de la création du secret com.ibm.cloud.secrets-manager.secret_creation_failed Un événement est envoyé lorsqu'une demande de création d'un secret échoue. low
Rotation appliquée au secret com.ibm.cloud.secrets-manager.secret_rotated Un événement est envoyé lorsqu'un secret fait l'objet d'une rotation et qu'une nouvelle version devient disponible. low
Échec de la rotation du secret com.ibm.cloud.secrets-manager.secret_rotation_failed Un événement est envoyé lorsqu'une demande de rotation d'un secret échoue. high
Le secret expire dans 90 jours com.ibm.cloud.secrets-manager.secret_about_to_expire in_90_days Un événement est envoyé lorsqu'un secret est à 90 jours de sa date d'expiration. high
Le secret expire dans 60 jours com.ibm.cloud.secrets-manager.secret_about_to_expire in_60_days Un événement est envoyé lorsqu'un secret est à 60 jours de sa date d'expiration. high
Le secret expire dans 30 jours com.ibm.cloud.secrets-manager.secret_about_to_expire in_30_days Un événement est envoyé lorsqu'un secret est à 30 jours de sa date d'expiration. high
Le secret expire dans 10 jours com.ibm.cloud.secrets-manager.secret_about_to_expire in_10_days Un événement est envoyé lorsqu'un secret est à 10 jours de sa date d'expiration. high
Le secret expire dans 1 jour com.ibm.cloud.secrets-manager.secret_about_to_expire in_1_day Un événement est envoyé lorsqu'un secret est à 1 jour de sa date d'expiration. high
Le secret expire dans moins d'un jour com.ibm.cloud.secrets-manager.secret_about_to_expire in_0_days Un événement est envoyé lorsqu'un secret est à inférieur moins d'1 jour de sa date d'expiration. high
Secret expiré com.ibm.cloud.secrets-manager.secret_expired Un événement est envoyé lorsqu'un secret atteint sa date et son heure d'expiration. high
Secret révoqué com.ibm.cloud.secrets-manager.secret_revoked Un événement est envoyé lorsqu'une version d'un secret est révoquée avant son expiration. low
Secret supprimé com.ibm.cloud.secrets-manager.secret_deleted Un événement est envoyé lorsqu'un secret est supprimé d'une instance Secrets Manager . low
La suppression du secret a échoué com.ibm.cloud.secrets-manager.secret_deletion_failed Un événement est envoyé lorsque la demande de suppression d'un secret échoue. high
Suppression de secret bloquée com.ibm.cloud.secrets-manager.secret_deletion_blocked Un événement est envoyé lorsqu'un secret ne peut pas être supprimé car il est verrouillé. low
Révocation de secret bloquée com.ibm.cloud.secrets-manager.secret_revocation_blocked Un événement est envoyé lorsqu'un secret ne peut pas être révoqué car il est verrouillé. low
Rotation des secrets bloquée com.ibm.cloud.secrets-manager.secret_rotation_blocked Un événement est envoyé lorsqu'un secret ne peut pas faire l'objet d'une rotation car il est verrouillé. low
Expiration du secret bloquée com.ibm.cloud.secrets-manager.secret_expiration_blocked Un événement est envoyé lorsqu'un secret ne peut pas expirer car il est verrouillé. high
Données de secret supprimées com.ibm.cloud.secrets-manager.secret_data_removed Un événement est envoyé lorsque les données d'un secret sont supprimées. low
Données de version de secret supprimées com.ibm.cloud.secrets-manager.secret_version_data_deleted Un événement est envoyé lorsque les données d'une version de secret sont supprimées. low
Création d'une tâche secrète com.ibm.cloud.secrets-manager.secret_task_created Un événement est envoyé lorsqu'une tâche est créée pour un secret. low
Tâche secrète réussie com.ibm.cloud.secrets-manager.secret_task_succeeded Un événement est envoyé lorsqu'une tâche est achevée avec succès. low
Échec de la tâche secrète com.ibm.cloud.secrets-manager.secret_task_failed Un événement est envoyé lorsqu'une tâche échoue. high
Tâche secrète supprimée com.ibm.cloud.secrets-manager.secret_task_deleted Un événement est envoyé lorsqu'une tâche est supprimée. low
Evénement de test com.ibm.cloud.secrets-manager.test_event Un événement est envoyé lorsqu'une notification de test est transmise à Event Notifications. low

Les événements secret_about_to_expire ne sont envoyés qu'une seule fois, le jour spécifié. Cela signifie que si vous indiquez qu'un secret doit expirer dans 10 jours, vous recevez une notification unique lorsqu'il reste 10 jours au secret. Vous ne recevez pas de notification à un autre moment, par exemple lorsqu'il reste 9 jours au secret.

Types de secret pris en charge

Le tableau suivant répertorie les évènements Secrets Manager qui peuvent être générés en fonction de types secrets pris en charge dans le service.

Actions qui génèrent des événements basés sur le type de secret
Nom de l'événement Type d'événement Occurrence Arbitrage Données d'identification IAM Clé-valeur Données d'identification utilisateur Certificats importés Certificats privés Certificats publics Données d'identification du service Données d'identification personnalisées
Secret créé com.ibm.cloud.secrets-manager.secret_created Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Échec de la création du secret com.ibm.cloud.secrets-manager.secret_creation_failed Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Rotation appliquée au secret com.ibm.cloud.secrets-manager.secret_rotated Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Échec de la rotation du secret com.ibm.cloud.secrets-manager.secret_rotation_failed Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Secret sur le point d'expirer com.ibm.cloud.secrets-manager.secret_about_to_expire 90, 60, 30, 10, 1, 0 jours avant l'expiration du secret Icône de coche Icône de coche Non applicable[1] Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Secret expiré com.ibm.cloud.secrets-manager.secret_expired Quotidien Icône de coche Icône de coche Non applicable[2] Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Secret révoqué com.ibm.cloud.secrets-manager.secret_revoked Une fois Non applicable[3] Non applicable[4] Non applicable[5] Non applicable[6] Non applicable[7] Icône de coche Non applicable[8] Non applicable[9] Non applicable[10]
Secret supprimé com.ibm.cloud.secrets-manager.secret_deleted Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Suppression de secret bloquée com.ibm.cloud.secrets-manager.secret_deletion_blocked Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Rotation des secrets bloquée com.ibm.cloud.secrets-manager.secret_rotation_blocked Une fois[11]
tous les jours[12]
Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Révocation de secret bloquée com.ibm.cloud.secrets-manager.secret_revocation_blocked Une fois Non applicable[13] Non applicable[14] Non applicable[15] Non applicable[16] Non applicable[17] Icône de coche Non applicable[18] Non applicable[19] Non applicable[20]
Expiration du secret bloquée com.ibm.cloud.secrets-manager.secret_expiration_blocked Une fois
par jour
Icône de coche Icône de coche Non applicable[21] Icône de coche Non applicable[22] Non applicable[23] Non applicable[24] Icône de coche Icône de coche
Données de version de secret supprimées com.ibm.cloud.secrets-manager.secret_data_removed Une fois Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche Icône de coche
Création d'une tâche secrète com.ibm.cloud.secrets-manager.secret_task_created Une fois Icône de coche
Tâche secrète réussie com.ibm.cloud.secrets-manager.secret_task_created Une fois Icône de coche
Échec de la tâche secrète com.ibm.cloud.secrets-manager.secret_task_created Une fois Icône de coche
Tâche secrète supprimée com.ibm.cloud.secrets-manager.secret_task_created Une fois Icône de coche

Activation des notifications

Les événements générés par une instance du service Secrets Manager peuvent être transmis à une instance de service Event Notifications disponible dans le même compte. Vous ne pouvez configurer qu'une seule instance Secrets Manager sur une instance de service Event Notifications. Pour commencer, vous devez disposer de ce qui suit :

  • Accès au service deGestionnaire pour le service Secrets Manager.
  • Accès au service Gestionnaire pour le service Event Notifications. Pour afficher une instance de service Event Notifications existante dans votre compte, vous avez également besoin d'un accès à la plateforme de niveau Afficheur ou supérieur.

Connexion à Event Notifications dans l'interface utilisateur

Avant d'activer les notifications pour Secrets Manager, assurez-vous que vous disposez d'une instance de service Event Notifications dans le même compte que votre instance Secrets Manager. Ensuite, vous pouvez utiliser la section Paramètres > Event Notifications dans l'interface utilisateur Secrets Manager pour connecter les services.

L'image montre l'écran Event Notifications dans l'interface utilisateur Secrets Manager.
Se connecter à Event Notifications

  1. Dans la console, cliquez sur l'icône Menu Icône de menu > Liste de ressources.

  2. Dans la liste des services, sélectionnez votre instance de Secrets Manager.

  3. Dans la navigation Secrets Manager, cliquez sur Paramètres.

  4. Dans la section Event Notifications, cliquez sur Connecter.

  5. Dans le panneau latéral, consultez les détails source de la connexion. Si vous le souhaitez, entrez une description.

  6. Sélectionnez le groupe de ressources et l'instance de service Event Notifications à connecter.

    Si une autorisation IAM entre Secrets Manager et Event Notifications n'existe pas dans votre compte, une boîte de dialogue s'affiche. Suivez les invites pour accorder l'accès entre les services.

    1. Pour accorder l'accès entre Secrets Manager et Event Notifications, cliquez sur Autoriser.
    2. Dans le panneau latéral, sélectionnez Event Notificationsen tant que service cible.
    3. Dans la liste des instances, sélectionnez l'instance de service Event Notifications à autoriser.
    4. Sélectionnez le rôle Gestionnaire de sources d’évènements .
    5. Cliquez sur Vérifier.
    6. Cliquez sur Affecter.
  7. Pour confirmer la connexion, cliquez sur Connecter.

    Un message de réussite s'affiche pour indiquer que Secrets Manager est désormais connecté à Event Notifications. Si vous devez vous déconnecter plus tard de Event Notifications, vous pouvez utiliser le menu d'options Icône d'options > Déconnexion pour supprimer le Secrets Manager en tant que service source dans l'instance Event Notifications.

    Si vous choisissez de déconnecter Event Notifications, ne supprimez pas l'autorisation IAM entre Secrets Manager et Event Notifications. Secrets Manager utilise l'autorisation existante pour annuler l'enregistrement à partir de Event Notifications. Si une instance Event Notifications est supprimée, les autorisations qui existent entre le service et Secrets Manager sont également supprimées par IAM.

Connexion à Event Notifications avec l'API

Avant d'activer les notifications pour Secrets Manager, assurez-vous que vous disposez d'une instance de service Event Notifications dans le même compte que votre instance Secrets Manager. Vous pouvez ensuite vous connecter à Event Notifications à l'aide d'un programme en appelant l'API Secrets Manager.

L'exemple suivant présente une requête que vous pouvez utiliser pour enregistrer vos détails source Secrets Manager avec Event Notifications. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.

Vous pouvez trouver la valeur event_notifications_instance_crn dans la console en accédant à la liste des ressources et en cliquant sur la ligne de l'instance Event Notifications.

curl -X POST
   --H "Authorization: Bearer {iam_token}" \
   --H "Accept: application/json" \
   --H "Content-Type: application/json" \
   --d'{
      "event_notifications_instance_crn": "crn:v1:bluemix:public:event-notifications:us-south:a/22018f3c34ff4ff193698d15ca316946:578ad1a4-2fd8-4e66-95d5-79a842ba91f8::",
      "event_notifications_source_description": "Optional description of this source in an Event Notifications instance.",
      "event_notifications_source_name": "My Secrets Manager"
   }' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/notifications/registration"

Une demande réussie renvoie la valeur CRN de votre instance de service Event Notifications connectée. Pour plus d'informations sur les paramètres de demande obligatoires et facultatifs, voir les Docs d'API.

Connexion à Event Notifications avec Terraform

L'exemple suivant montre une configuration que vous pouvez utiliser pour enregistrer les détails de votre source Secrets Manager avec Event Notifications.

    resource "ibm_sm_en_registration" "en_registration" {
        instance_id = local.instance_id
        region = local.region
        name = "test-root-ca"
        event_notifications_instance_crn = var.en_instance_crn
        event_notifications_source_description = "My event notification source"
        event_notifications_source_name = "my_en_source"
    }

Envoi d'un événement de test à Event Notifications dans l'interface utilisateur

Lorsque vous avez activé les notifications pour Secrets Manager, testez votre connexion pour vous assurer que les événements générés par Secrets Manager sont transmis à Event Notifications.

Avant d'envoyer des événements de test Secrets Manager, vous devez avoir créé des rubriques, des destinations et des abonnements dans votre instance Event Notifications. Assurez-vous que le type d'événement Evénement de test (com.ibm.cloud.secrets-manager.test_event) est inclus comme condition dans votre rubrique Event Notifications.

L'image montre l'écran Event Notifications dans l'interface utilisateur Secrets Manager.
Envoi d'un événement test à Event Notifications

  1. Dans l'interface utilisateur Secrets Manager, cliquez sur Paramètres.

  2. Dans la section Notifications d'évènements, cliquez sur Envoyer un évènement de test.

    Un message de réussite s'affiche pour indiquer que l'événement de test a été transmis à Event Notifications.

Envoi d'un événement de test à Event Notifications avec l'API

Lorsque vous avez activé les notifications pour Secrets Manager, testez votre connexion pour vous assurer que les événements générés par Secrets Manager sont transmis à Event Notifications.

Avant d'envoyer un événement de test Secrets Manager, vous devez avoir créé des rubriques, des destinations et des abonnements dans votre instance Event Notifications. Assurez-vous que le type d'événement Evénement de test (com.ibm.cloud.secrets-manager.test_event) est inclus comme condition dans votre rubrique Event Notifications.

L'exemple suivant présente une requête que vous pouvez utiliser pour envoyer un événement de test de Secrets Manager à Event Notifications. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.

curl -X GET
   --H "Authorization: Bearer {iam_token}" \
   "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/notifications/registration/test"

Une demande réussie renvoie une réponse HTTP 200 OK pour indiquer qu'un événement de test a été transmis avec succès à votre instance de service Event Notifications connectée. Pour plus d'informations, voir Docs d'API.

Distribution de notifications pour sélectionner des destinations

Lorsque vous avez activé les notifications pour Secrets Manager, créez des rubriques et des abonnements dans Event Notifications afin que les alertes puissent être transmises et distribuées à vos destinations sélectionnées.

Pour obtenir la liste complète des destinations prises en charge, voir la documentation Event Notifications.

Notifications par e-mail

Vous pouvez utiliser le service de messagerie IBM Cloud comme canal de distribution pour les notifications d'événements Secrets Manager. Création d'un abonnement Event Notifications entre une rubrique existante et le service de messagerie électronique IBM Cloud pour transmettre vos alertes à différents destinataires par email.

Un email provenant de IBM Cloud et contenant des informations sur un événement Secrets Manager ressemble à l'exemple suivant :

Subject: Your 2 public certificate secrets expire in 10 days
Body: You have 2 public certificate secrets that expire in 10 days: my-certificate-1, my-certificate-2. You can view and manage your existing secrets by accessing Secrets Manager in the console, or by using the CLI or APIs. For more information, check out the docs.

Pour recevoir sur votre adresse e-mail des informations détaillées au sujet d'une notification d’évènement , sélectionnez l'option Ajouter une charge de notification lorsque vous créez un abonnement Event Notifications . Votre e-mail affiche le Détails de la charge de notification qui est associé à l'évènement.

Webhooks

Vous pouvez configurer une destination webhook de sorte qu'une notification entrante puisse être consommée à l'aide d'un programme par une application ou un service. Pour plus d'informations sur la configuration des webhooks, consultez le fichier de la documentation Event Notifications.

Détails du contenu de la notification

Les événements réussis générés par Secrets Manager contiennent différentes zones qui vous aident à identifier la source et les détails d'un événement.

Les notifications d'événements de Secrets Manager ne contiennent que des propriétés de métadonnées, telles que des noms ou des identificateurs de ressources. Les données sensibles, par exemple les clés d'API ou les mots de passe, ne sont pas incluses dans les événements générés.

Les propriétés envoyées à Event Notifications varient en fonction du type d'événement et du type de secret. Par exemple, si un événement secret_about_to_expire:in_10_days a lieu dans une instance pour un ou plusieurs secrets public_cert, Secrets Manager envoie un contenu de notification à Event Notifications qui est similaire à l'exemple suivant.

{
   "event_sub_type": "in_10_days",
   "event_type": "secret_about_to_expire",
   "secret_type": "public_cert",
   "secrets": [
      {
         "domains": "domain1.com",
         "event_time": "2022-01-04T00:00:00Z",
         "event_triggered_by": "SecretsManager",
         "secret_expiration": "2022-01-14T00:00:00Z",
         "secret_group_id": "default",
         "secret_id": "crn:v1:bluemix:public:secrets-manager:<region>:a/<account_id>:<instance_id>:secret:<secret_id>",
         "secret_name": "my-certificate-1",
         "serial_number": "1:2:3:4"
      },
      {
         "domains": "domain2.com, domain3.com",
         "event_time": "2022-01-04T00:00:00Z",
         "event_triggered_by": "SecretsManager",
         "secret_expiration": "2022-01-14T00:00:00Z",
         "secret_group_id": "default",
         "secret_id": "crn:v1:bluemix:public:secrets-manager:<region>:a/<account_id>:<instance_id>:secret:<secret_id>",
         "secret_name": "my-certificate-2",
         "serial_number": "1:2:3:4"
      },
   ],
   "source_instance_api_private_url": "https://<instance_id>.private.<region>.secrets-manager.appdomain.cloud/api",
   "source_instance_api_public_url": "https://<instance_id>.<region>.secrets-manager.appdomain.cloud/api",
   "source_instance_crn": "crn:v1:bluemix:public:secrets-manager:<region>:a/<account_id>:<instance_id>::",
   "source_instance_dashboard_url": "https://cloud.ibm.com/services/secrets-manager/crn%3Av1%3Abluemix%3Apublic%3Asecrets-manager%3A<region>%3Aa%2Fa6cc9f5f21f34323a4175c1117638b40%3A<instance_id>%3A%3A",
   "source_service": "SecretsManager"
}

Consultez le tableau suivant pour plus d'informations sur les propriétés de notification d'événements.

Propriétés d'une notification d'événement
Propriété Description
event_sub_type Sous-type qui correspond au type d'événement qui a déclenché une notification.
event_type Type d'événement qui a déclenché une notification.
secret_type Type de secret qui est associé avec l'évènement.

Les valeurs possibles sont les suivantes : imported_cert, private_cert, public_cert

secrets[]

Liste d'objets qui contiennent les propriétés de métadonnées d'un secret associé à l'événement. Les propriétés répertoriées varient en fonction du type de secret.

Les propriétés envoyées pour tous les types de secret sont les suivantes:

  • event_time: date et heure de génération de l'événement.
  • event_triggered_by: entité qui a déclenché l'événement. Il peut s'agir du service Secrets Manager ou d'un IBM IBM.
  • secret_group_id: ID du groupe de secrets.
  • secret_id: ID qui identifie le secret de manière unique.
  • secret_name: Nom du secret.

Les événements des secrets imported_cert, private_cert et public_cert contiennent également:

  • domains: les domaines associés au certificat.
  • serial_number: le numéro de série associé au certificat.

Les événements d'échec peuvent également contenir:

  • failure_reason: raison de l'échec de l'opération.
tasks[]

Liste d'objets contenant les métadonnées d'une tâche secrète associée à l'événement.

Les propriétés envoyées pour tous les types de secret sont les suivantes:

  • event_time: date et heure de génération de l'événement.
  • event_triggered_by: entité qui a déclenché l'événement. Il peut s'agir du service Secrets Manager ou d'un identifiant IBM.
  • secret_group_id iD du groupe de secrets : l'ID du groupe de secrets.
  • secret_id l'ID du groupe secret : l'ID qui identifie le secret de manière unique.
  • secret_name le nom du secret.
  • task_id le nom du secret : l'ID qui identifie de manière unique la tâche secrète.
  • secret_status le statut de la tâche secrète.
  • task_trigger le déclencheur de la création de cette tâche.
  • task_type le type de la tâche secrète.

Les événements d'échec peuvent également contenir:

  • failure_reason: raison de l'échec de l'opération.
source_instance_api_private_url URL de nœud final privé affecté à votre instance de service Secrets Manager.
source_instance_api_public_url URL de nœud final public affectée à votre instance de service Secrets Manager.
source_instance_crn Nom de ressource cloud (CRN) qui identifie de manière unique votre instance de service Secrets Manager.
source_instance_dashboard_url L'URL de votre tableau de bord de service Secrets Manager dans la console.
source_service Nom d'affichage du service qui a envoyé la notification d'événement.

  1. L'événement n'est pas applicable car il n'y a pas de limite de temps de vie (TTL) pour ce type de secret. ↩︎

  2. L'événement n'est pas applicable car il n'y a pas de limite de temps de vie (TTL) pour ce type de secret. ↩︎

  3. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  4. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  5. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  6. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  7. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  8. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  9. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  10. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  11. Vous recevez une notification qui vous informe que votre rotation manuelle n'a pas abouti. ↩︎

  12. Lorsqu'une rotation automatique échoue, vous êtes averti quotidiennement jusqu'à ce qu'elle aboutisse. ↩︎

  13. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  14. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  15. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  16. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  17. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  18. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  19. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  20. L'événement n'est pas applicable car ce type de notification s'applique uniquement aux certificats privés. ↩︎

  21. L'événement n'est pas applicable car il n'y a pas de limite de temps de vie (TTL) pour ce type de secret. ↩︎

  22. L'événement n'est pas applicable car la date d'expiration ne peut pas être bloquée dans ce type de secret. ↩︎

  23. L'événement n'est pas applicable car la date d'expiration ne peut pas être bloquée dans ce type de secret. ↩︎

  24. L'événement n'est pas applicable car la date d'expiration ne peut pas être bloquée dans ce type de secret. ↩︎