Zugriff auf Secrets Manager zuweisen

Sie können verschiedene Zugriffsebenen für IBM Cloud® Secrets Manager-Ressourcen in Ihrem IBM Cloud-Konto aktivieren, indem Sie IBM Cloud IAM-Zugriffsrichtlinien erstellen und ändern.

Als Kontoeigner können Sie einen Zugriffsrichtlinientyp für Benutzer, Service-IDs und Zugriffsgruppen auf der Basis Ihrer Anforderungen für die interne Zugriffssteuerung festlegen. Wenn Sie beispielsweise einem Benutzer Zugriff auf Secrets Manager mit dem geringstmöglichen Umfang gewähren möchten, können Sie in einer Instanz die Einstellung „ einer geheimen Gruppe Zugriffsrechte zuweisen “ aktivieren.

Weitere Informationen zu Empfehlungen für das Zuordnen von Zugriffsrechten für geheime Schlüssel finden Sie im Abschnitt Bewährte Verfahren für das Organisieren geheimer Schlüssel und das Zuweisen von Zugriff.

Vorbereitende Schritte

Bevor Sie beginnen, müssen Sie prüfen, ob Sie über Administrator-Plattformzugriff verfügen, damit Sie weiterhin Rollen zuordnen und Zugriffsrichtlinien für andere anpassen können.

Zugriff auf eine Secrets Manager-Instanz zuweisen

Um Zugriff auf eine Secrets Manager-Instanz und die enthaltenen geheimen Schlüssel bzw. Gruppen von geheimen Schlüsseln zuzuordnen, können Sie den Abschnitt Zugriff (IAM) der IBM Cloud-Konsole verwenden.

  1. Erstellen Sie eine Zugriffsgruppe für die Benutzer und Service-IDs, denen Zugriffsberechtigungen zugewiesen werden sollen, und fügen Sie die entsprechenden Benutzer zur Gruppe hinzu.

    Beispiel: Sie verfügen möglicherweise über eine Gruppe von Sicherheitsadministratoren, die ebenfalls diese Zugriffsebene benötigen.

  2. Nachdem Sie eine Gruppe erstellt und Benutzer hinzugefügt haben, wechseln Sie zu Verwalten > Zugriff (IAM) > Zugriffsgruppen.

  3. Wählen Sie eine Tabellenzeile aus und klicken Sie auf das Aktionen Menü Aktionssymbol , um eine Liste mit Optionen für diese Zugriffsgruppe zu öffnen.

  4. Klicken Sie auf Zugriff zuweisen.

  5. Wählen Sie in der Liste der Services Secrets Manager aus und klicken Sie dann auf Next.

  6. Wählen Sie im Abschnitt "Ressourcen" die Option Bestimmte Ressourcen aus. Wählen Sie eine Region und eine Secrets Manager-Serviceinstanz aus. Klicken Sie anschließend auf Weiter.

    Wenn Sie keine bestimmte Instanz angeben, wird der Zugriff für alle Instanzen des Service in der ausgewählten Region zugeordnet. Wenn Sie keine Region auswählen, wird der Zugriff für alle Instanzen des Service in Ihrem Konto gewährt.

  7. Wählen Sie eine Kombination aus Plattform- und Servicezugriffsrollen aus, um den Zugriff für die Zugriffsgruppe zuzuweisen.

  8. Überprüfen Sie Ihre Auswahl und klicken Sie auf „ Hinzufügen “.

  9. Klicken Sie auf Zuweisen.

    Jetzt können Sie der Zugriffsgruppe Benutzer und Service-IDs hinzufügen, damit Sie den Zugriff auf Secrets Manager mit einer einzelnen Zugriffsrichtlinie zuweisen können. Weitere Informationen finden Sie im Abschnitt zum Einrichten von Zugriffsgruppen.

Zugriff auf eine Gruppe geheimer Schlüssel zuweisen

Sie können den Zugriff auf Geheimnisse in Ihrer Instanz weiter einschränken, indem Sie GeheimnisgruppenDie Umgebung und die Bedingungen, denen die enthaltenen geheimen Schlüssel in einer Instanz entsprechen müssen. Ein Benutzer kann einer Gruppe geheimer Schlüssel zugeordnet werden, um den Zugriff und die Zusammenarbeit zu ermöglichen. erstellen und verwalten.

Dieser Prozess erfordert zwei verschiedene Zugriffsrichtlinien, eine mit der Rolle der Viewer-Plattform, um die Service-Instanz anzeigen zu können, und eine weitere Zugriffsrichtlinie, um den Zugriff auf die erforderlichen Zugriffsgruppen weiter einzuschränken, indem entweder die Service-Benutzeroberfläche oder die IAM-Benutzeroberfläche verwendet wird.

Zuweisen des Viewer-Zugriffs auf die Service-Instanz

  1. Navigieren Sie in der Konsole zu Verwalten > Zugriff (IAM) > Zugriffsgruppen.
  2. Klicken Sie in der Zeile für die Zugriffsgruppe, die Sie verwalten möchten, auf das Aktionen Menü Aktionssymbol > Zugriff zuordnen.
  3. Klicken Sie auf Zugriff zuweisen.
  4. Wählen Sie in der Liste der Services Secrets Manager aus und klicken Sie dann auf Next.
  5. Wählen Sie im Abschnitt "Ressourcen" die Option Bestimmte Ressourcen aus.
    1. Wählen Sie im Feld Instanz-ID Ihre Secrets Manager-Instanz aus.
    2. Klicken Sie auf Weiter.
  6. Überprüfen Sie Ihre Auswahl und Hinzufügen.
  7. Klicken Sie auf Zuweisen.

Zugriff auf eine Gruppe geheimer Schlüssel in der Benutzerschnittstelle des Service zuweisen

Nachdem Sie eine Gruppe geheimer Schlüssel für Ihre Instanz erstellt haben, können Sie den Abschnitt Gruppen geheimer Schlüssel der Benutzerschnittstelle von Secrets Manager verwenden, um den zugehörigen Zugriff zu verwalten.

  1. Klicken Sie in der Konsole auf das Symbol Menü Menüsymbol > Ressourcenliste , um eine Liste Ihrer Ressourcen anzuzeigen.
  2. Wählen Sie Ihre Instanz von Secrets Manager aus.
  3. Klicken Sie in der Navigation auf Gruppen geheimer Schlüssel.
  4. Verwenden Sie die Tabelle Gruppen geheimer Schlüssel, um die Gruppen in Ihrer Instanz zu durchsuchen.
  5. Klicken Sie in der Zeile der Gruppe, die Sie verwalten möchten, auf das Aktionen Menü Aktionssymbol > Zugriff verwalten.
  6. Wählen Sie eine Zugriffsgruppe aus, um den darin enthaltenen Benutzern und Service-IDs den Zugriff auf Ihre geheime Gruppe zu erteilen.
  7. Wählen Sie eine Kombination von Zugriffsrollen, die zugewiesen werden sollen.
  8. Klicken Sie auf Überprüfung.
  9. Überprüfen Sie Ihre Auswahl und klicken Sie auf Zuweisen.

Zugriff auf eine Gruppe geheimer Schlüssel in der Konsole zuweisen

Sie können auch den Abschnitt Zugriff (IAM) der IBM Cloud-Konsole verwenden, um den Zugriff für Ihre Gruppen geheimer Schlüssel zu verwalten.

Wenn Sie den Zugriff in der IBM Cloud-Konsole zuzuweisen möchten, müssen Sie sicherstellen, dass Sie die ID der Gruppe geheimer Schlüssel haben, die Sie verwalten möchten. Sie können die ID einer Gruppe geheimer Schlüssel aus der Tabelle Gruppen geheimer Schlüssel in Ihrer Secrets Manager-Serviceinstanz kopieren.

  1. Navigieren Sie in der Konsole zu Verwalten > Zugriff (IAM) > Zugriffsgruppen.
  2. Klicken Sie in der Zeile für die Zugriffsgruppe, die Sie verwalten möchten, auf das Aktionen Menü Aktionssymbol > Zugriff zuordnen.
  3. Klicken Sie auf Zugriff zuweisen.
  4. Wählen Sie in der Liste der Services Secrets Manager aus und klicken Sie dann auf Next.
  5. Wählen Sie im Abschnitt "Ressourcen" die Option Bestimmte Ressourcen aus.
    1. Wählen Sie im Feld Instanz-ID Ihre Secrets Manager-Instanz aus. Klicken Sie auf Bedingung hinzufügen.
    2. Geben Sie im Feld "Ressourcentyp" den Wert " secret-group" ein. Klicken Sie auf Bedingung hinzufügen.
    3. Geben Sie im Feld Ressource die ID ein, die Ihrer Gruppe geheimer Schlüssel durch den Secrets Manager-Service zugewiesen wurde.
    4. Klicken Sie auf Weiter.
  6. Wählen Sie eine Kombination von Zugriffsrollen, die zugewiesen werden sollen.
  7. Überprüfen Sie Ihre Auswahl und Hinzufügen.
  8. Klicken Sie auf Zuweisen.