FAQ für Secrets Manager
Zu den häufig gestellten Fragen zu „ IBM Cloud® Secrets Manager “ könnten Fragen zu Geheimnissen oder Anmeldedaten gehören. Die vollständigen FAQs zu IBM Cloud finden Sie in der Bibliothek mit häufig gestellten Fragen.
Was ist ein geheimer Schlüssel?
Ein geheimer Schlüssel (Secret) beinhaltet sensible Informationen. Ein geheimer Schlüssel kann beispielsweise eine Kombination aus Benutzername und Kennwort oder ein API-Schlüssel sein, die Sie während der Entwicklung Ihrer Anwendungen verwenden. Um Ihre Anwendungen zu schützen, ist es wichtig zu regeln, welche geheimen Schlüssel worauf zugreifen können und wer auf sie zugreifen kann.
Zusätzlich zu den beschriebenen statischen geheimen Schlüssel gibt es andere Arten von geheimen Schlüssel, die Sie im Secrets Manager-Service verwenden können. Weitere Informationen zu den verschiedenen Arten von geheimen Schlüsseln finden Sie unter Arten von geheimen Schlüsseln.
Was ist eine Gruppe geheimer Schlüssel?
Eine Gruppe geheimer Schlüssel ist ein Hilfsmittel zum Organisieren und Steuern des Zugriffs auf die geheimen Schlüssel, die Sie in Secrets Manager speichern. Es gibt verschiedene Strategien, die Sie mit Gruppen geheimer Schlüssel verfolgen können. Weitere Informationen und Empfehlungen finden Sie unter Bewährte Verfahren für das Organisieren geheimer Schlüssel und das Zuweisen von Zugriff.
Was ist ein IAM-Berechtigungsnachweis?
Ein IAM-Berechtigungsnachweis ist ein dynamischer geheimer Schlüssel, den Sie für den Zugriff auf eine IBM Cloud-Ressource verwenden können, für die die IAM-Authentifizierung erforderlich ist. Wenn Sie einen IAM-Berechtigungsnachweis über Secrets Manager erstellen, erstellt der Service in Ihrem Namen eine Service-ID und einen API-Schlüssel. Weitere Informationen zum Erstellen und Speichern von IAM-Berechtigungsnachweisen finden Sie unter IAM-Berechtigungsnachweise erstellen.
Was geschieht, wenn ich meinen geheimen Schlüssel turnusmäßig wechseln lasse?
Wenn ein geheimer Schlüssel rotiert wird, wird eine neue Version seines Werts zur Verwendung verfügbar. Sie können auswählen, ob Sie einen Wert manuell hinzufügen oder ob ein Wert in regelmäßigen Intervallen automatisch generiert werden soll,
indem Sie die automatische Rotation aktivieren.
Weitere Informationen zur Rotation von Geheimnissen finden Sie unter „ Rotation von Geheimnissen “.
Warum wird das Intervall für die automatische Rotation meines Geheimnisses nicht aktualisiert?
Wenn Sie das Intervall für die automatische Rotation aktualisieren, wird möglicherweise die Fehlermeldung „ Error02009 “ angezeigt, falls die aktuelle geheime Version vor der nächsten geplanten Rotation abläuft. Dieser Fehler betrifft
Geheimnistypen mit TTL-basiertem Ablauf.
Um dieses Problem zu beheben, rotieren Sie das Geheimnis, um eine neue Version mit einem späteren Ablaufdatum zu erstellen, und versuchen Sie anschließend erneut, das Intervall für die automatische Rotation zu aktualisieren.
Weitere Informationen finden Sie unter Aktualisierung des Intervalls für die automatische Drehung.
Was passiert, wenn mein geheimer Schlüssel abläuft?
Bei einigen Typen geheimer Schlüssel wie arbitrary oder username_password können Sie das Datum und die Uhrzeit festlegen, an dem bzw. zu der Ihr geheimer Schlüssel abläuft. Wenn das Geheimnis sein Ablaufdatum erreicht,
wechselt es in den Status „Zerstört“. Wenn der Übergang stattfindet, lässt sich der mit dem Geheimnis verbundene Wert nicht mehr wiederherstellen. Der Übergang in den Status 'Destroyed' kann bis zu ein paar Minuten dauern, nachdem der geheime
Schlüssel abgelaufen ist, oder eine Sperre, die den Ablauf verhindert hat, wird entfernt.
Weitere Informationen zum Schutz Ihrer Daten finden Sie unter Daten schützen.
Was sind die Unterschiede zwischen den Rollen 'Leseberechtigter' und 'Leser geheimer Schlüssel'?
Beide Rollen unterstützen Sie dabei, Lesezugriff auf Secrets Manager-Ressourcen zuzuordnen.
- Als 'Leseberechtigter' können Sie eine übergeordnete Ansicht der geheimen Schlüssel in Ihrer Instanz anzeigen. Leseberechtigte können nicht auf Nutzdaten eines geheimen Schlüssels zugreifen.
- Als 'Leser geheimer Schlüssel' können Sie eine übergeordnete Ansicht der geheimen Schlüssel anzeigen und Sie können auf die Nutzdaten eines geheimen Schlüssels zugreifen. Ein Leseberechtigter für geheime Schlüssel kann weder geheime Schlüssel erstellen noch den Wert eines vorhandenen geheimen Schlüssels ändern.
Wie unterscheidet sich Secrets Manager von Key Protect?
Es gibt einige wesentliche Unterschiede zwischen der Verwendung von Key Protect und Secrets Manager für die Speicherung Ihrer sensiblen Daten. Secrets Manager bietet Flexibilität bei den Arten von Geheimnissen, die Sie erstellen und an Anwendungen und Dienste vermieten können, während Key Protect auf Verschlüsselungsschlüsseln basiert, die in FIPS 140-2 Level 3 Hardware-Sicherheitsmodulen(HSMs)Eine physische Appliance, die bedarfsgesteuerte Verschlüsselung, Schlüsselverwaltung und Schlüsselspeicherung als verwalteten Service bereitstellt. verankert sind.
Wie unterscheidet sich Secrets Manager von Vault?
Mit Secrets Manager können Sie geheime Schlüssel für Ihre Services oder Apps in einer dedizierten Single Tenant-Instanz zentral verwalten. Sie können Gruppen geheimer Schlüssel erstellen, die mit den IAM-Zugriffsrichtlinien (IAM, Identity and Access Management) in Ihrem IBM Cloud-Konto übereinstimmen, um zu steuern, wer in Ihrem Team Zugriff auf bestimmte geheime Schlüssel hat. Außerdem können Sie mit „ IBM Cloud Logs “ nachverfolgen, wie Nutzer und Anwendungen mit Ihrer „ Secrets Manager “-Instanz interagieren.
Ich kenne mich mit Vault nicht aus. Kann ich Secrets Manager noch verwenden?
Ja. Für die Verwendung von Secrets Manager müssen Sie weder Vault noch die IBM Cloud-Plug-ins für Vault installieren. Sie können Secrets Manager kostenlos testen. Sie brauchen kein umfangreiches Hintergrundwissen für die Verwendung von Vault. Um zu beginnen, wählen Sie den Typ des geheimen Schlüssels aus, den Sie erstellen möchten. Anschließend können Sie eine Anbindung an die Standard - Secrets Manager-APIs vornehmen, um programmgesteuert auf das Geheimnis zugreifen zu können.
Wo finde ich Informationen zu Compliance-Zertifizierungen für Secrets Manager?
Eine vollständige Liste der Zertifizierungen für „ Secrets Manager “ finden Sie im Abschnitt „ 5.4 “ des Kompatibilitätsberichts für das Softwareprodukt „ Secrets Manager “.