Vorbereitung der Erstellung benutzerdefinierter Berechtigungsnachweise

Sie können Ihre Secrets Manager Dienstinstanz in die Lage versetzen, benutzerdefinierte Anmeldungsgeheimnisse zu erstellen, indem Sie eine benutzerdefinierte Konfiguration der Anmeldungsmaschine hinzufügen.

In Secrets Manager fungiert die benutzerdefinierte Credentials-Engine-Konfiguration als Backend für den Geheimnistyp custom_credentials. Benutzerdefinierte Berechtigungsnachweise können verschiedene Arten von Geheimnissen darstellen, die mit Hilfe eines Berechtigungsnachweisanbieters implementiert werden.

Ein Credentials Provider ist ein IBM Cloud® Code Engine Job, der eine Secrets Manager Schnittstelle implementiert. Es dient in der Regel zum Erstellen und Löschen von Anmeldedaten für ein Fremdsystem.

Dieses Modell ermöglicht es Cloud-Entwicklern, Secrets Manager durch die Unterstützung zusätzlicher Geheimnistypen zu erweitern. Entwickler können diese Geheimnisse dann zusammen mit den integrierten Geheimnistypen erstellen und verwalten, um ein einheitliches Lifecycle-Management zu gewährleisten.

Vorbereitende Schritte

Es wird empfohlen, zunächst die Dokumentation von Code Engine zu lesen und über Aspekte wie die Implementierungssprache und die Konfigurationsmöglichkeiten der serverlosen Laufzeitumgebung zu entscheiden.

Achten Sie darauf, die sicherheitsrelevanten Voraussetzungen und andere Sicherheitsüberlegungen zu überprüfen.

Nächste Schritte

Nachdem Sie die Voraussetzungen erfüllt haben, können Sie mit der Erstellung eines Code Engine Projekts und Auftrags beginnen