Organizzare i tuoi segreti

Quando lavorate con IBM Cloud® Secrets Manager, potete creare gruppi per organizzare i vostri segreti e controllare chi, all'interno del vostro team, può accedervi. Poi, se non ne avete più bisogno, potete eliminare i gruppi.

Analogamente al modo in cui i gruppi di risorseL'ambiente e i vincoli che vengono rispettati delle istanze della risorsa contenute. Un utente può essere associato a un gruppo di risorse per abilitare la collaborazione. aiutano a garantire la corretta applicazione dei criteri a livello di piattaforma, è possibile creare gruppi di segreti a livello di istanza per organizzare i segreti.

L'immagine mostra due esempi di un gruppo di segreti e come sono associati ai gruppi di accesso. Uno in cui è assegnato il ruolo di lettore e uno in cui è assegnato il ruolo di gestore. Il contenuto è spiegato completamente nel testo circostante.
Assegnare l'accesso a gruppi segreti

Come mostrato nella precedente immagine, gli utenti con accesso Lettore a un gruppo di segreti possono vedere che il gruppo esiste e capire quali segreti sono assegnati ad esso. Gli utenti con accesso Scrittore possono visualizzare e modificare il gruppo di segreti e i segreti stessi. Per impostazione predefinita, il gruppo segreto predefinito eredita le stesse autorizzazioni impostate per l'istanza.

Puoi scegliere di raggruppare i tuoi segreti in base alla fase di sviluppo, specifica per il tipo di ruoli che le persone del tuo team hanno o in qualsiasi modo che possa aiutarti. Ogni segreto può essere associato a un solo gruppo e l'associazione si verifica al momento della creazione del segreto.

Per informazioni sulle linee guida suggerite per l'utilizzo dei gruppi di segreti, consulta Procedure ottimali per organizzare i segreti e assegnare l'accesso.

Prima di iniziare

Prima di iniziare, assicurarsi di disporre del livello di accesso richiesto. Per creare e gestire i gruppi di segreti, hai bisogno del ruolo del servizio Gestore.

Creazione di gruppi di segreti

È possibile creare gruppi segreti utilizzando la console Secrets Manager, la CLI o l'API.

Creazione di gruppi di segreti nell'interfaccia utente

È possibile creare gruppi di segreti utilizzando la console. È anche possibile creare un gruppo di segreti durante il processo di aggiunta o creazione di un segreto.

  1. Nella console, fare clic sull'icona Menu icona Menu > Elenco risorse.
  2. Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.
  3. Nella navigazione, fai clic su Secret groups> Create.
  4. Aggiungere un nome e una descrizione per identificare facilmente il gruppo.
  5. Fai clic su Crea.
  6. Facoltativo: assegna al tuo gruppo di segreti una politica IAM.

Creazione di gruppi segreti dalla CLI

È possibile creare gruppi segreti utilizzando il plug-in Secrets Manager CLI.

Per creare un gruppo segreto, eseguire il comando ibmcloud secrets-manager secret-group-create il comando.

ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."

Il comando fornisce il valore ID del gruppo segreto e altri metadati. Per ulteriori informazioni sulle opzioni del comando, vedere ibmcloud secrets-manager secret-group-create.

Creazione di gruppi di segreti con l'API

Puoi creare i gruppi di segreti utilizzando l'API Secrets Manager.

La seguente richiesta di esempio crea un gruppo di segreti. Quando si chiama l'API, sostituire le variabili ID e il token IAM con i valori specifici dell'istanza Secrets Manager.

curl -X POST
  --H "Authorization: Bearer {iam_token}" \
  --H "Accept: application/json" \
  --H "Content-Type: application/json" \
  --d '{
    "name":"my-secret-group",
    "description":"Extended description for this group."
    }' \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"

Creazione di gruppi di segreti con Terraform

Puoi creare gruppi di segreti utilizzando Terraform per Secrets Manager.

La seguente richiesta di esempio crea un gruppo di segreti.

resource "ibm_sm_secret_group" "sm_secret_group_test" {
  instance_id = local.instance_id
  region = local.region
  name = "secret_group_test"
  description = "example secret group"
}

Organizzate i segreti in modo efficiente utilizzando Terraform IBM Modules (TIM) per Secrets Manager Secret Group per creare e gestire gruppi di segreti. Per saperne di più su Terraform IBM Modules.

Eliminazione di gruppi di segreti

Se non è più necessario utilizzare un gruppo, è possibile eliminarlo utilizzando la console, la CLI o l'API.

Per eliminare un gruppo di segreti, deve essere vuoto. Se devi rimuovere un gruppo di segreti che contiene i segreti, devi prima eliminare i segreti che fanno parte del gruppo.

Eliminazione di gruppi di segreti nell'interfaccia utente

Puoi eliminare i gruppi di segreti utilizzando la console.

  1. Nella console, fare clic sull'icona Menu icona Menu > Elenco risorse.
  2. Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.
  3. Nella navigazione, fai clic su Secret groups.
  4. Nella riga per il gruppo di segreti che vuoi eliminare, fai clic sull'icona Azioni icona Azioni.
  5. Fare clic su Elimina gruppo.
  6. Fai clic su Delete.

Eliminazione dei gruppi segreti dalla CLI

È possibile eliminare i gruppi segreti utilizzando il plug-in Secrets Manager CLI.

Per eliminare un gruppo segreto, eseguire il comando ibmcloud secrets-manager secret-group-delete il comando. È possibile specificare il gruppo segreto utilizzando il suo ID o il suo nome.

Cancellare per ID:

ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID

Per ulteriori informazioni sulle opzioni del comando, vedere ibmcloud secrets-manager secret-group-delete.

Eliminazione dei gruppi di segreti con la API

Puoi eliminare i gruppi di segreti utilizzando l'API Secrets Manager.

La seguente richiesta di esempio elimina un gruppo di segreti. Quando si chiama l'API, sostituire le variabili ID e il token IAM con i valori specifici dell'istanza Secrets Manager.

curl -X DELETE
  --H "Authorization: Bearer {iam_token}" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"

Passi successivi

Stai già utilizzando i gruppi di segreti? Per ulteriori informazioni sull'assegnazione dell'accesso e sull'organizzazione dei tuoi segreti, consulta le seguenti risorse.