Geheime Aufgaben

IBM Cloud® Secrets Manager verwendet geheime Aufgaben, um den Lebenszyklus von asynchronen geheimen Typen auszulösen und zu verwalten. Ein asynchroner Geheimnistyp wird in einem anfänglichen Zustand pre-activation erstellt, und es wird automatisch eine neue Ausführungsaufgabe erstellt, um die externe Erstellung der geheimen Anmeldeinformationen zu verfolgen. Sobald der externe Prozess abgeschlossen ist, wird die geheime Aufgabe mit den neuen Anmeldeinformationen aktualisiert und Secrets Manager aktualisiert diesen geheimen Status, um active zu werden. Sie können geheime Aufgaben auflisten, ihre Details abrufen und sie löschen.

Der Typ Custom credentials secret verwendet geheime Aufgaben, um die asynchrone Ausführung von Credentials Providern auszulösen, die als IBM Cloud® Code Engine Jobs implementiert sind. Jede Aufgabe wird einem Joblauf zugeordnet, wobei die Aufgaben-ID als Name des Joblaufs festgelegt wird.

Aufgaben haben unterschiedliche Status, Typen und Wertaufzeichnungen.

Verfügbare Aufgabenstatus
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält Zeilen- und Spaltenüberschriften. Die Zeilenüberschriften geben den Namen der Plattformrolle an und die Spaltenüberschriften enthalten spezifische Informationen, die zu jeder Rolle zur Verfügung stehen.
Status Beschreibung
queued Die Aufgabe wurde erstellt und wartet in der Warteschlange darauf, bearbeitet zu werden. Aufgaben in der Warteschlange können durch Löschen abgebrochen werden.
processing Die Aufgabe wird jetzt ausgeführt. Im Falle eines benutzerdefinierten Geheimnistyps wurde ein Code Engine Joblauf gestartet und die Aufgabe wartet darauf, dass der Job zurückkehrt oder dass die Zeitüberschreitung abläuft. Bearbeitungsaufgaben können durch Löschen abgebrochen werden.
credentials_created Die Erstellungsaufgabe wurde erfolgreich abgeschlossen. Im Falle eines benutzerdefinierten Anmeldedatengeheimnisses geben Sie den Code Engine Job ein, der den Erfolg an Secrets Manager meldet. Aufgaben mit diesem Status können nicht mehr aktualisiert werden.
credentials_deleted Die Löschaufgabe wurde erfolgreich abgeschlossen. Im Falle eines benutzerdefinierten Berechtigungsnachweises geben Sie den Code Engine Auftrag ein. Aufgaben mit diesem Status können nicht mehr aktualisiert werden.
failed Die Zeitüberschreitung der Aufgabe ist abgelaufen oder der Anbieter der Anmeldeinformationen hat die Aufgabe mit einem Fehler aktualisiert. Im Falle eines benutzerdefinierten Geheimnistyps ist der Code Engine Auftrag mit einem Fehler an Secrets Manager zurückgekehrt. Aufgaben mit diesem Status können nicht mehr aktualisiert werden.
Verfügbare Tasktypen
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält Zeilen- und Spaltenüberschriften. Die Zeilenüberschriften geben den Namen der Plattformrolle an und die Spaltenüberschriften enthalten spezifische Informationen, die zu jeder Rolle zur Verfügung stehen.
Status Beschreibung
create_credentials Dieser Typ stellt eine Aufgabe dar, die Berechtigungsnachweise erstellt. Kann durch die Erstellung eines Geheimnisses oder durch eine Drehung ausgelöst werden.
delete_credentials Dieser Typ stellt eine Aufgabe dar, die zuvor erstellte Berechtigungsnachweise löscht. Sie kann durch das Löschen des Geheimnisses, das Ablaufen oder Löschen einer bestimmten Version oder durch Rotation ausgelöst werden.
Verfügbare Aufgabendatensatzwerte
Verwenden Sie die Schaltflächen auf der Registerkarte, um den Kontext der Tabelle zu ändern. Diese Tabelle enthält Zeilen- und Spaltenüberschriften. Die Zeilenüberschriften geben den Namen der Plattformrolle an und die Spaltenüberschriften enthalten spezifische Informationen, die zu jeder Rolle zur Verfügung stehen.
Status Beschreibung
secret_creation Diese Aufgabe wurde durch die Erstellung des Geheimnisses ausgelöst.
manual_secret_rotation Diese Aufgabe wurde durch eine manuelle Drehung ausgelöst.
automatic_secret_rotation Diese Aufgabe wurde durch eine automatische (periodische) Rotation ausgelöst.
secret_version_expiration Diese Aufgabe wurde aufgrund des Ablaufs einer geheimen Version ausgelöst.
secret_version_data_deletion Diese Aufgabe wurde durch das Löschen eines Geheimnisses ausgelöst.

Arbeiten mit geheimen Aufgaben über die Benutzeroberfläche

Um die Aufgaben zu sehen, die mit dem Geheimnis Ihrer benutzerdefinierten Anmeldeinformationen verbunden sind, können Sie auf das Menü Aufgaben im Dropdown-Menü Aktion zugreifen. Hier sehen Sie eine Auflistung der Aktionen, die mit Ihren Anmeldedaten verbunden sind. Zum Beispiel, wann ein Berechtigungsnachweis erstellt oder gelöscht wurde oder ob eine Zeitüberschreitung mit einer Aufgabe verbunden war.

  1. Klicken Sie in der Tabelle Geheime Schlüssel auf das Aktionen Menü Aktionssymbol , um eine Liste mit den Optionen für Ihren geheimen Schlüssel zu öffnen.
  2. Um die geheimen Aufgaben anzuzeigen, klicken Sie auf Aufgaben.

So löschen Sie eine geheime Aufgabe:

  1. Klicken Sie in der Tabelle Geheime Schlüssel auf das Aktionen Menü Aktionssymbol , um eine Liste mit den Optionen für Ihren geheimen Schlüssel zu öffnen.
  2. Klicken Sie auf Aufgaben, um alle Aufgaben anzuzeigen.
  3. Aktivieren Sie das Kontrollkästchen für eine zu löschende Aufgabe und klicken Sie auf Markierte löschen.

Arbeiten mit geheimen Aufgaben über CLI

Bevor Sie beginnen, folgen Sie den CLI-Dokumenten, um Ihren API-Endpunkt festzulegen.

Um die Aufgaben, die mit Ihrem benutzerdefinierten Zugangsdatengeheimnis verknüpft sind, mithilfe des Secrets Manager CLI-Plug-ins zu betrachten, führen Sie den ibmcloud secrets-manager secret-create befehl aus:

ibmcloud secrets-manager secret-tasks --id SECRET_ID

Um die Details einer bestimmten Aufgabe zu erfahren, verwenden Sie die Aufgaben-ID:

ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID

So löschen Sie eine Aufgabe:

ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID

Geheime Aufgaben mit der API bearbeiten

Sie können Ihre benutzerdefinierten geheimen Aufgaben programmatisch einsehen, indem Sie die Secrets Manager API aufrufen. Wenn Sie die API aufrufen, ersetzen Sie die SECRET_ID-Variablen und das IAM-Token durch die Werte, die für Ihre Secrets Manager-Instanz spezifisch sind:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"

Um die Details einer bestimmten Aufgabe zu erfahren, verwenden Sie die Aufgaben-ID:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"

So löschen Sie eine Aufgabe:

curl -X PUT
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"