Asignación de acceso a Secrets Manager

Puede habilitar distintos niveles de acceso a los recursos de IBM Cloud® Secrets Manager en la cuenta de IBM Cloud creando y modificando las políticas de acceso de IAM de IBM Cloud.

Como propietario de una cuenta, determine un tipo de política de acceso para usuarios, ID de servicio y grupos de acceso en función de los requisitos de control de acceso interno. Por ejemplo, si quieres conceder a un usuario acceso a Secrets Manager con el alcance más reducido posible, puedes asignarle acceso a un grupo secreto en una instancia.

Para obtener información sobre las directrices sugeridas para utilizar grupos de secretos, consulte Prácticas recomendadas para organizar secretos y asignar acceso.

Antes de empezar

Antes de empezar, asegúrese de que tiene Acceso a la plataforma Administrador para poder asignar roles y personalizar políticas de acceso a otros.

Asignación de acceso a una instancia de Secrets Manager

Para asignar acceso a una instancia de Secrets Manager y sus secretos o grupos de secretos contenidos, puede utilizar la sección Acceso (IAM) de la consola de IBM Cloud.

  1. Crear un grupo de acceso para los usuarios y los ID de servicio a los que desea otorgar acceso y añadir dichos usuarios al grupo.

    Por ejemplo, puede tener un grupo de administradores de seguridad que necesiten el mismo nivel de acceso.

  2. Después de crear un grupo y añadir usuarios, vaya a Gestionar > Acceso (IAM) > Grupos de acceso.

  3. Seleccione una fila de tabla y pulse el menú Acciones Icono Acciones para abrir una lista de opciones para ese grupo de acceso.

  4. Pulse Asignar acceso.

  5. En la lista de servicios, seleccione Secrets Manager y pulse Siguiente.

  6. En la sección Recursos, seleccione Recursos específicos. Elija una región y una instancia de servicio de Secrets Manager. A continuación, pulse Siguiente.

    Si opta por no proporcionar una instancia específica, el acceso se asigna para todas las instancias del servicio dentro de la región que ha seleccionado. Si elige no seleccionar una región, se otorga acceso para todas las instancias del servicio de su cuenta.

  7. Elija una combinación de roles de acceso al servicio y a la plataforma para asignar acceso para el grupo de acceso.

  8. Revisa tus selecciones y haz clic en « Añadir ».

  9. Pulse Asignar.

    Ahora puede añadir usuarios e ID de servicio al grupo de acceso para que pueda asignar acceso a Secrets Manager con una única política de acceso. Para obtener más información, consulte Configuración de grupos de acceso.

Asignación de acceso a un grupo de secretos

Puedes restringir aún más el acceso a los secretos de tu instancia creando y gestionando grupos de secretosEl entorno y las restricciones a los que se deben ajustar los secretos contenidos en una instancia. Se puede asociar un usuario con un grupo de secretos para permitir el acceso y la colaboración. .

Este proceso requiere dos conjuntos de políticas de acceso distintas, una con el rol de plataforma Viewer para poder ver la instancia de servicio, y otra política de acceso para ampliar el acceso a los grupos de acceso requeridos, utilizando la interfaz de usuario del servicio o la interfaz de usuario de IAM.

Asignación de acceso de Visor a la instancia de servicio

  1. En la consola, vaya a Gestionar > Acceso (IAM) > Grupos de acceso.
  2. En la fila correspondiente al grupo de acceso que desea gestionar, pulse el menú Acciones Icono Acciones > Asignar acceso.
  3. Pulse Asignar acceso.
  4. En la lista de servicios, seleccione Secrets Manager y pulse Siguiente.
  5. En la sección Recursos, seleccione Recursos específicos.
    1. En el campo ID de instancia, seleccione la instancia de Secrets Manager.
    2. Pulse Siguiente.
  6. Revise las selecciones y Añadir.
  7. Pulse Asignar.

Asignación de acceso a un grupo de secretos en la interfaz de usuario del servicio

Después de crear un grupo de secretos para la instancia, puede utilizar la sección Grupos de secretos de la interfaz de usuario de Secrets Manager para gestionar su acceso.

  1. En la consola, pulse el icono Menú Icono de menú > Lista de recursos para ver una lista de los recursos.
  2. Seleccione su instancia de Secrets Manager.
  3. En la navegación, pulse Grupos de secretos.
  4. Utilice la tabla Grupos de secretos para examinar los grupos de la instancia.
  5. En la fila del grupo que desea gestionar, pulse el menú Acciones Icono Acciones > Gestionar acceso.
  6. Seleccione un grupo de acceso para proporcionar a sus usuarios e ID de servicio acceso al grupo de secretos.
  7. Elija una combinación de roles de acceso para asignar.
  8. Pulse Revisar.
  9. Revise las selecciones y pulse Asignar.

Asignación de acceso a un grupo de secretos en la consola

También puede utilizar la sección Acceso (IAM) de la consola de IBM Cloud para gestionar el acceso de los grupos de secretos.

Para asignar acceso en la consola de IBM Cloud, asegúrese de que tiene el ID del grupo de secretos que desea gestionar. Puede copiar el ID de un grupo de secretos de la tabla Grupos de secretos en la instancia de servicio de Secrets Manager.

  1. En la consola, vaya a Gestionar > Acceso (IAM) > Grupos de acceso.
  2. En la fila correspondiente al grupo de acceso que desea gestionar, pulse el menú Acciones Icono Acciones > Asignar acceso.
  3. Pulse Asignar acceso.
  4. En la lista de servicios, seleccione Secrets Manager y pulse Siguiente.
  5. En la sección Recursos, seleccione Recursos específicos.
    1. En el campo ID de instancia, seleccione la instancia de Secrets Manager. Pulse Añadir condición.
    2. En el campo Tipo de recurso, escriba el valor secret-group. Pulse Añadir condición.
    3. En el campo Recurso, especifique el ID asignado a su grupo de secretos por el servicio Secrets Manager.
    4. Pulse Siguiente.
  6. Elija una combinación de roles de acceso para asignar.
  7. Revise las selecciones y Añadir.
  8. Pulse Asignar.