Integrationen für Secrets Manager

Bei IBM Cloud® Secrets Manager können Sie Zeit durch die Verwendung von Plattformintegrationen einsparen, die Ihnen beim dynamischen Erstellen und Abrufen von geheimen Schlüsseln helfen, während Sie mit unterstützten IBM Cloud-Services arbeiten.

Verfügbare Integrationen

In der folgenden Tabelle sind die Services aufgelistet, die für die Zusammenarbeit mit Secrets Manager autorisiert werden können.

Verfügbare Integrationen
Service Unterstützt Beschreibung
Application Load Balancer for VPC Zertifikate Verwalten Sie die SSL/TLS-Zertifikate, die für Lastausgleichsfunktionen zum Ausführen von SSL-Auslagerungstasks erforderlich sind, zentral. Erstellen Sie eine Berechtigung zwischen VPC-Infrastrukturservices und Secrets Manager , um einer Lastausgleichsfunktion Zugriff auf Ihre Zertifikate zu erteilen. Weitere Informationen zu dieser Integration.
App Configuration Alle Typen geheimer Schlüssel Ein Eigenschaftswert kann aus Secrets Manager in den Service App Configuration importiert werden. Weitere Informationen.
API Connect Zertifikate Speichern Sie Ihre Zertifikate für benutzerdefinierte Domänen unter Secrets Manager und verwenden Sie anschließend die Zertifikats-CRNs, um sie unter API Gateway mit benutzerdefinierten Domänen zu verknüpfen.
Katalogverwaltung Beliebige geheime Schlüssel Verwalten Sie die Berechtigungsnachweise für Software zentral in Ihren privaten Katalogen. Weitere Informationen zu dieser Integration.
Continuous Delivery Beliebige geheime
IAM-Berechtigungsnachweise
Verwalten Sie die Berechtigungsnachweise für Ihre Continuous Delivery-Toolchain zentral. Erstellen Sie eine Berechtigung zwischen Toolchain und Secrets Manager , um einer Toolchain Zugriff auf Ihre geheimen Schlüssel zu erteilen. Weitere Informationen zu dieser Integration.
Event Notifications Beliebige geheime Schlüssel
Zertifikate
IAM-Berechtigungsnachweise
Benutzerberechtigungsnachweise
Senden Sie Benachrichtigungen über Ereignisse in Secrets Manager über E-Mails, SMS oder andere unterstützte Zustellungskanäle an andere Benutzer oder Benutzerziele. Weitere Informationen zu dieser Integration.
Kubernetes Service Beliebige geheime Schlüssel
Zertifikate
IAM-Berechtigungsnachweise
Schlüssel/Wert-Schlüssel
Benutzerberechtigungsnachweise
Verwalten Sie Ingress-Unterdomänenzertifikate und andere geheime Schlüssel für Ihre Kubernetes-Cluster zentral. Weitere Informationen zu dieser Integration.
Red Hat OpenShift on IBM Cloud Beliebige geheime Schlüssel
Zertifikate
IAM-Berechtigungsnachweise
Schlüssel/Wert-Schlüssel
Benutzerberechtigungsnachweise
Verwalten Sie Ingress-Unterdomänenzertifikate und andere geheime Schlüssel für Ihre Red Hat OpenShift on IBM Cloud -Cluster zentral. Weitere Informationen zu dieser Integration.
Red Hat AI Inference Beliebige geheime Schlüssel Red Hat AI Inference ist ein Open-Source-Projekt, das von IBM und Red Hat ins Leben gerufen wurde, um einen kostengünstigen Einstieg in die Welt des maschinellen Lernens zu ermöglichen.
Schematics Beliebige geheime Schlüssel Zentrale Verwaltung von Geheimnissen zur Verwendung in Schematics Arbeitsbereichen.
Direct Link Alle Typen geheimer Schlüssel Verbindet Ihre lokalen Ressourcen nahtlos mit Ihren Cloudressourcen.

IBM Cloud -Service für den Zugriff auf Secrets Manager berechtigen

Um einem unterstützten „ IBM Cloud “-Dienst den Zugriff auf Ihre „ Secrets Manager “-Instanz zu gewähren, können Sie in der Regel eine Autorisierung zwischen den Diensten einrichten. Stellen Sie sicher, dass Sie über die Servicerolle Leser geheimer Schlüssel oder höher für Ihre Secrets Manager-Instanz verfügen.

Lesen Sie unbedingt die Dokumentation des integrierenden Dienstes für spezifische Anweisungen. Im Zweifelsfall eröffnen Sie ein Support-Ticket für den integrierenden Dienst.

Befolgen Sie diese Anweisungen, wenn sich sowohl der Integrationsdienst als auch Secrets Manager auf demselben Konto befinden.

Wenn sich der integrierende Dienst in einem anderen Konto befindet, erstellen Sie die IAM-Autorisierung in dem Konto, in dem sich Secrets Manager befindet, und geben Sie die Konto-ID und Instanz-ID des integrierenden Dienstes unter Quelle an.

  1. Klicken Sie in der Konsole auf Verwalten > Zugriff (IAM) und wählen Sie Autorisierungen aus.

  2. Klicken Sie auf Erstellen.

  3. Wählen Sie ein Quellkonto für die Autorisierung aus.

  4. Wählen Sie in der Liste Quellenservice den Service aus, der mit Secrets Manager integriert werden soll.

  5. Geben Sie an, ob die Autorisierung für den Quellenservice auf alle Instanzen angewendet werden soll, die dem Konto, nur einer bestimmten Instanz oder nur in einer bestimmten Ressourcengruppe zugeordnet sind.

  6. Wählen Sie in der Liste Zielservice die Option Secrets Manager aus.

  7. Geben Sie an, ob die Berechtigung für den Zielservice auf alle Instanzen angewendet werden soll, die dem Konto zugeordnet sind, nur auf eine bestimmte Instanz oder auf Instanzen, die sich nur in einer bestimmten Ressourcengruppe befinden.

  8. Wählen Sie die gewünschte Rolle für den Dienstzugriff aus.

    Einige Integrationen erfordern möglicherweise einen bestimmten Aufgabenbereich. Um zu verstehen, welche Dienstrolle benötigt wird, lesen Sie die Dokumentation des Dienstes, den Sie in Secrets Manager integrieren möchten.

  9. Klicken Sie auf Autorisieren.

Nächste Schritte

  • Beginnen Sie mit der Integration Ihrer Services mit Secrets Manager.
  • In diesem Blog finden Sie Details zur Verwendung von Terraform für Kubernetes Service Management geheimer Schlüssel mit IBM Cloud® Kubernetes Service und Secrets Manager.