copyright: years: 2026 lastupdated: "2026-04-22"
keywords: Schlüssel: Wert, Schlüssel/Wert, Schlüsselwert, geheime Schlüssel: Wert-Schlüssel speichern
subcollection: secrets-manager
Geheime Schlüssel/Wert-Schlüssel speichern
Sie können IBM Cloud® Secrets Manager zum Speichern und Verwalten von geheimen Schlüssel/Wert-Schlüsseln, einschließlich komplexer JSON-Dokumente, verwenden, die für den Zugriff auf geschützte Systeme verwendet werden, die sich innerhalb oder außerhalb von IBM Cloudbefinden.
Ein geheimer Schlüssel/Wert-Schlüssel ist ein geheimer Anwendungsschlüssel, der zum Speichern sensibler Daten verwendet werden kann, die als JSON-Objekt strukturiert sind. Nachdem Sie den geheimen Schlüssel erstellt haben, können Sie ihn verwenden, um Ihre Anwendung mit einer geschützten Ressource wie einer Datenbank oder einer App eines anderen Anbieters zu verbinden. Ihr Zertifikat wird sicher in Ihrer dedizierten Secrets Manager-Serviceinstanz gespeichert, in der Sie den Lebenszyklus zentral verwalten können.
Sie können mehrere Versionen pro Schlüssel speichern und mit Secrets Manager auf den Verlauf und die Metadaten Ihres geheimen Schlüssel/Wert-Schlüssels zugreifen. Weitere Informationen finden Sie unter Schlüssel/Wert-Schlüssel mit Vault verwalten.
Weitere Informationen zu den Typen von geheimen Schlüsseln, die Sie in Secrets Managerverwalten können, finden Sie unter Was ist ein geheimer Schlüssel?
Vorbereitende Schritte
Bevor Sie beginnen, müssen Sie prüfen, ob Sie über die erforderliche Zugriffsebene verfügen. Zum Erstellen oder Hinzufügen von geheimen Schlüsseln benötigen Sie die Servicerolle Schreibberechtigter oder eine Rolle mit größerem Berechtigungsumfang.
Geheime Schlüssel/Wert-Schlüssel in der Benutzerschnittstelle erstellen
Führen Sie die folgenden Schritte aus, um einen geheimen Schlüssel/Wert-Schlüssel über die Secrets Manager-Benutzerschnittstelle hinzuzufügen:
-
Klicken Sie in der IBM Cloud -Konsole auf das Symbol Menü
> Ressourcenliste.
-
Wählen Sie in der Liste der Services Ihre Instanz von Secrets Manager aus.
-
Klicken Sie in der Tabelle Geheime Schlüssel auf Hinzufügen.
-
Wählen Sie aus der Liste der Geheimnistypen die Kachel Schlüssel-Wert aus.
-
Klicken Sie auf Weiter.
-
Fügen Sie einen Namen und eine Beschreibung hinzu, um Ihren geheimen Schlüssel einfach zu identifizieren.
-
Wählen Sie die geheime GruppeDie Umgebung und die Bedingungen, denen die enthaltenen geheimen Schlüssel in einer Instanz entsprechen müssen. Ein Benutzer kann einer Gruppe geheimer Schlüssel zugeordnet werden, um den Zugriff und die Zusammenarbeit zu ermöglichen. , die Sie dem Geheimnis zuordnen möchten.
Haben Sie noch keine Gruppe geheimer Schlüssel? Im Feld Gruppe geheimer Schlüssel können Sie auf Erstellen klicken, um einen Namen und eine Beschreibung für eine neue Gruppe anzugeben. Ihr geheimer Schlüssel wird automatisch zur neuen Gruppe hinzugefügt. Weitere Informationen zu Gruppen geheimer Schlüssel finden Sie im Abschnitt zum Organisieren Ihrer geheimen Schlüssel.
-
Optional: Fügen Sie Bezeichnungen hinzu, die Sie bei der Suche nach ähnlichen geheimen Schlüsseln in Ihrer Instanz unterstützen.
-
Optional: Fügen Sie Ihrem geheimen Schlüssel oder einer bestimmten Version Ihres geheimen Schlüssels Metadaten hinzu.
- Laden Sie eine Datei hoch oder geben Sie die Metadaten und die Versionsmetadaten im JSON-Format ein.
-
Klicken Sie auf Weiter.
-
Wählen Sie eine Datei aus oder geben Sie den Wert für den geheimen Schlüssel ein, den Sie dem geheimen Schlüssel zuordnen wollen.
Sie müssen die Schlüsselwertdaten als JSON-Objekt eingeben. Die maximale Dateigröße beträgt 512 KB.
- Klicken Sie auf Weiter.
- Überprüfen Sie die Details Ihres geheimen Schlüssels.
- Klicken Sie auf Hinzufügen.
Geheime Schlüssel/Wert-Schlüssel über die Befehlszeilenschnittstelle erstellen
Führen Sie den Befehl ibmcloud secrets-manager secret-create aus, um einen geheimen Schlüssel/Wert-Schlüssel
mithilfe des Secrets Manager -CLI-Plug-ins zu erstellen. Der folgende Befehl erstellt beispielsweise ein Schlüssel-Wert-Geheimnis und speichert {"key1":"value1"} als dessen Wert.
ibmcloud secrets-manager secret-create \
--secret-name="example-kv-secret" \
--secret-description="Description of my key-value secret." \
--secret-type="kv" \
--secret-group-id="67d025e1-0248-418f-83ba-deb0ebfb9b4a" \
--secret-labels='["dev","us-south"]' \
--kv-data='{"key1": "val1","key2": "val2"}' \
--secret-custom-metadata='{"metadata_custom_key": "metadata_custom_value"}' \
--secret-version-custom_metadata='{"custom_version_key": "custom_version_value"}'
Der Befehl gibt den ID-Wert des geheimen Schlüssels zusammen mit anderen Metadaten aus. Weitere Informationen zu den Befehlsoptionen finden Sie in ibmcloud secrets-manager secret-create.
Geheime Schlüssel/Wert-Schlüssel mit der API erstellen
Sie können geheime Schlüssel/Wert-Schlüssel programmgesteuert mithilfe der Secrets Manager-API erstellen.
Das folgende Beispiel zeigt eine Abfrage, mit der Sie einen geheimen Schlüssel/Wert-Schlüssel erstellen und speichern können: Wenn Sie die API aufrufen, müssen Sie die ID-Variablen und das IAM-Token durch die Werte ersetzen, die für Ihre Secrets Manager-Instanz spezifisch sind.
Sie können Metadaten, die für die Anforderungen Ihrer Organisation relevant sind, mit den Anforderungsparametern custom_metadata und version_custom_metadata speichern. Werte von version_custom_metadata werden nur für die Versionen eines geheimen Schlüssels zurückgegeben. Die angepassten Metadaten Ihres geheimen Schlüssels werden wie alle anderen Metadaten für bis zu 50 Versionen gespeichert und Sie dürfen keine vertraulichen Daten einschließen.
curl -X POST
-H "Authorization: Bearer {iam_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-d '{
"name": "example-kv-secret",
"description": "Description of my kv secret.",
"secret_type": "kv",
"secret_group_id": "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
"labels": [
"dev",
"us-south"
],
"data": {
"key1": "val1",
"key2": "val2"
},
"custom_metadata": {
"metadata_custom_key": "metadata_custom_value"
},
"version_custom_metadata": {
"custom_version_key": "custom_version_value"
}
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets"
Eine erfolgreiche Antwort gibt den ID-Wert für den geheimen Schlüssel zusammen mit anderen Metadaten zurück. Weitere Informationen über die erforderlichen und optionalen Anfrageparameter finden Sie unter Erstellen eines Geheimnisses.
Geheime Schlüssel/Wert-Schlüssel mit Terraform erstellen
Sie können geheime Schlüssel/Wert-Schlüssel programmgesteuert erstellen, indem Sie Terraform für Secrets Managerverwenden.
Befolgen Sie die bewährten Terraform-Verfahren zum Schutz sensibler Eingabevariablen, z. B. Berechtigungsnachweise für geheime Schlüssel. Weitere Informationen finden Sie unter Sensible Eingabevariablen schützen.
Das folgende Beispiel zeigt eine Konfiguration, mit der Sie einen geheimen Schlüssel/Wert-Schlüssel erstellen können, indem Sie sensible Werte in einer Datei terraform.tfvars festlegen.
- Definieren Sie eine Eingabevariable für die geheimen Schlüssel-Wert-Daten in einer Datei
variables.tf.
variable "kv_secret_data" {
description = "KV secret data"
type = map(any)
sensitive = true
}
-
Weisen Sie der Variablen
kv_secret_datain einerterraform.tfvars-Datei einen Wert zu.Durch Festlegen von Werten mit einer
.tfvars-Datei können Sie sensible Werte von den übrigen Variablenwerten trennen und sicherstellen, dass Ihre Benutzer, die mit Ihrer Konfiguration arbeiten, wissen, welche Werte sensibel sind. Aus Sicherheitsgründen müssen Sie die Datei.tfvarsnur mit Ihren Benutzern verwalten und teilen, die über den entsprechenden Zugriff verfügen. Sie müssen außerdem darauf achten, dass.tfvars-Dateien mit sensiblen Werten nicht in der Versionssteuerung wie Github in Klartext gespeichert werden.kv_secret_data = { "key1" : "value1" } -
Erstellen Sie den geheimen Schlüssel/Wert-Schlüssel in der Datei
main.tf.
Das folgende Beispiel zeigt eine Konfiguration, die Sie zur Erstellung eines Schlüssel-Wert-Geheimnisses verwenden können.
resource "ibm_sm_kv_secret" "sm_kv_secret"{
instance_id = local.instance_id
region = local.region
name = "kv-secret-example"
description = "Extended description for this key-value secret."
labels = ["my-label"]
secret_group_id = ibm_sm_secret_group.sm_secret_group_test.secret_group_id
data = var.kv_secret_data
}
Speichern und verwalten Sie Schlüssel-Werte-Paare programmatisch mit Terraform IBM Modules (TIM) für Secrets Manager Secret. Entdecken Sie mehr unter Terraform IBM Module.