Registro de cambios de API Secrets Manager
En este registro de cambios, puede obtener información sobre los últimos cambios, mejoras y actualizaciones de la API de IBM Cloud® Secrets Manager. El registro de cambios lista los cambios realizados, ordenados por la fecha en que se publicaron. Los cambios en las versiones de la API existentes se han diseñado para que sean compatibles con las aplicaciones de cliente existentes.
Para obtener información sobre actualizaciones generales y mejoras en el servicio de Secrets Manager, consulte Notas del release.
25 de agosto de 2025
- Se ha añadido un nuevo campo
retrieved_atpara identificar cuándo se accedió por última vez a un secreto.
17 de febrero de 2025
- Se ha añadido un nuevo campo,
managed_csr, para admitir la función Imported certificated with Managed CSR.
7 de octubre de 2024
- Una nueva configuración
action_type,private_cert_configuration_action_rotate_intermediate, está ahora disponible para permitir la rotación de un certificado de Autoridad de Certificación intermedio. Más información sobre la rotación de una CA intermedia.
23 de septiembre de 2024
- La API Crear secreto ahora permite crear un secreto de IAM para gestionar credenciales en una cuenta IBM Cloud diferente pasando el ID de la cuenta en el nuevo campo
account_id. - Se ha añadido una nueva propiedad
disableda la configuración de credenciales IAM. Utilice esta propiedad para desactivar la configuración de la clave API cuando pase a utilizar la configuración de autorización de servicios IAM. - Ahora se puede utilizar el método Actualizar configuración para actualizar el campo
api_keyo el campodisabled. - Se devuelve un nuevo campo
account_idcuando el ID de servicio que se está gestionando pertenece a una cuenta IBM Cloud diferente.
9 de septiembre de 2024
- El campo
expiration_datese devuelve ahora también para las versiones secretas.
6 de agosto de 2024
- Utilice la opción
secret_typespara listar la configuración de un motor específico. Los valores admitidos son:iam_credentials,public_certyprivate_cert. - Nueva propiedad
crypto_keypara proporcionar su propio HSM.
10 de junio de 2024
- La API Actualizar metadatos ahora da soporte a
nullpara el campoexpiration_date, lo que permite inhabilitar la caducidad para los tipos de secretoarbitraryyusername_passowrd.
11 de marzo de 2024
- La API de puntos finales de servicio ahora también devuelve el servicio de gestión de claves seleccionado para la instancia de servicio gestionada por el proveedor o proporcionada por el usuario (Key Protect o Hyper Protect Crypto Services).
- La API Listar secretos ahora acepta parámetros adicionales,
?secret_types=...para filtrar por tipo de secreto y?match_all_labels=...para filtrar por una etiqueta o una combinación de etiquetas.
12 de febrero de 2024
- El tipo de secreto de credenciales de usuario ahora da soporte a la generación de una contraseña aleatoria en la creación de secretos si el campo
passwordse mantiene vacío. Además, puede controlar la longitud de la contraseña y si desea incluir números, símbolos y letras mayúsculas incluyendo el campopassword_generation_policy. Para obtener más información, consulte Almacenamiento de credenciales de usuario. - Para una configuración de proveedor de DNS existente, puede conmutar entre la clave de API y la autorización de servicio a servicio pasando una serie vacía en el campo
apikey. Nota: se asume que se configuró una autorización de servicio a servicio a la misma instancia de Cloud Internet Services con una política de acceso idéntica o coincidente antes del cambio.
20 de septiembre de 2023
Obtenga un secreto por nombre en lugar de ID utilizando un nuevo punto final de API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Obtenga más información en Acceso a secretos.
17 de abril de 2023
La versión 2.0.0 se publicó el 17 de abril de 2023. Este release incluye las actualizaciones siguientes:
- Ya no es necesario incluir
secret_typeen la API URL para identificar un secreto. - El nombre del grupo de secretos debe ser exclusivo para cada instancia de Secrets Manager.
- Las actualizaciones de recursos se definen como operaciones de parcheo de l HTTP.
- La API de configuraciones sigue el patrón de la API Secrets Manager.
config_typeactúa como discriminador de API, de forma similar asecret_type. - Las configuraciones se modelan como compuestos openAPI con metadatos y partes de datos, de forma similar al modelo Secrets Manager. Las correlaciones entre roles de IAM y la API de configuraciones siguen el mismo patrón para la API Secrets Manager. Por ejemplo, un visor de IAM puede listar configuraciones para ver sus metadatos.
- Las operaciones de lista sólo devuelven metadatos para recursos secretos, de versión secreta y de configuración.
- La acción para rotar un secreto es ahora la API para crear una nueva versión secreta:
POST/v2/secrets/{id}/versions. - La acción para restaurar la versión secreta es ahora crear una nueva API de versión secreta con el parámetro de cuerpo
restored_from_version. - La acción para suprimir credenciales de IAM es ahora la API de supresión de datos de versión secreta:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - La API de políticas ahora está incorporada en la API de metadatos en la versión 2.0.
- Las acciones para listar secretos y obtener metadatos secretos devuelven el campo
versions_total. El contenido de la versión no está incluido. - Se puede hacer referencia a las versiones secretas actuales y anteriores utilizando los alias
currentypreviousen las API de versión. - A partir del 17 de abril de 2023, la API de IBM Cloud® Secrets Manager v1 ha quedado en desuso en favor de v2. Si sigue trabajando activamente con la API de Secrets Manager v1, asegúrese de iniciar la actualización lo antes posible. El 31 de octubre de 2023, se eliminará el soporte para la API de Secrets Manager v1.
12 de septiembre de 2022
Este release incluye las actualizaciones siguientes:
- Se ha añadido el método Actualizar los metadatos de una versión secreta que se puede utilizar para almacenar metadatos personalizados de versión que son relevantes para las necesidades de su organización.
- Se han actualizado los métodos Crear un secreto, Invocar una acción en un secreto, Obtener metadatos de secreto,
Obtener metadatos de versión de secreto y Actualizar metadatos de secreto para incluir los campos
custom_metadatayversion_custom_metadata.
10 de julio de 2022
Este release incluye las actualizaciones siguientes:
- Se han añadido los métodos Bloquear un secreto y Bloquear una versión secreta que se pueden utilizar para crear bloqueos en un secreto en la instancia. Para obtener más información, consulte Bloquear secretos.
- Se han añadido los métodos Desbloquear un secreto y Desbloquear una versión de secreto que se pueden utilizar para eliminar bloqueos en un secreto o versión de secreto específica.
- Se han añadido los Listar bloqueos de secreto, Listar bloqueos de versión de secreto y Listar todos los secretos y bloqueos.
- Se han actualizado todas las operaciones de secretos para devolver un campo
locks_totalcomo parte de los metadatos de un secreto.
25 de abril de 2022
Este release incluye las actualizaciones siguientes:
- Se ha añadido el tipo de secreto
private_certque se puede utilizar para generar certificados TLS con el servicio. Para obtener más información, consulte Creación de certificados privados. - Se ha añadido el método Invocar una acción en una versión de un secreto que se puede utilizar para revocar una versión de un certificado privado. Actualmente,
esta API sólo admite secretos
private_cert. - Se ha actualizado el método Invocar una acción en un secreto para incluir
revokecomo acción admitida. Actualmente, la acciónrevokesólo es compatible con los secretos deprivate_cert. - Se ha actualizado el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Esta API ahora admite secretos
de
private_certademás deimported_certypublic_cert. - Se han actualizado los métodos Añadir una configuración, Listar configuraciones,
Actualizar una configuración, Obtener una configuración y Eliminar una configuración.
Estas API ahora admiten secretos de
private_certademás depublic_cert. - Se ha añadido el método Invocar una acción en una configuración que se utiliza para ejecutar operaciones en elementos de configuración específicos, por ejemplo,
las entidades emisoras de certificados raíz o intermedias. Actualmente, esta API sólo admite secretos
private_cert.
3 de febrero de 2022
Este release incluye la actualización siguiente:
- Se han añadido los métodos Registrarse en Event Notifications, Obtener detalles de registro de Event Notifications, Anular el registro de Event Notifications y Enviar suceso de prueba que se pueden utilizar para gestionar la conexión con el servicio Event Notifications.
31 de enero de 2022
Este release incluye la actualización siguiente:
- Se ha añadido
kvcomo tipo de secreto al método Crear un secreto. Puede almacenar y gestionar secretos clave-valor, incluyendo documentos JSON complejos, que se utilizan para acceder a sistemas protegidos que están dentro o fuera de IBM Cloud.
22 de noviembre de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el parámetro de serie
service_idcomo una opción de cuerpo de solicitud al método Crear un secreto. Puede utilizar este campo para crear credenciales de IAM con un ID de servicio existente de su cuenta, de modo que sólo se genere una clave de API cuando se lea o se acceda al secreto. - Se ha añadido el parámetro de serie
api_key_ida los detalles de respuesta de los métodos Crear un secreto y Obtener metadatos de secretos. - Se ha añadido el parámetro booleano
service_id_is_statica los detalles de respuesta de los métodos Crear un secreto y Obtener metadatos de secretos. Este parámetro indica si se ha creado un secreto de credenciales de IAM utilizando un ID de servicio existente. - Se ha añadido el método Listar las versiones de un secreto que se puede utilizar para obtener información del historial de versiones de un secreto.
- Se han añadido los parámetros booleanos
payload_availableydownloadeda los detalles de respuesta de los métodos Obtener un secreto, Obtener metadatos de versión de secreto, Listar las versiones de un secreto. Estos parámetros pueden ayudarle a identificar si la versión del secreto está disponible para restaurarla y si ya se ha leído o se ha accedido a ella anteriormente. - Se ha añadido el parámetro de consulta
restorecomo opción de petición en el método Invocar una acción en un secreto. Puede utilizar esta acción para restaurar la versión anterior de un secreto. - Se ha actualizado el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Esta API ahora admite secretos
arbitrary,iam_credentialsyusername_password, además depublic_certyimported_cert.
20 de septiembre de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el tipo de secreto
public_certque se puede utilizar para solicitar con el servicio certificados TLS validados por el dominio. Para obtener más información, consulte Solicitar certificados. - Se han añadido los métodos Añadir una configuración, Actualizar una configuración,
Actualizar una configuración, Obtener una configuración y Eliminar una configuración que se pueden utilizar para añadir configuraciones de motor al servicio. Actualmente, estas API sólo admiten secretos
public_cert. - Se ha actualizado el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Esta API ahora admite secretos
public_certademás deimported_cert.
11 de julio de 2021
Este release incluye las actualizaciones siguientes:
- Se ha cambiado la longitud máxima para nombres secretos a 240 caracteres.
- Se ha cambiado la longitud máxima para las descripciones secretas a 1024 caracteres.
20 de junio de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el tipo de secreto
imported_certque se puede utilizar para almacenar certificados X.509 en el servicio. Para obtener más información, consulte Importación de certificados. - Se ha añadido el método Obtener una versión de un secreto que se puede utilizar para recuperar la versión anterior de un secreto. Actualmente, esta API sólo admite
secretos
imported_cert.
13 de abril de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el parámetro de consulta
group={secret_group_ID}que se puede utilizar para filtrar una lista de secretos por grupo de secretos.
7 de marzo de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el parámetro booleano
reuse_api_keypara los secretos de credenciales de IAM.
10 de febrero de 2021
Este release incluye las actualizaciones siguientes:
- Se ha añadido el parámetro de consulta
search={string}que se puede utilizar para filtrar una lista de secretos que contienen una serie especificada. - Se ha añadido el parámetro de consulta
sort_by={field_name}que se puede utilizar para filtrar una lista de secretos por un campo de metadatos especificado.
25 de enero de 2021
Este release incluye las actualizaciones siguientes:
- Se ha cambiado la longitud máxima para los nombres secretos a 128 caracteres.
- Se ha cambiado la longitud máxima para los nombres de grupos secretos a 62 caracteres.