Was ist ein geheimer Schlüssel?
Ein geheimer Schlüssel (Secret) beinhaltet sensible Informationen. Dabei kann es sich um einen API-Schlüssel, ein Kennwort oder einen anderen Berechtigungsnachweis handeln, die Sie für den Zugriff auf ein System mit sensiblen Inhalten verwenden können.
Durch die Verwendung geheimer Schlüssel können Sie sich beim Erstellen Ihrer Anwendungen für geschützte Ressourcen authentifizieren. Wenn Sie z. B. versuchen, auf eine externe Service-API zuzugreifen, werden Sie aufgefordert, einen eindeutigen Berechtigungsnachweis anzugeben. Wenn Sie Ihren Berechtigungsnachweis angegeben haben, kann der externe Service erkennen, wer Sie sind und ob Sie zur Interaktion berechtigt sind.
Mit geheimen Schlüsseln arbeiten
Bei den Tarifen Trial und Standard können Geheimnisse in Secrets Manager statisch oder dynamisch sein und werden je nach ihrem allgemeinen Verwendungszweck nach Typ klassifiziert. Jedes Geheimnis durchläuft einen Lebenszyklus, der von der Erstellung bis zur Löschung definierte Phasen umfasst.
Es gelten die folgenden Themen:
- Geheimnistypen und Komponenten: Die Arten von Geheimnissen, die Sie erstellen können, wie die einzelnen Typen aufgebaut sind, sowie ein Funktionsvergleich der verschiedenen Typen.
- Zustände und Übergänge von Geheimnissen: Wie Geheimnisse während ihres Lebenszyklus die Zustände vor der Aktivierung, aktiv, deaktiviert und gelöscht durchlaufen.
Beim [Vault Dedicated] -Tarif{: tag-green} werden Geheimnisse über native HashiCorp Vault-Geheimnis-Engines verwaltet. Jede Engine verarbeitet eine bestimmte Klasse von Geheimnissen, von statischen Schlüssel-Wert-Paaren bis hin zu dynamisch generierten Zertifikaten und Verschlüsselungsschlüsseln.
Es gelten die folgenden Themen:
- Arbeiten mit Secrets-Engines: Ein Überblick über die Funktionsweise von Secrets-Engines in Vault Dedicated und deren Aktivierung.
- Unterstützte Secrets-Engines: Die während der öffentlichen Beta-Phase verfügbaren Secrets-Engines, darunter KV- v2-, Transit-, PKI-, Transform- und TOTP-Engines.