conectar proveedores de DNS
Con IBM Cloud® Secrets Manager, puede conectarse a un proveedor de DNS añadiendo una configuración a su instancia.
Un proveedor de DNS es el servicio que se utiliza para añadir y gestionar dominios para aplicaciones o servicios. Al añadir una configuración de DNS, puede especificar el servicio de DNS que se utilizará para la validación del dominio cuando solicite certificados a través de Secrets Manager.
Puede definir hasta 10 configuraciones de DNS por instancia. Para ver una lista de configuraciones disponibles para su instancia, vaya a la página Motores de secretos > Certificados públicos de la interfaz de usuario de Secrets Manager.
Puede definir hasta 10 configuraciones de DNS por instancia. Para obtener una lista de configuraciones disponibles para su instancia, puede utilizar la API de Configuraciones de lista.
Antes de empezar
Antes de empezar, asegúrese de que tiene el nivel de acceso necesario. Para gestionar configuraciones de motor para su instancia, necesita el rol de servicio Gestor o superior.
Proveedores de DNS soportados
Puede conectar los siguientes proveedores de DNS con la instancia de servicio de Secrets Manager.
| Requisitos previos |
|---|
|
Antes de añadir una configuración para Cloud Internet Services (CIS), asegúrese de:
|
| Requisitos previos |
|---|
|
Antes de añadir una configuración para la infraestructura clásica, asegúrese de:
|
| Requisitos previos |
|---|
| Para utilizar su propio proveedor de DNS, debe consultar la documentación de su proveedor para obtener instrucciones. No es necesario configurar el proveedor de DNS en Secrets Manager. |
Adición de una configuración de proveedor de DNS en la interfaz de usuario
Puede añadir configuraciones de proveedor de DNS a la instancia de servicio utilizando la interfaz de usuario de Secrets Manager.
-
En la consola, pulse el icono Menú
> Lista de recursos.
-
En la lista de servicios, seleccione la instancia de Secrets Manager.
-
En la página Motores de secretos, pulse la pestaña Certificados públicos.
-
En la tabla de proveedores de DNS, pulse Añadir.
-
Seleccione el protocolo web que desee utilizar.
Actualmente, puede añadir configuraciones para Cloud Internet Services (CIS) e infraestructura clásica de IBM Cloud. También puede utilizar su propio proveedor de DNS, pero en este caso no es necesaria ninguna configuración.
-
Otorgue acceso de servicio entre Secrets Manager y el proveedor de DNS seleccionado.
-
Si elige CIS, conceda acceso seleccionando de una lista de instancias autorizadas CIS.
¿Aún no tiene una autorización? Puede crear una en la consola de IAM. Puede conceder acceso a CIS proporcionando una clave de API o el CRN de la instancia. Puede encontrar el CRN en la página Visión general de la instancia de servicio de CIS. Si prefiere utilizar una clave API para CIS, consulte Concesión de acceso a servicios mediante una clave API. En caso contrario, proporcione el CRN de la instancia después de crear la autorización.
-
Si elige la infraestructura clásica, entre el nombre de usuario y la clave de API que están asociados a su cuenta.
-
Si decide utilizar su propio proveedor de DNS, consulte la documentación de su proveedor para obtener instrucciones. No es necesario configurar el proveedor de DNS en Secrets Manager.
-
-
Pulse Añadir.
Añadir una configuración de proveedor DNS desde la CLI
Puede añadir configuraciones de proveedores DNS a su instancia de servicio utilizando la CLI de Secrets Manager. Los proveedores de DNS manuales sólo pueden configurarse mediante la API.
Para configurar un motor de secretos desde la CLI de IBM Cloud, ejecute el comando ibmcloud secrets-manager configuration-create comando.
ibmcloud secrets-manager configuration-create {
"cloud_internet_services_apikey": "MY_APIKEY_WITH_MANAGER_ACCESS_TO_CIS",
"cloud_internet_services_crn": "MY_CIS_CRN",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "my-cloud-internet-services-config"}'
Si decide utilizar su propio proveedor de DNS, consulte la documentación de su proveedor para obtener instrucciones. No es necesario configurar el proveedor de DNS en Secrets Manager. Si prefiere utilizar una autorización de servicio IAM, omita
cloud_internet_services_apikey.
Adición de una configuración de proveedor de DNS con la API
Puede añadir configuraciones de proveedor de DNS a la instancia de servicio utilizando la API de Secrets Manager.
Si decide utilizar su propio proveedor de DNS, consulte la documentación de su proveedor para obtener instrucciones. No es necesario configurar el proveedor de DNS en Secrets Manager.
Configuración de Cloud Internet Services (CIS)
En el ejemplo siguiente se muestra una consulta que puede utilizar para añadir una configuración de DNS Cloud Internet Services (CIS) a la instancia de Secrets Manager. Cuando llame a la API, sustituya el valor cis_crn por el
CRN de la instancia de CIS que contiene los dominios.
Si necesita acceder a una instancia de CIS que se encuentra en otra cuenta, proporcione un valor cis_apikey que contenga una clave de API con acceso de servicio de Gestor en el servicio Internet Services (internet-svs).
Si prefiere utilizar una autorización de servicio IAM, omita cloud_internet_services_apikey. Para obtener más información, consulte Otorgar acceso de servicio a CIS.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"cloud_internet_services_apikey": "5ipu..",
"cloud_internet_services_crn": "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "cloud-internet-services-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Una respuesta satisfactoria añade la configuración a la instancia de servicio. Para obtener más información sobre los parámetros de solicitud obligatorios y opcionales, consulte Añadir una configuración.
Configuración de la infraestructura clásica
En el ejemplo siguiente se muestra una consulta que puede utilizar para añadir una configuración de DNS de infraestructura clásica a la instancia de Secrets Manager. Cuando llame a la API, sustituya los valores classic_infrastructure_username y classic_infastructure_password (clave de API).
curl -X POST
--H 'Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"classic_infrastructure_password": "sRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0OD",
"classic_infrastructure_username": "1234567_JohnDoe@mail.com",
"config_type": "public_cert_configuration_dns_classic_infrastructure",
"name": "classic-infrastructure-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Una respuesta satisfactoria añade la configuración a la instancia de servicio. Para obtener más información sobre los parámetros de solicitud obligatorios y opcionales, consulte Añadir una configuración.
Añadir una configuración de proveedor DNS con Terraform
Puede añadir configuraciones de proveedores DNS a su instancia de servicio utilizando Terraform para Secrets Manager.
Si decide utilizar su propio proveedor de DNS, consulte la documentación de su proveedor para obtener instrucciones. No es necesario configurar el proveedor de DNS en Secrets Manager.
Configuración de Cloud Internet Services (CIS) con Terraform
El siguiente ejemplo muestra una configuración que puede utilizar para añadir una configuración DNS de Cloud Internet Services (CIS) a su instancia de Secrets Manager. Si prefiere utilizar una autorización de servicio IAM, omita cloud_internet_services_apikey.
resource "ibm_sm_public_certificate_configuration_dns_cis" "my_dns_cis_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_CIS_config"
cloud_internet_services_apikey = var.my_cis_apikey
cloud_internet_services_crn = var.my_cis_crn
}
Configuración de la infraestructura clásica con Terraform
El siguiente ejemplo muestra una configuración que puede utilizar para añadir una configuración DNS de infraestructura clásica a su instancia de Secrets Manager.
resource "ibm_sm_public_certificate_configuration_dns_classic_infrastructure" "my_dns_classic_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_config"
classic_infrastructure_password = "username"
classic_infrastructure_username = "password"
}
Supresión de una configuración de proveedor de DNS en la interfaz de usuario
Si ya no necesita una configuración, puede suprimirla utilizando la interfaz de usuario de Secrets Manager.
Una vez borrada esta configuración, los certificados que estén asociados al proveedor de DNS ya no se podrán renovar automáticamente. No suprima las configuraciones que están asociadas con certificados en sus aplicaciones o servicios de producción.
-
En la consola, pulse el icono Menú
> Lista de recursos.
-
En la lista de servicios, seleccione la instancia de Secrets Manager.
-
En la página Motores de secretos, pulse la pestaña Certificados públicos.
-
Utilice la tabla Sección de proveedores de DNS para ver las configuraciones de la instancia.
-
En la fila correspondiente a la configuración que desea suprimir, pulse el menú Acciones
> Suprimir.
-
Especifique el nombre de la configuración para confirmar su supresión.
-
Pulse Suprimir.
Supresión de una configuración de proveedor de DNS con la API
Puede suprimir configuraciones llamando a la API de Secrets Manager.
El ejemplo siguiente muestra una consulta que puede utilizar para eliminar una configuración de proveedor de DNS de la instancia. Cuando llame a la API, sustituya {config_name} por el nombre de la configuración que desea suprimir.
Una vez borrada esta configuración, los certificados que estén asociados al proveedor de DNS ya no se podrán renovar automáticamente. No suprima las configuraciones que están asociadas con certificados en sus aplicaciones o servicios de producción.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Una respuesta satisfactoria elimina la configuración de la instancia de servicio. Para obtener más información sobre los parámetros de solicitud obligatorios y opcionales, consulte Eliminar una configuración.
Recuperación de la configuración de un proveedor DNS en la interfaz de usuario
Puede recuperar el valor de un proveedor DNS utilizando la interfaz de usuario Secrets Manager.
- En el motor secreto de certificados públicos, haga clic en el
del menú Acciones de la tabla de proveedores de DNS para abrir una lista de opciones para la configuración del motor.
- Para ver el valor de configuración, haga clic en Ver configuración.
- Haga clic en Confirmar después de asegurarse de que se encuentra en un entorno seguro.
El valor secreto se muestra durante 15 segundos y, a continuación, se cierra el cuadro de diálogo.
Recuperación de la configuración de un proveedor DNS mediante CLI
Puede recuperar el valor de un proveedor DNS utilizando la CLI Secrets Manager. En el siguiente comando ejemplo, sustituya el nombre de la configuración del motor por el nombre de su configuración.
ibmcloud secrets-manager configuration --name EXAMPLE_CONFIG --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Sustituya {instance_ID} y {region} por los valores que se aplican a la instancia de servicio de Secrets Manager. Para encontrar el URL de punto final específico de la instancia, puede copiarlo de la página Puntos finales en la interfaz de usuario de Secrets Manager. Para obtener más información, consulte Visualización de URL de punto final
Recuperación de la configuración de un proveedor DNS mediante API
Puede recuperar el valor de un proveedor DNS utilizando la API Secrets Manager. En el siguiente ejemplo de solicitud, sustituya el nombre de la configuración del motor por el nombre de su configuración.
curl -X GET --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Sustituya {instance_ID} y {region} por los valores que se aplican a la instancia de servicio de Secrets Manager. Para encontrar el URL de punto final específico de la instancia, puede copiarlo de la página Puntos finales en la interfaz de usuario de Secrets Manager. Para obtener más información, consulte Visualización de URL de punto final
Una respuesta correcta devuelve el valor de la configuración del motor, junto con otros metadatos. Para obtener más información sobre los parámetros de solicitud obligatorios y opcionales, consulta Obtener un secreto.
Próximos pasos
- Pida un certificado.
- Gestione las configuraciones de proveedores DNS con Terraform IBM Modules (TIM) para Secrets Manager Public Certificate Engine para implantaciones repetibles.