Releaseinformationen für Secrets Manager
In den Releaseinformationen erfahren Sie mehr zu den letzten Änderungen an IBM Cloud® Secrets Manager (gruppiert nach Datum).
Lesen Sie das Secrets Manager API-Änderungsprotokoll, um mehr über die neuesten Änderungen zu erfahren.
20. Mai 2026
- Verfügbarkeit privater Endpunkte auf der Steuerungsebene
-
Secrets Manager unterstützt jetzt einen privaten Endpunkt für den Zugriff auf die API der Steuerungsebene.
Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
07. Mai 2026
- Mumbai - Verfügbarkeit von Airtel
-
Sie können nun eine Instanz des Secrets Manager-Dienstes in der Region Mumbai – Airtel (
in-mum) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
09. Februar 2026
- Chennai - Airtel Verfügbarkeit
-
Sie können nun eine Instanz des Dienstes Secrets Manager in der Region Chennai – Airtel (
in-che) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
25. August 2025
- Neue geheime Zugangsverfolgung
- Sie können nun unter Secrets Manager einsehen, wann zuletzt auf die geheimen Daten zugegriffen wurde. Das neue Feld " Letzter Zugriff" ist in der Benutzeroberfläche des Dienstes verfügbar, und das Feld
retrieved_atist über die API zugänglich. Diese Verbesserung bietet einen besseren Einblick in die Nutzung von Geheimnissen und hilft Ihnen, Ihre Geheimnisse effektiver zu überwachen und zu verwalten.
29. Juli 2025
- Verfügbarkeit in Montreal
-
Sie können nun eine Instanz des Secrets Manager-Dienstes in der Region Montreal (
ca-mon) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
5. Mai 2025
- Einführung eines neuen Geheimnistyps - benutzerdefinierte Berechtigungsnachweise
- Der Geheimnistyp für benutzerdefinierte Anmeldedaten ermöglicht es Secrets Manager Benutzern, den Lebenszyklus von Anmeldedaten für externe Systeme (z. B. Artifactory, PagerDuty ) mithilfe von Secrets Manager APIs und Integrationen zu verwalten. Um benutzerdefinierte Anmeldedaten zu erstellen, verwenden Sie einen IBM Cloud® Code Engine Auftrag, der die Schnittstelle zwischen Secrets Manager und dem externen Dienst verwaltet.
7. April 2025
- Änderung des Standardendpunktwerts für neu bereitgestellte Dienstinstanzen
- Der Standardwert für Endpunkte, der für neu bereitgestellte Dienstinstanzen verwendet wird, ist jetzt auf
private-onlyfestgelegt. Weitere Informationen zu den verfügbaren Optionen finden Sie unter Einrichten des Dienstes.
3. März 2025
- Ereignisbenachrichtigungen werden jetzt auch protokolliert und weitergeleitet.
- Secrets Manager leitet jetzt auch entweder ein
INFO- oderERROR-Protokoll für jede gesendete Ereignisbenachrichtigung weiter.
17. Februar 2025
- Unterstützung für CSR in importierten Zertifikaten
- Sie können nun ein importiertes Zertifikatsgeheimnis verwenden, um eine Zertifikatsignierungsanforderung (CSR) zu generieren, die Sie dann extern bei Ihrer Zertifizierungsstelle signieren und wieder zu Ihrem importierten Zertifikatsgeheimnis hinzufügen können.
13. Januar 2025
- Die allgemeine Bezeichnung für den geheimen Typ "
public_cert" ist jetzt optional. - Sie können jetzt ein öffentliches Zertifikat zum Schutz Ihres langen SAN-Domainnamens bestellen, ohne einen Common Name angeben zu müssen, der die 64-Zeichen-Grenze erfüllt. Wenn der allgemeine Name eines Zertifikats nicht ausdrücklich vom Benutzer angegeben wird, weist Let's encrypt automatisch den ersten alternativen Namen, der nicht länger als 64 Zeichen ist, als allgemeinen Namen zu. Wenn kein solcher alternativer Name gefunden wird, wird das Zertifikat ohne Common Name ausgestellt.
19. November 2024
- Neue Ereignisbenachrichtigungen für Typen geheimer Schlüssel
- Sie können jetzt Event Notifications so konfigurieren, dass für alle Geheimnistypen eine Warnung gesendet wird, wenn ein Geheimnis erstellt wird oder die Erstellung fehlschlägt. Weitere Informationen zur Integration finden Sie unter Ereignisbenachrichtigungen für Secrets Manager.
7. Oktober 2024
- Rotation von CA-Zwischenzertifikaten
- Eine neue Konfiguration
action_type,private_cert_configuration_action_rotate_intermediate, ist jetzt verfügbar, um die Rotation eines Zwischenzertifikats zu ermöglichen. Erfahren Sie mehr über die Rotation einer Zwischen-CA.
23. September 2024
- Erstellen von IAM-Dienstberechtigungen über die IAM Credentials Secret Engine
- Sie können jetzt die IAM-Dienstautorisierung verwenden, um die IAM-Credentials-Engine zu konfigurieren, anstatt einen API-Schlüssel zu verwalten. Darüber hinaus können Sie jetzt IAM-Anmeldedatengeheimnisse entweder vom aktuellen IBM Cloud-Konto oder von einem bestimmten anderen Konto erstellen. Erfahren Sie mehr über die Konfiguration und Erstellung von IAM-Anmeldedaten.
- Siehe das Ablaufdatum früherer geheimer Versionen
- Sie können das Ablaufdatum der vorherigen Version für ein gedrehtes Geheimnis im Seitenbereich Versionsgeschichte sehen.
12. August 2024
- Unterstützung für HSM in privaten Zertifikaten
- Sie können die Private Certificate Engine verwenden, um Root- und Intermediate CA-Zertifikate mit privaten Schlüsseln zu erzeugen, die von einem Hardware Security Module (HSM) verwaltet werden. Diese Funktion ist derzeit mit Hyper Protect Crypto Services HSM verfügbar.
- Feinere Granularität in der Konfigurations-API
- Verwenden Sie die Option
secret_types, um die Konfiguration für einen bestimmten Motor aufzulisten. Unterstützte Werte sind:iam_credentials,public_cert, undprivate_cert.
3. Juni 2024
- Servicemetriken
- Sie können nun die Leistung und den Zustand Ihrer Secrets Manager-Instanz überwachen und sich einen Überblick über den Betriebsstatus verschaffen. Weitere Informationen finden Sie unter Überwachung von Betriebskennzahlen.
13. Mai 2024
- Erweiterte Benutzerschnittstelle
- Benutzer von reinen privaten Serviceinstanzen können jetzt auf die gesamte Benutzerschnittstelle des Service zugreifen.
18. März 2024
- Schlüsselmanagementservice
- Auf der Seite 'Einstellungen' wird jetzt der Schlüsselmanagementservice angezeigt, der für die Serviceinstanz ausgewählt wurde-vom Provider verwaltet oder vom Benutzer bereitgestellt (Key Protect oder Hyper Protect Crypto Services).
11. März 2024
- Zusätzliche Filteroptionen
- Sie können jetzt sowohl nach Typen geheimer Schlüssel als auch nach mehreren Bezeichnungen filtern.
12. Februar 2024
- Unterstützung für die Generierung automatisch generiertes Kennwort in Benutzerberechtigungsnachweisen
- Der Typ des geheimen Schlüssels für Benutzerberechtigungsnachweise unterstützt jetzt die Generierung eines automatisch generierten Kennworts bei der Erstellung des geheimen Schlüssels. Außerdem können Sie die Länge des Kennworts steuern und festlegen, ob Zahlen, Symbole und Großbuchstaben eingeschlossen werden sollen. Weitere Informationen finden Sie unter Benutzerberechtigungsnachweise speichern.
10. Januar 2024
- Neue Ereignisbenachrichtigungen für Typen geheimer Schlüssel
- Sie können jetzt Event Notifications konfigurieren, um einen Alert für alle Typen geheimer Schlüssel zu senden, wenn ein geheimer Schlüssel rotiert oder gelöscht wird. Weitere Informationen zur Integration finden Sie unter Ereignisbenachrichtigungen für Secrets Manager.
11. Dezember 2023
- Serviceberechtigungsnachweise für unterstützte IBM Cloud-Services verwalten
- Sie können jetzt Secrets Manager verwenden, um Serviceberechtigungsnachweise für unterstützte Services zu erstellen und zu verwalten. Weitere Informationen finden Sie unter Was ist ein geheimer Schlüssel und unter Serviceberechtigungsnachweis erstellen.
4. Dezember 2023
- Madrid Verfügbarkeit
-
Sie können nun eine Instanz des Dienstes Secrets Manager in der Region Madrid (
eu-es) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
6. November 2023
- Benutzerschnittstelle Secrets Manager aktualisiert
-
Eine aktualisierte Version der Benutzerschnittstelle von Secrets Manager ist jetzt verfügbar und enthält die folgenden Verbesserungen:
- Neuer Ablauf zum Hinzufügen von geheimen Schlüsseln
- Seitenanzeige 'Details zu neuen geheimen Schlüsseln'
- Möglichkeit, den Konfigurationswert einer geheimen Engine für
public_cert,private_certundiam_credentials - Die Möglichkeit, den Konfigurationscode einer geheimen Engine für
public_cert,private_cert, undiam_credentials - Möglichkeit zum Abrufen des Werts des geheimen Schlüssels der aktuellen und früheren Versionen des geheimen Schlüssels
- IAM-Anmeldeinformationen zeigen jetzt ein Ablaufdatum in der Tabelle "Secrets" an, wenn der API-Schlüssel auf "Wiederverwendung" eingestellt ist
true - Verbesserungen auf der Seite der Engine für geheime IAM-Berechtigungsnachweise:
- Möglichkeit zum Löschen einer Konfiguration, wenn zuerst alle geheimen IAM-Berechtigungsnachweisschlüssel gelöscht werden
- Funktionale Erweiterungen für Darstellung und Funktionsweise
- Visueller Hinweis für eine ungültige Konfiguration, die fehlt oder einen fehlerhaft konfigurierten API-Schlüssel hat
- Mehrfachauswahl von bis zu 5 geheimen Schlüsseln zum Herunterladen oder Löschen, je nach Typ des geheimen Schlüssels
20. September 2023
- Jetzt verfügbar: Holen Sie sich einen geheimen Schlüssel nach Namen
- Benutzer können jetzt einen geheimen Schlüssel und seine Details abrufen, indem sie den Namen und den Typ des geheimen Schlüssels über die API angeben. Diese Funktionalität ist auch in CLI und SDKs verfügbar
19. April 2023
- Jetzt verfügbar: CLI v2.0.1
- Eine neue Version der Befehlszeilenschnittstelle von Secrets Manager ist jetzt verfügbar. In diesem Release wurde die Befehlszeilenschnittstelle aktualisiert, um einen Fehler zu beheben, dem Windows-Benutzer gegenüberstanden, als sie versuchten, das Plug-in herunterzuladen.
17. April 2023
- Jetzt verfügbar: API, SDK, CLI und Terraform v2.0
-
Eine neue Version der API und der SDKs von Secrets Manager ist jetzt verfügbar. Diese Version enthält die folgenden Aktualisierungen.
- Sie müssen
secret_typenicht mehr in URL einfügen, um ein Geheimnis zu identifizieren. - Der Name der Gruppe geheimer Schlüssel muss für jede Instanz von Secrets Manager eindeutig sein.
- Ressourcenaktualisierungen werden als HTTP Patch-Vorgänge definiert.
- Die Konfigurations-API folgt dem Muster der Secrets Manager-API.
config_typefungiert ähnlich wiesecret_typeals API-Diskriminator. - Konfigurationen werden ähnlich wie das Modell Secrets Manager als openAPI-Verbünde mit Metadaten und Datenabschnitten modelliert. Zuordnungen zwischen IAM-Rollen und Konfigurations-API folgen demselben Muster für die API Secrets Manager. Ein IAM-Viewer kann beispielsweise Konfigurationen auflisten, um ihre Metadaten anzuzeigen.
- Listenoperationen geben nur Metadaten für geheime Schlüssel, Version des geheimen Schlüssels und Konfigurationsressourcen zurück.
- Die Aktion zum Rotieren eines geheimen Schlüssels ist jetzt die API zum Erstellen einer neuen Version des geheimen Schlüssels:
POST/v2/secrets/{id}/versions. - Die Aktion zum Wiederherstellen der Version des geheimen Schlüssels ist jetzt die API zum Erstellen einer neuen Version des geheimen Schlüssels mit dem Hauptteilparameter
restored_from_version. - Die Aktion zum Löschen von IAM-Berechtigungsnachweisen ist jetzt die API zum Löschen von Daten einer geheimen Version:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - Die Richtlinien-API ist jetzt in Version 2.0in die Metadaten-API integriert.
- Die Aktionen zum Auflisten von geheimen Schlüsseln und Abrufen von Metadaten für geheime Schlüssel geben
versions_total fieldzurück. Der Inhalt der Version ist nicht enthalten. - Auf aktuelle und frühere Versionen geheimer Schlüssel kann mithilfe der Aliasnamen
currentundpreviousin Versions-APIs verwiesen werden. - Die Namen der geheimen Sperrmodi
exclusiveundexclusive_deletewerden durchremove_previousundremove_previous_and deleteersetzt. Die Modi führen weiterhin dieselbe Aktion aus, nur die Namen wurden geändert. - CLI-Befehle zum Erstellen von Geheimnis/Gruppe/Konfiguration erfordern JSON-Eingabe anstelle von Parameterflags.
- CLI-Befehlsnamen für Konfigurationen und Sperren wurden geringfügig geändert.
Weitere Informationen finden Sie in der API-Dokumentation.
- Sie müssen
- Jetzt verfügbar: CLI Version 2.0
-
Eine neue Version der Befehlszeilenschnittstelle von Secrets Manager ist jetzt verfügbar. Weitere Informationen zu den Aktualisierungen, die in Version 2.0enthalten sind, finden Sie im CLI-Änderungsprotokoll.
- Veraltet: API, SDK und CLI v1
-
Ab dem 17. April 2023 wird die API v1 von IBM Cloud® Secrets Manager zugunsten von v2nicht mehr verwendet. Wenn Sie weiterhin aktiv mit der API v1von Secrets Manager arbeiten, stellen Sie sicher, dass Sie Ihr Upgrade so schnell wie möglich starten. Am 31. Oktober 2023 wird die Unterstützung für die Secrets Manager-API v1 entfernt.
3. März 2023
- Jetzt verfügbar: Terraform-Unterstützung
- Secrets Manager unterstützt jetzt Terraform auf IBM Cloud. Weitere Informationen finden Sie unter Terraform für Secrets Manager und in der Terraform-Registry.
11. Dezember 2022
- Unterstützung für kontextbasierte Einschränkungen (CBR)
-
Verwalten Sie den Benutzer-und Servicezugriff auf Ihre Secrets Manager-Ressourcen unter Verwendung kontextbasierter Einschränkungen, die auf definierten Kriterien basieren. Weitere Informationen finden Sie unter Zugriff mit kontextbasierten Einschränkungen verwalten.
Im Rahmen der Unterstützung für CBR wurden die inneren IP-Adressen des privaten Service geändert. Die Hostnamen wurden nicht geändert. Bei Bedarf können Sie mithilfe der DNS-Suche nach den genauen IP-Adressen suchen.
14. November 2022
- Eigenen DNS-Provider manuell konfigurieren
- Wenn Sie mit einem DNS-Provider arbeiten, der derzeit nicht in den Service integriert ist, können Sie ihn manuell konfigurieren, wenn Sie die Benutzerschnittstelle von Secrets Manager verwenden, um neue Zertifikate zu bestellen. Wenn Sie einen Provider manuell konfigurieren möchten, müssen Sie eine Abfrage ausführen, um das Eigentumsrecht für Ihre Domäne nachzuweisen. Weitere Informationen finden Sie unter Öffentliche Zertifikate mit Ihrem eigenen DNS-Provider in der Benutzerschnittstelle bestellen.
- Ein Leaf-Zertifikat mit einer Zertifikatssignieranforderung erstellen
- Sie können private nicht hierarchische Zertifikate über Ihre Public Key Infrastructure (PKI) erstellen, indem Sie eine Zertifikatssignieranforderung (Certificate Signing Request, CSR) verwenden. Weitere Informationen.
18. Oktober 2022
- Angepasste Metadaten für Version
- Die Möglichkeit, Metadaten für eine bestimmte Version eines geheimen Schlüssels bereitzustellen, ist jetzt in der Benutzerschnittstelle verfügbar. Darüber hinaus werden Metadaten für alle Versionen bereitgestellt. Weitere Informationen zu den neuesten Updates enthält Geheime Schlüssel erstellen und Versionen geheimer Schlüssel verwalten.
- Automatische Rotation für IAM-Berechtigungsnachweise
- Die Funktion zum Planen einer automatischen Rotationsrichtlinie ist jetzt für IAM-Berechtigungsnachweise verfügbar, die für die Wiederverwendung in der Benutzerschnittstelle konfiguriert sind. Weitere Informationen finden Sie unter Automatische Rotation geheimer Schlüssel.
19. September 2022
- 0.1.23 der CLI-Plug-in-Version
- Die Version 0.1.23 der Secrets Manager-CLI steht nun zum Download bereit. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
- Automatische Rotation für IAM-Berechtigungsnachweise
- Die Möglichkeit, eine automatische Rotationsrichtlinie zu planen, ist jetzt für IAM-Berechtigungsnachweise verfügbar, die für die Wiederverwendung konfiguriert sind. Weitere Informationen finden Sie unter Automatische Rotation geheimer Schlüssel.
- Eigenen DNS-Provider manuell konfigurieren
- Wenn Sie mit einem DNS-Provider arbeiten, der derzeit nicht in den Service integriert ist, können Sie ihn manuell konfigurieren, wenn Sie die API Secrets Manager zum Bestellen neuer Zertifikate verwenden. Wenn Sie einen Provider manuell konfigurieren möchten, müssen Sie eine Abfrage ausführen, um das Eigentumsrecht für Ihre Domäne nachzuweisen. Weitere Informationen finden Sie unter Öffentliche Zertifikate mit Ihrem eigenen DNS-Provider bestellen.
12. September 2022
- 0.1.22 der CLI-Plug-in-Version
-
Die Version 0.1.22 der Secrets Manager-CLI steht nun zum Download bereit. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
- Neue benutzerdefinierte Metadatenfelder
-
Die Dokumentation zum Erstellen von geheimen Schlüsseln und zum Verwalten von Versionen eines geheimen Schlüssels enthält jetzt auch die Felder
custom_metadataundversion_custom_metadata. Weitere Informationen zu den neuesten Updates enthält Geheime Schlüssel erstellen und Versionen geheimer Schlüssel verwalten. - Neue Secrets Manager -Ereignisbenachrichtigungen
-
Die folgenden Benachrichtigungen für Ereignisse im Zusammenhang mit Sperren geheimer Schlüssel sind jetzt verfügbar.
secret_deletion_blocked: Jetzt verfügbar für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise, Benutzerberechtigungsnachweise, Schlüsselwert, importierte Zertifikate, private Zertifikate und öffentliche Zertifikate.secret_revocation_blocked: Jetzt für private Zertifikate verfügbarsecret_rotation_blocked: Jetzt verfügbar für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise, Benutzerberechtigungsnachweise, Schlüsselwert, importierte Zertifikate, private Zertifikate und öffentliche Zertifikate.secret_expiration_blocked: Jetzt für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise und Benutzerberechtigungsnachweise verfügbar.secret_version_data_deleted: Jetzt verfügbar für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise, Benutzerberechtigungsnachweise, Schlüsselwert, importierte Zertifikate, private Zertifikate und öffentliche Zertifikate.
Weitere Informationen zur Verwendung von Event Notifications zum Aktivieren von Lebenszyklusbenachrichtigungen für Ihre Secrets Manager -Instanz finden Sie unter Ereignisbenachrichtigungen aktivieren.
1. August 2022
- Verbesserter Berechtigungsablauf
- Die Dokumentation zum Erteilen von Servicezugriff auf Domänen wurde aktualisiert, um den erforderlichen Ablauf zu vereinfachen. Informationen zum Testen der neuesten Aktualisierungen finden Sie unter Servicezugriff auf CIS.
27. Juli 2022
- 0.1.21 der CLI-Plug-in-Version
- Die Version 0.1.21 der Secrets Manager-CLI steht nun zum Download bereit. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
10. Juli 2022
- Geheime Schlüssel sperren, damit sie nicht gelöscht werden
-
Sie können jetzt geheimen Schlüsseln Sperren zuordnen, um anzuzeigen, dass sie von einem oder mehreren Konsumenten verwendet werden. Wenn ein geheimer Schlüssel gesperrt ist, kann er weder geändert noch gelöscht werden. Weitere Informationen finden Sie in den folgenden Ressourcen:
- 0.1.20 der CLI-Plug-in-Version
-
Die Version 0.1.20 der Secrets Manager-CLI steht nun zum Download bereit. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
8. Juni 2022
- Zugriff auf Secrets Manager in einem eingeschränkten Konto zulassen
- Sie arbeiten in einem Konto mit Zugriffsbeschränkungen für IP-Adressen? Um bestimmte Funktionen in Secrets Manager nutzen zu können, beispielsweise zum Generieren von IAM-Anmeldedaten, ist ein Konfigurationsschritt erforderlich, um sicherzustellen, dass Ihr Konto eingehende Anfragen vom Dienst annehmen kann. Wenn Ihr Konto nur Zugriff auf bestimmte IP-Adressen zulässt, können Sie Ihre Kontoeinstellungen aktualisieren, um eine erforderliche Liste von IP-Adressen für Secrets Manageranzugeben.
27. Mai 2022
- Integration mit Application Load Balancer for VPC
- Sie können jetzt Secrets Manager verwenden, um die SSL/TLS-Zertifikate zentral zu verwalten, die für Lastausgleichsfunktionen erforderlich sind, um SSL-Auslagerungstasks auszuführen. Weitere Informationen zu dieser Integration finden Sie in der Dokumentation Application Load Balancer for VPC.
16. Mai 2022
- Aktualisierte Secrets Manager -Ereignisbenachrichtigungen
-
Bisher wurden Benachrichtigungen für Secrets Manager nur für Zertifikate unterstützt. Jetzt können Sie benachrichtigt werden, wenn andere Typen von geheimen Schlüsseln in Ihrer Instanz abgelaufen sind oder bald ablaufen.
secret_about_to_expire: Jetzt für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise und Benutzerberechtigungsnachweise verfügbar.secret_expired: Jetzt für beliebige geheime Schlüssel, IAM-Berechtigungsnachweise und Benutzerberechtigungsnachweise verfügbar.
Weitere Informationen zur Verwendung von Event Notifications zum Aktivieren von Lebenszyklusbenachrichtigungen für Ihre Secrets Manager -Instanz finden Sie unter Ereignisbenachrichtigungen aktivieren.
- CLI-Plug-in Version 0.1.19
-
Version 1.1.19 der Secrets Manager -CLI kann jetzt heruntergeladen werden. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
25. April 2022
- Private SSL/TLS-Zertifikate für Ihre Anwendungen erstellen
-
Sie können Secrets Manager jetzt verwenden, um eine private Zertifizierungsstelle (CA) einzurichten, die Sie zum Ausstellen von SSL/TLS-Zertifikaten für Ihre internen Anwendungen verwenden können. Durch die Konfiguration von Stamm- und Zwischenzertifizierungsstellen für Ihre Instanz können Sie eine gültige Vertrauenskette für Ihre Zertifikate aufbauen.
- Neue Secrets Manager -Ereignisbenachrichtigungen
-
Die folgenden Secrets Manager -Ereignisse können jetzt an eine verbundene Event Notifications -Instanz weitergeleitet werden.
secret_deleted: Derzeit für importierte Zertifikate, private Zertifikate und öffentliche Zertifikate unterstützt.secret_revoked: Derzeit nur für private Zertifikate unterstützt.
Weitere Informationen zur Verwendung von Event Notifications zum Aktivieren von Lebenszyklusbenachrichtigungen für Ihre Secrets Manager -Instanz finden Sie unter Ereignisbenachrichtigungen aktivieren.
- CLI-Plug-in Version 1.1.18
-
Version 1.1.18 der Secrets Manager -CLI kann jetzt heruntergeladen werden. Informationen zu den neuesten Aktualisierungen finden Sie im CLI-Änderungsprotokoll.
11. April 2022
- Integrationen mit Kubernetes Service und Red Hat OpenShift on IBM Cloud
- Sie können jetzt Secrets Manager verwenden, um Ingress-Unterdomänenzertifikate und andere geheime Schlüssel für Ihre Kubernetes-oder Red Hat OpenShift on IBM Cloud -Cluster zentral zu verwalten. Weitere Informationen zu dieser Integration finden Sie in der Dokumentation zuKubernetes Service oder Red Hat OpenShift on IBM Cloud.
23 März 2022
- Standard-und Testpreistarife
-
Sie können jetzt eine unbegrenzte Anzahl von Secrets Manager -Serviceinstanzen durch Auswahl des Standardpreistarifs erstellen.
Wenn Sie derzeit den Secrets Manager-Lite-Tarif nutzen und weiterhin Zugriff behalten möchten, sollten Sie Ihre Instanz unbedingt bis zum 22. Mai 2022 auf den Standard-Tarif upgraden. Weitere Informationen finden Sie im vorherigen Abschnitt Releaseinformationen.
- Verfügbarkeit von Osaka und Toronto
-
Sie können jetzt eine Secrets Manager -Serviceinstanz in den Regionen Osaka (
jp-osa) und Toronto (ca-tor) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
28. Februar 2022
- Verfügbarkeit von São Paulo
-
Sie können jetzt eine Secrets Manager -Serviceinstanz in der Region Sao Paulo (
br-sao) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
23. Februar 2022
- Aktualisierungen des Preistarifs in Kürze in Secrets Manager
-
Am 23. März 2022 führt Secrets Manager Standard-und Testpreispläne ein. Mit der Einführung der neuen Tarife wird die derzeitige Lite-Tarifoption nicht mehr unterstützt.
Typen von Plänen
Wenn Sie eine Instanz des Service nach dem 23. März bereitstellen, können Sie entweder einen Testplan oder einen Standardplan auswählen.
* **Testversion**: Um den Dienst auszuprobieren, können Sie eine Instanz des Dienstes bereitstellen und so für einen begrenzten Zeitraum auf alle Funktionen zugreifen, die Secrets Manager bietet. Nach Ablauf des Testzeitraums wird die gesamte Funktionalität inaktiviert, aber die Instanz bleibt für weitere 30 Tage in Ihrem Konto, während der Sie ein Upgrade für Ihren Plan durchführen können. Wenn Sie dies nicht auswählen, werden die Instanz und ihre Daten automatisch aus Ihrem Konto entfernt, ohne dass Sie eine Aktion ausführen müssen.Im Rahmen des Testtarifs kann zu jedem Zeitpunkt eine Instanz des Dienstes in Ihrem Konto bereitgestellt sein.
* **Standard**: Wenn Sie bereit sind, ein Upgrade durchzuführen, erhalten Sie uneingeschränkten Zugriff auf alle Funktionen, die der Service bietet. Die Anzahl der Instanzen, die Ihre Teams bereitstellen können, ist unbegrenzt. Beim Standard-Plan werden die Gebühren pro geheimem Schlüssel und pro bereitgestellter Instanz berechnet. Die aktuellen Preisinformationen finden Sie in der Benutzerschnittstelle von Secrets Manager .
Wichtige Termine:
Beachten Sie unbedingt die folgenden Termine:
* **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
* **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
* **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.
Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
{: important}
3. Februar 2022
- Aktivieren Sie Lebenszyklusbenachrichtigungen für Ihre Zertifikate
-
Sie können nun eine Integration mit dem Event Notifications-Dienst vornehmen, um alle Secrets Manager-Warnmeldungen zu verwalten und an die von Ihnen bevorzugten Ziele weiterzuleiten.
Derzeit unterstützt Secrets Manager nur Benachrichtigungen für Zertifikate. Weitere Informationen finden Sie unter Ereignisbenachrichtigungen aktivieren.
31. Januar 2022
- Geheime Schlüssel/Wert-Schlüssel speichern
- Sie können jetzt geheime Schlüssel/Wert-Schlüssel mit der Secrets Manager -Benutzerschnittstelle und -API erstellen. Weitere Informationen finden Sie unter Geheime Schlüssel/Wert-Schlüssel speichern.
22. November 2021
- Versionsprotokoll Ihrer geheimen Schlüssel anzeigen
-
Über die Benutzeroberfläche von Secrets Manager können Sie nun den Versionsverlauf Ihrer Geheimnisse einsehen, sodass Sie schnell erkennen können, wann ein Geheimnis zuletzt rotiert wurde. Weitere Informationen finden Sie unter Versionsverlauf anzeigen.
- IAM-Berechtigungsnachweise mithilfe einer Service-ID in Ihrem Account erstellen
-
Zusätzlich zur Verwendung von Zugriffsgruppen zur Festlegung der Zugriffsrechte einer IAM-Anmeldeinformation können Sie nun ein Geheimnis erstellen, indem Sie eine vorhandene Service-ID in Ihrem Konto verwenden. Sie können diese Option auswählen, wenn Secrets Manager nur einen API-Schlüssel dynamisch generieren und verwalten soll.
Weitere Informationen finden Sie im Abschnitt zum Erstellen von IAM-Berechtigungsnachweisen.
- Geheime Schlüssel auf eine Vorgängerversion zurücksetzen
-
Muss ein geheimer Schlüssel auf seine vorherige Version zurückgesetzt werden? Wenn Sie einen geheimen Schlüssel zurücksetzen müssen, können Sie jetzt ausgewählte Typen von geheimen Schlüsseln auf eine frühere Version zurücksetzen.
Derzeit können Sie eine Version nur für IAM-Berechtigungsnachweise und geheime Schlüssel für öffentliche Zertifikate wiederherstellen. Weitere Informationen finden Sie unter Geheime Schlüssel auf eine Vorgängerversion zurücksetzen.
- IAM-Anmeldeinformationen rotieren
-
Sie können IAM-Berechtigungsnachweise jetzt manuell wechseln, indem Sie die Benutzerschnittstelle oder APIs verwenden. Weitere Informationen finden Sie unter Geheime Schlüssel manuell rotieren.
20. September 2021
- Domain-validierte TLS-Zertifikate von Let's Encrypt bestellen
-
Zusätzlich zum Importieren Ihrer vorhandenen Zertifikatekönnen Sie jetzt Secrets Manager zur Bestellung von domänenvalidierten Zertifikaten verwenden!
In diesem Release werden die folgenden Zertifizierungsstellen (CA) und DNS-Provider unterstützt:
- Let's Encrypt
- IBM Cloud Internet Services (CIS)
- IBM Cloud - klassische Infrastruktur (SoftLayer)
Weitere Informationen finden Sie unter Bestellen von Domain-validierten Zertifikaten von Drittanbietern.
30. August 2021
- Zertifikate von Certificate Manager nach Secrets Manager migrieren
-
Möchten Sie Secrets Manager für das Zertifikatsmanagement testen? Sie können jetzt die Vorteile von Automationsscripts nutzen, mit denen Sie Zertifikate von Certificate Manager auf Secrets Manager umstellen können.
Weitere Informationen finden Sie in den Migrationsskripten unter GitHub.
20. Juni 2021
- Vorhandene TLS-Zertifikate importieren und verwalten
-
Sie suchen die Möglichkeit, TLS-Zertifikate in einem einzigen Management-Service für geheime Schlüssel zu zentralisieren? Sie können Secrets Manager jetzt verwenden, um TLS-Zertifikate zu importieren, die von externen Zertifizierungsstellen (CA) ausgegeben wurden.
Weitere Informationen finden Sie im Abschnitt zum Importieren von TLS-Zertifikaten.
- Verbindung zu Secrets Manager über Ihr VPC-Netz herstellen
-
Sie können nun eine Verbindung zu einer Secrets Manager-Serviceinstanz mithilfe von Virtual Private Endpoints (VPE) für VPC herstellen.
Informationen zum Verbinden Ihrer vorhandenen Secrets Manager-Instanz finden Sie unter Regionen und Endpunkte. Weitere Informationen zum Einrichten eines Gateways für virtuelle private Endpunkte finden Sie im Abschnitt mit Informationen zu Gateways für virtuelle private Endpunkte.
19. Mai 2021
- Bevorstehende Aktualisierungen zu unterstützten Cipher-Suites
-
Am 29. Mai 2021 stellt Secrets Manager Änderungen an den Cipher Suites bereit, die es für TLS-Verbindungen zum Service unterstützt. Diese Aktualisierung wird bereitgestellt, um die Sicherheit der IBM Cloud-Benutzer zu verbessern und um die Benutzerdaten zu schützen.
-
Was ändert sich? Ab dem 29. Mai 2021 lassen Secrets Manager -API-Endpunkte nur die folgenden Cipher-Suites zu:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES128-GCM-SHA256ECDHE-RSA-CHACHA20-POLY1305ECDHE-RSA-AES256-GCM-SHA384
-
Wie wirkt sich diese Änderung auf meine Umgebung aus? Diese Änderung betrifft Clients, die für die Verwendung von Verschlüsselungsalgorithmen konfiguriert sind, die nicht in dieser Liste aufgeführt sind. Um Konnektivitätsprobleme mit Secrets Managerzu vermeiden, stellen Sie sicher, dass Ihr Client so konfiguriert ist, dass nur die zulässige Liste von Chiffrierwerten in TLS-Verbindungen zum Service verwendet wird. Wenden Sie sich bei Fragen an den IBM Cloud Support.
-
- Geheime Schlüssel in Ihrer Continuous Delivery-Toolchain verwalten
-
Sie können Secrets Manager jetzt konfigurieren, um die geheimen Schlüssel, die Teil Ihrer Continuous Delivery-Toolchain sind, sicher zu verwalten.
22. März 2021
- Geheime Schlüssel über eine private Netzverbindung verwalten
-
Sie können jetzt eine private Instanz von Secrets Manager erstellen, sodass Sie nun geheime Anwendungsschlüssel über eine private Netzverbindung verwalten können.
Weitere Informationen finden Sie im Abschnitt zum Schützen Ihrer Verbindung zu Secrets Manager.
- API-Schlüssel für geheime IAM-Berechtigungsnachweise wiederverwenden
-
Standardmäßig werden geheime IAM-Berechtigungsnachweise jedes Mal, wenn der geheime Schlüssel gelesen wird oder auf den geheimen Schlüssel zugegriffen wird, generiert und gelöscht. Wenn Sie den Parameter
reuse_api_keyin der API oder die Option IAM-Berechtigungsnachweise wiederverwenden in der Benutzerschnittstelle verwenden, können Sie steuern, ob der API-Schlüssel für die zugeordnete Service-ID wiederverwendet werden kann, bis der geheime Schlüssel abläuft.Weitere Informationen finden Sie im Abschnitt zum Erstellen von IAM-Berechtigungsnachweisen.
- Secrets Manager-Protokolle mit IBM Cloud Logs analysieren
-
Secrets Manager ist jetzt mit IBM Cloud Logs integriert, sodass Sie Probleme diagnostizieren und Protokolle analysieren können, die von Ihrer Secrets Manager-Serviceinstanz generiert wurden.
Weitere Informationen finden Sie im Abschnitt zum Anzeigen von Protokollen für Secrets Manager.
- Verfügbarkeit von London, Tokio und Washington DC
-
Secrets Manager ist jetzt in den Regionen London (
eu-gb), Tokio (jp-tok) und Washington DC (us-east) verfügbar.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
15. Februar 2021
- Jetzt verfügbar: Secrets Manager Java SDK
-
Sie können jetzt das Java-SDK von IBM Cloud Secrets Manager verwenden, um eine Verbindung zu Ihrer Secrets Manager-Serviceinstanz herzustellen.
Weitere Informationen finden Sie im SDK-Repository für das IBM Cloud Secrets Manager unter Java auf GitHub.
27. Januar 2021
- Jetzt verfügbar: Secrets Manager Go und Python SDKs
-
Sie können jetzt die SDKs IBM Cloud Secrets Manager Go und Python verwenden, um eine Verbindung zu Ihrer Secrets Manager -Serviceinstanz herzustellen.
Weitere Informationen finden Sie in den SDK-Repositorys in GitHub:
18. Dezember 2020
- Ankündigung der allgemeinen Verfügbarkeit von Secrets Manager
- Secrets Manager ist jetzt im IBM Cloud-Katalog allgemein verfügbar!
15. Dezember 2020
- Verfügbarkeit von Sydney
-
Sie können jetzt eine Secrets Manager-Serviceinstanz in der Region Sydney (
au-syd) erstellen.Weitere Informationen finden Sie im Abschnitt zu Regionen und Endpunkten.
14. Dezember 2020
- Jetzt verfügbar: Secrets Manager CLI-Plug-in
-
Das Plug-in für die Befehlszeilenschnittstelle von Secrets Manager ist nun zum Download verfügbar!
Sie können die Befehlszeilenschnittstelle von Secrets Manager für die Interaktion mit den geheimen Schlüsseln verwenden, die Sie in Ihrer Secrets Manager-Instanz gespeichert haben. Melden Sie sich zur Installation des Plug-ins bei der IBM Cloud-CLI an und führen Sie
ibmcloud plugin install secrets-manageraus.- Beispiele für die Verwendung der Befehlszeilenschnittstelle beim Erstellen verschiedener Typen geheimer Schlüssel finden Sie unter Geheime Schlüssel erstellen.
- Weitere Informationen zu den CLI-Befehlen und -Optionen, die für Secrets Manager zur Verfügung stehen, finden Sie in der CLI-Referenz.
24. November 2020
- Jetzt verfügbar: Secrets Manager Node.js SDK
-
Sie können jetzt das Node.js-SDK für IBM Cloud Secrets Manager verwenden, um eine Verbindung zu Ihrer Secrets Manager-Serviceinstanz herzustellen.
Weitere Informationen finden Sie im SDK-Repository für das IBM Cloud Secrets Manager unter Node.js auf GitHub.
13. November 2020
- Jetzt verfügbar: IBM Cloud -Plug-ins für Vault
-
Sie müssen geheime Schlüssel von IBM Cloud mit einer lokalen Vault verwalten? Sie können jetzt eigenständige IBM Cloud-Plug-ins für Vault integrieren. Diese Open-Source-Plug-ins können unabhängig voneinander verwendet werden, sodass Sie geheime Schlüssel von IBM Cloud über Ihren lokalen Vault-Server verwalten können.
- Um die Authentifizierung zwischen Vault und Ihrem IBM Cloud-Konto einzurichten, können Sie das Plug-in IBM Cloud-Auth-Method für Vault verwenden.
- Um API-Schlüssel für IBM Cloud-Service-IDs dynamisch zu erstellen, können Sie das IBM Cloud Secrets Backend-Plug-in für Vault verwenden.
9. November 2020
- Kontrollierten Zugriff auf geheime Daten mit der Rolle
SecretsReadererteilen -
Sie können jetzt zwischen den IAM-Rollen 'Leseberechtigter' und 'Leser geheimer Schlüssel' auswählen, um den Zugriff auf die Nutzdaten Ihrer geheimen Schlüssel besser zu steuern.
- Als 'Leseberechtigter' können Sie eine übergeordnete Ansicht der geheimen Schlüssel in Ihrer Instanz anzeigen. Leseberechtigte können nicht auf Nutzdaten eines geheimen Schlüssels zugreifen.
- Als 'Leser geheimer Schlüssel' können Sie eine übergeordnete Ansicht der geheimen Schlüssel anzeigen und Sie können auf die Nutzdaten eines geheimen Schlüssels zugreifen. Ein Leseberechtigter für geheime Schlüssel kann weder geheime Schlüssel erstellen noch den Wert eines vorhandenen geheimen Schlüssels ändern.
Weitere Informationen zu Servicezugriffsrollen finden Sie im Abschnitt zum Verwalten des IAM-Zugriffs für Secrets Manager.
24. September 2020
- Einführung in Secrets Manager
-
Mit IBM Cloud Secrets Managerkönnen Sie geheime Schlüssel dynamisch erstellen und an Anwendungen verleasen, während Sie den Zugriff von einer einzigen Position aus steuern. Auf der Basis des quelloffenen HashiCorp Vault bietet Secrets Manager die Datenisolation einer dedizierten Umgebung und gleichzeitig die Vorteile einer Public Cloud.
In diesem Release bietet Secrets Manager Unterstützung für die folgenden Arten von geheimen Schlüsseln:
- IAM-Berechtigungsnachweise, die aus einer Service-ID und einem API-Schlüssel bestehen, die dynamisch für Sie generiert werden.
- Beliebige geheime Schlüssel, wie z. B. angepasste Berechtigungsnachweise, die verwendet werden können, um jede Art von strukturierten oder unstrukturierten Daten zu speichern.
- Benutzerberechtigungsnachweise, wie z. B. Benutzernamen und Kennwörter, die Sie für die Anmeldung bei Anwendungen verwenden können.