Registro de cambios de API Secrets Manager

En este registro de cambios, puede obtener información sobre los últimos cambios, mejoras y actualizaciones de la API de IBM Cloud® Secrets Manager. El registro de cambios lista los cambios realizados, ordenados por la fecha en que se publicaron. Los cambios en las versiones de la API existentes se han diseñado para que sean compatibles con las aplicaciones de cliente existentes.

Para obtener información sobre actualizaciones generales y mejoras en el servicio de Secrets Manager, consulte Notas del release.

25 de agosto de 2025

  • Se ha añadido un nuevo campo retrieved_at para identificar cuándo se accedió por última vez a un secreto.

17 de febrero de 2025

  • Se ha añadido un nuevo campo, managed_csr, para admitir la función Imported certificated with Managed CSR.

7 de octubre de 2024

  • Una nueva configuración action_type, private_cert_configuration_action_rotate_intermediate, está ahora disponible para permitir la rotación de un certificado de Autoridad de Certificación intermedio. Más información sobre la rotación de una CA intermedia.

23 de septiembre de 2024

  • La API Crear secreto ahora permite crear un secreto de IAM para gestionar credenciales en una cuenta IBM Cloud diferente pasando el ID de la cuenta en el nuevo campo account_id.
  • Se ha añadido una nueva propiedad disabled a la configuración de credenciales IAM. Utilice esta propiedad para desactivar la configuración de la clave API cuando pase a utilizar la configuración de autorización de servicios IAM.
  • Ahora se puede utilizar el método Actualizar configuración para actualizar el campo api_key o el campo disabled.
  • Se devuelve un nuevo campo account_id cuando el ID de servicio que se está gestionando pertenece a una cuenta IBM Cloud diferente.

9 de septiembre de 2024

  • El campo expiration_date se devuelve ahora también para las versiones secretas.

6 de agosto de 2024

  • Utilice la opción secret_types para listar la configuración de un motor específico. Los valores admitidos son: iam_credentials, public_cert y private_cert.
  • Nueva propiedad crypto_key para proporcionar su propio HSM.

10 de junio de 2024

  • La API Actualizar metadatos ahora da soporte a null para el campo expiration_date, lo que permite inhabilitar la caducidad para los tipos de secreto arbitrary y username_passowrd.

11 de marzo de 2024

  • La API de puntos finales de servicio ahora también devuelve el servicio de gestión de claves seleccionado para la instancia de servicio gestionada por el proveedor o proporcionada por el usuario (Key Protect o Hyper Protect Crypto Services).
  • La API Listar secretos ahora acepta parámetros adicionales, ?secret_types=... para filtrar por tipo de secreto y ?match_all_labels=... para filtrar por una etiqueta o una combinación de etiquetas.

12 de febrero de 2024

  • El tipo de secreto de credenciales de usuario ahora da soporte a la generación de una contraseña aleatoria en la creación de secretos si el campo password se mantiene vacío. Además, puede controlar la longitud de la contraseña y si desea incluir números, símbolos y letras mayúsculas incluyendo el campo password_generation_policy. Para obtener más información, consulte Almacenamiento de credenciales de usuario.
  • Para una configuración de proveedor de DNS existente, puede conmutar entre la clave de API y la autorización de servicio a servicio pasando una serie vacía en el campo apikey. Nota: se asume que se configuró una autorización de servicio a servicio a la misma instancia de Cloud Internet Services con una política de acceso idéntica o coincidente antes del cambio.

20 de septiembre de 2023

Obtenga un secreto por nombre en lugar de ID utilizando un nuevo punto final de API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Obtenga más información en Acceso a secretos.

17 de abril de 2023

La versión 2.0.0 se publicó el 17 de abril de 2023. Este release incluye las actualizaciones siguientes:

  • Ya no es necesario incluir secret_type en la API URL para identificar un secreto.
  • El nombre del grupo de secretos debe ser exclusivo para cada instancia de Secrets Manager.
  • Las actualizaciones de recursos se definen como operaciones de parcheo de l HTTP.
  • La API de configuraciones sigue el patrón de la API Secrets Manager. config_type actúa como discriminador de API, de forma similar a secret_type.
  • Las configuraciones se modelan como compuestos openAPI con metadatos y partes de datos, de forma similar al modelo Secrets Manager. Las correlaciones entre roles de IAM y la API de configuraciones siguen el mismo patrón para la API Secrets Manager. Por ejemplo, un visor de IAM puede listar configuraciones para ver sus metadatos.
  • Las operaciones de lista sólo devuelven metadatos para recursos secretos, de versión secreta y de configuración.
  • La acción para rotar un secreto es ahora la API para crear una nueva versión secreta: POST/v2/secrets/{id}/versions.
  • La acción para restaurar la versión secreta es ahora crear una nueva API de versión secreta con el parámetro de cuerpo restored_from_version.
  • La acción para suprimir credenciales de IAM es ahora la API de supresión de datos de versión secreta: DELETE /v2/secrets/{id}/versions/{version_id}/secret_data.
  • La API de políticas ahora está incorporada en la API de metadatos en la versión 2.0.
  • Las acciones para listar secretos y obtener metadatos secretos devuelven el campo versions_total. El contenido de la versión no está incluido.
  • Se puede hacer referencia a las versiones secretas actuales y anteriores utilizando los alias current y previous en las API de versión.
  • A partir del 17 de abril de 2023, la API de IBM Cloud® Secrets Manager v1 ha quedado en desuso en favor de v2. Si sigue trabajando activamente con la API de Secrets Manager v1, asegúrese de iniciar la actualización lo antes posible. El 31 de octubre de 2023, se eliminará el soporte para la API de Secrets Manager v1.

12 de septiembre de 2022

Este release incluye las actualizaciones siguientes:

10 de julio de 2022

Este release incluye las actualizaciones siguientes:

25 de abril de 2022

Este release incluye las actualizaciones siguientes:

3 de febrero de 2022

Este release incluye la actualización siguiente:

31 de enero de 2022

Este release incluye la actualización siguiente:

  • Se ha añadido kv como tipo de secreto al método Crear un secreto. Puede almacenar y gestionar secretos clave-valor, incluyendo documentos JSON complejos, que se utilizan para acceder a sistemas protegidos que están dentro o fuera de IBM Cloud.

22 de noviembre de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha añadido el parámetro de serie service_id como una opción de cuerpo de solicitud al método Crear un secreto. Puede utilizar este campo para crear credenciales de IAM con un ID de servicio existente de su cuenta, de modo que sólo se genere una clave de API cuando se lea o se acceda al secreto.
  • Se ha añadido el parámetro de serie api_key_id a los detalles de respuesta de los métodos Crear un secreto y Obtener metadatos de secretos.
  • Se ha añadido el parámetro booleano service_id_is_static a los detalles de respuesta de los métodos Crear un secreto y Obtener metadatos de secretos. Este parámetro indica si se ha creado un secreto de credenciales de IAM utilizando un ID de servicio existente.
  • Se ha añadido el método Listar las versiones de un secreto que se puede utilizar para obtener información del historial de versiones de un secreto.
  • Se han añadido los parámetros booleanos payload_available y downloaded a los detalles de respuesta de los métodos Obtener un secreto, Obtener metadatos de versión de secreto, Listar las versiones de un secreto. Estos parámetros pueden ayudarle a identificar si la versión del secreto está disponible para restaurarla y si ya se ha leído o se ha accedido a ella anteriormente.
  • Se ha añadido el parámetro de consulta restore como opción de petición en el método Invocar una acción en un secreto. Puede utilizar esta acción para restaurar la versión anterior de un secreto.
  • Se ha actualizado el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Esta API ahora admite secretos arbitrary, iam_credentials y username_password, además de public_cert y imported_cert.

20 de septiembre de 2021

Este release incluye las actualizaciones siguientes:

11 de julio de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha cambiado la longitud máxima para nombres secretos a 240 caracteres.
  • Se ha cambiado la longitud máxima para las descripciones secretas a 1024 caracteres.

20 de junio de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha añadido el tipo de secreto imported_cert que se puede utilizar para almacenar certificados X.509 en el servicio. Para obtener más información, consulte Importación de certificados.
  • Se ha añadido el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Actualmente, esta API sólo admite secretos imported_cert.

13 de abril de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha añadido el parámetro de consulta group={secret_group_ID} que se puede utilizar para filtrar una lista de secretos por grupo de secretos.

7 de marzo de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha añadido el parámetro booleano reuse_api_key para los secretos de credenciales de IAM.

10 de febrero de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha añadido el parámetro de consulta search={string} que se puede utilizar para filtrar una lista de secretos que contienen una serie especificada.
  • Se ha añadido el parámetro de consulta sort_by={field_name} que se puede utilizar para filtrar una lista de secretos por un campo de metadatos especificado.

25 de enero de 2021

Este release incluye las actualizaciones siguientes:

  • Se ha cambiado la longitud máxima para los nombres secretos a 128 caracteres.
  • Se ha cambiado la longitud máxima para los nombres de grupos secretos a 62 caracteres.