Supresión de secretos

Puede utilizar IBM Cloud® Secrets Manager para suprimir un secreto y su contenido.

Antes de empezar

Antes de empezar, asegúrese de que tiene el nivel de acceso necesario. Para suprimir secretos, necesita el rol de servicio Gestor.

Si tiene un ID de servicio o una clave de API que ha generado el motor de secretos de credenciales de IAM y suprime la instancia de Secrets Manager, también debe suprimir el secreto de IAM.

Supresión de secretos en la interfaz de usuario

Puede utilizar la interfaz de usuario de Secrets Manager para suprimir manualmente los secretos.

  1. En la consola, pulse el icono Menú Icono de menú > Lista de recursos.
  2. En la lista de servicios, seleccione la instancia de Secrets Manager.
  3. Utilice la tabla Secretos para examinar los secretos de la instancia.
  4. En la fila correspondiente al secreto que desea suprimir, pulse el menú Acciones Icono Acciones > Suprimir.
  5. Escriba el nombre del secreto para confirmar su supresión.
  6. Pulse Suprimir.

Si intenta eliminar un secreto de credenciales personalizadas, tenga en cuenta que no se puede eliminar si tiene una versión secreta que aún debe eliminarse en el proveedor de credenciales.
Puede forzar su eliminación marcando la casilla forzar eliminación.

Supresión de secretos desde la CLI

Para suprimir un secreto, ejecute el mandato ibmcloud secrets-manager secret-delete.

Si intenta eliminar un secreto de credenciales personalizadas, tenga en cuenta que no se puede eliminar si tiene una versión secreta que aún debe eliminarse en el proveedor de credenciales.
Puede forzar su eliminación mediante la opción --force-delete.

ibmcloud secrets-manager secret-delete --id ID

Para obtener más información sobre las opciones de mandato, consulte ibmcloud secrets-manager secret.

Supresión de secretos con la API

Puede suprimir secretos llamando a la API de Secrets Manager.

La solicitud de ejemplo siguiente suprime un secreto y su contenido. Cuando llame a la API, sustituya las variables de ID y la señal de IAM por los valores que son específicos de la instancia de Secrets Manager.

Si intenta eliminar un secreto de credenciales personalizadas, tenga en cuenta que no se puede eliminar si tiene una versión secreta que aún debe eliminarse en el proveedor de credenciales.
Puede forzar su eliminación utilizando la opción force_delete.

curl -X DELETE  
  --H "Authorization: Bearer {iam_token}" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/{id}"