Organisation de vos secrets
Lorsque vous travaillez avec IBM Cloud® Secrets Manager, vous pouvez créer des groupes pour organiser vos secrets et contrôler qui de votre équipe y a accès. Ensuite, si vous n'en avez plus besoin, vous pouvez supprimer ces groupes.
De la même manière que les groupes de ressourcesEnvironnement, et contraintes, auxquels les instances de ressource contenues adhèrent. Un utilisateur peut être associé à un groupe de ressources pour activer la collaboration. permettent de garantir une application correcte des politiques au niveau de la plate-forme, vous pouvez créer des groupes de secrets au niveau de l'instance pour organiser les secrets.
Comme indiqué dans l'image précédente, les utilisateurs disposant d'un accès Lecteur à un groupe de secrets peuvent voir que le groupe existe et comprendre quels sont les secrets qui lui sont attribués. Les utilisateurs disposant d'un accès Editeur peuvent afficher et éditer eux-mêmes le groupe et les secrets eux-mêmes. Par conception, le groupe secret par défaut hérite des mêmes autorisations que celles définies pour l'instance.
Vous pouvez choisir de regrouper vos secrets par phase de développement, en fonction du type de rôle des membres de votre équipe, ou de toute manière qui pourrait vous aider. Chaque secret ne peut être mappé qu'à un seul groupe, et le mappage se produit lors de la création du secret.
Pour en savoir plus sur les instructions suggérées pour l'utilisation de groupes de secrets, consultez Meilleures pratiques pour l'organisation des secrets et l'attribution de l'accès.
Avant de commencer
Avant de commencer, vérifiez que vous disposez du niveau d'accès requis. Pour créer et gérer des groupes de secrets, vous devez utiliser le rôle de service Responsable.
Création de groupes de secrets
Vous pouvez créer des groupes secrets en utilisant la console Secrets Manager, le CLI ou l'API.
Création de groupes de secrets dans l'interface utilisateur
Vous pouvez créer des groupes de secrets à l'aide de la console. Vous pouvez également créer un groupe de secrets lors du processus d'ajout ou de création d'un secret.
- Dans la console, cliquez sur l'icône Menu
> Liste de ressources.
- Dans la liste des services, sélectionnez votre instance de Secrets Manager.
- Dans la zone de navigation, cliquez sur Groupes de secrets > Créer.
- Ajoutez un nom et une description pour facilement identifier votre groupe.
- Cliquez sur Créer.
- Facultatif : Affectez une règle IAM à votre groupe de secrets.
Création de groupes secrets à partir de l'interface de ligne de commande
Vous pouvez créer des groupes secrets en utilisant le plug-in CLI Secrets Manager.
Pour créer un groupe secret, exécutez la commande ibmcloud secrets-manager secret-group-create commande.
ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."
La commande fournit la valeur d'identification du groupe secret, ainsi que d'autres métadonnées. Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret-group-create.
Création de groupes de secrets à l'aide de l'API
Vous pouvez créer des groupes de secrets à l'aide de l'API Secrets Manager.
L'exemple de demande suivant crée un groupe secret. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"name":"my-secret-group",
"description":"Extended description for this group."
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"
Création de groupes de secrets avec Terraform
Vous pouvez créer des groupes de secrets à l'aide de Terraform pour Secrets Manager.
L'exemple de demande suivant crée un groupe secret.
resource "ibm_sm_secret_group" "sm_secret_group_test" {
instance_id = local.instance_id
region = local.region
name = "secret_group_test"
description = "example secret group"
}
Organisez efficacement les secrets en utilisant les modules Terraform IBM (TIM) pour Secrets Manager Secret Group afin de créer et de gérer des groupes de secrets. En savoir plus sur les modules Terraform IBM.
Suppression de groupes de secrets
Si vous n'avez plus besoin d'utiliser un groupe, vous pouvez le supprimer à l'aide de la console, de l'interface de programmation ou de l'API.
Pour pouvoir supprimer un groupe de secrets, il doit être vide. Si vous devez supprimer un groupe de secrets qui contient des secrets, vous devez d'abord supprimer les secrets qui font partie du groupe.
Suppression de groupes de secrets dans l'interface utilisateur
Vous pouvez supprimer des groupes de secrets à l'aide de la console.
- Dans la console, cliquez sur l'icône Menu
> Liste de ressources.
- Dans la liste des services, sélectionnez votre instance de Secrets Manager.
- Dans la zone de navigation, cliquez sur Groupes de secrets.
- Dans la ligne du groupe secret que vous souhaitez supprimer, cliquez sur l'icône Actions
.
- Cliquez sur Supprimer le groupe.
- Cliquez sur Supprimer.
Suppression des groupes secrets à partir de l'interface de gestion
Vous pouvez supprimer des groupes secrets en utilisant le plug-in CLI Secrets Manager.
Pour supprimer un groupe secret, exécutez la commande ibmcloud secrets-manager secret-group-delete commande. Vous pouvez spécifier le groupe secret en utilisant son ID ou son nom.
Supprimer par ID :
ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID
Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret-group-delete.
Suppression de groupes de secrets à l'aide de l'API
Vous pouvez supprimer des groupes de secrets à l'aide de l'API Secrets Manager.
L'exemple de demande suivant permet de supprimer un groupe de secrets. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"
Etapes suivantes
Vous utilisez déjà des groupes secrets? Pour en savoir plus sur l'attribution de l'accès et l'organisation de vos secrets, consultez les ressources suivantes.
- Affectation d'un accès à un groupe de secrets
- Meilleures pratiques d'organisation des secrets et d'affectation d'accès
- Pour automatiser la gestion du groupe secret Secrets Manager avec Terraform, voir Terraform IBM Modules (TIM) for Secrets Manager Secret Group.