Creación de una configuración personalizada del motor de credenciales
Una vez creados el proyecto y el trabajo en IBM Cloud® Code Engine, puede crear la configuración personalizada del motor de credenciales. La configuración del motor hace referencia a su proyecto Code Engine y al trabajo Code Engine específico del proyecto que desea utilizar para un secreto de credenciales personalizado.
Las credenciales personalizadas tienen varias limitaciones. Puede consultarlas en la página Problemas conocidos y limitaciones.
Antes de empezar
Asegúrese de cumplir estos requisitos previos:
- Cree un proyecto y un trabajo en Code Engine.
- Cree un secreto de credenciales IAM que permita el acceso de Code Engine a Secrets Manager. La credencial y la autorización IAM permiten a Code Engine devolver información
a Secrets Manager y realizar las actualizaciones necesarias en Secrets Manager relevantes para el secreto de sus credenciales personalizadas. El secreto de credenciales IAM debe:
- Establecer una política de rotación automática.
- Estar asociado a un ID de servicio o grupo de acceso que tenga los siguientes permisos:
secrets-manager.secret-task.updateen el grupo secreto donde se crea la credencial personalizada.- Si procede,
secrets-manager.secret.readen cualquier grupo secreto que contenga secretos de referencia necesarios para que el trabajo Code Engine complete sus acciones.
- Como alternativa, configure un perfil de confianza para la autenticación. Consulte los detalles de configuración en la documentación de Code Engine.
- Cree una autorización de servicio IAM entre Secrets Manager como origen y el proyecto Code Engine como destino.
Creación de la configuración personalizada del motor de credenciales en la consola
Vaya a la pantalla Credenciales personalizadas dentro de la navegación Motores secretos y, a continuación, cree la configuración para sus credenciales personalizadas introduciendo la información pertinente en la consola.
-
En la página Motores secretos, haga clic en la pestaña Credenciales personalizadas.
-
Haga clic en Añadir configuración
- Proporcione un nombre de configuración.
- Seleccione la región en la que se creó su proyecto Code Engine.
- Seleccione el proyecto y el trabajo creados para este secreto de credenciales personalizado. Si el proyecto y el trabajo están en otra cuenta, introduzca el ID del proyecto y el nombre del trabajo.
- Al crear la configuración, se le pedirá que cree una autorización de servicio IAM entre Secrets Manager como origen y Code Engine como destino, si no se ha creado previamente.
- Opcionalmente, seleccione el secreto de Credenciales IAM que ha creado previamente o cree uno en contexto.
-
Pulse Añadir.
Creación de la configuración personalizada del motor de credenciales mediante la API
Puede crear una configuración personalizada del motor de credenciales mediante programación llamando a la API Secrets Manager. Cuando llame a la API, sustituya las variables api_key_ref y code_engine, y el token IAM
por los valores específicos de su instancia Secrets Manager. Opcionalmente, puede proporcionar un parámetro task_timeout para personalizar el tiempo de espera de la tarea.
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-d '{
"name": "my_config",
"config_type": "custom_credentials_configuration",
"api_key_ref": "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine": {
"job_name": "code-engine-job-name",
"project_id": "12345678-5120-4a18-832a-4ba122496633",
"region": "us-south"
},
"task_timeout": "50m"
}'
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Creación de la configuración personalizada del motor de credenciales desde la CLI
Antes de empezar, siga las instrucciones de la CLI para configurar el punto final de la API.
Para crear una configuración personalizada del motor de credenciales mediante el complemento de CLI Secrets Manager, ejecute el comando ibmcloud secrets-manager configuration-create comando. Puede utilizar opcionalmente la bandera --configuration-task-timeout para personalizar el tiempo de espera de la tarea.
ibmcloud secrets-manager configuration-create --config-type=custom_credentials_configuration --name=my-custom-credentials-config --custom-credentials-apikey-ref IAM_credentials_secret_ID --custom-credentials-code-engine '{"project_id":"12345678-5120-4a18-832a-4ba122496633", "region":"us-south", "job_name":"code-engine-job-name"}'
Creación de la configuración personalizada del motor de credenciales mediante Terraform
Puede crear una configuración personalizada del motor de credenciales mediante Terraform para Secrets Manager.
resource "ibm_sm_custom_credentials_configuration" "sm_custom_credentials_configuration_instance" {
instance_id = ibm_resource_instance.sm_instance.guid
region = "us-south"
name = "example-custom-credentials-config"
api_key_ref = ibm_sm_iam_credentials_secret.my_secret_for_custom_credentials.secret_id
code_engine {
project_id = ibm_code_engine_project.my_code_engine_project.project_id
job_name = "my_code_engine_job"
region = "us-south"
}
task_timeout = "10m"
}
Próximos pasos
Una vez creada la configuración del motor de credenciales personalizadas, puede crear un secreto de credenciales personalizado.