Preguntas frecuentes para Secrets Manager

Entre las preguntas frecuentes sobre IBM Cloud® Secrets Manager pueden figurar preguntas sobre claves secretas o credenciales. Para buscar todas las preguntas frecuentes de IBM Cloud, consulte Biblioteca de preguntas frecuentes.

¿Qué es un secreto?

Un secreto es una pieza de información confidencial. Por ejemplo, un secreto puede ser una combinación de nombre de usuario y contraseña o una clave de API que utilice mientras desarrolle las aplicaciones. Para mantener las aplicaciones seguras, es importante regular aquello a lo que puede acceder cada secreto y quién puede acceder a los mismos.

Además de los secretos estáticos descritos, hay otros tipos de secretos con los que puede trabajar en el servicio Secrets Manager. Para obtener más información sobre tipos secretos, consulte Tipos de secretos.

¿Qué es un grupo de secretos?

Un grupo de secretos es un medio para organizar y controlar el acceso a los secretos que almacena en Secrets Manager. Hay varias estrategias diferentes que puede utilizar para enfocar el acceso a grupos de secretos. Para obtener más información y recomendaciones, consulte Prácticas recomendadas para organizar secretos y asignar acceso.

¿Qué es una credencial de IAM?

Una credencial de IAM es un tipo de secreto dinámico que puede utilizar para acceder a un recurso de IBM Cloud que requiere autenticación de IAM. Cuando crea una credencial de IAM a través de Secrets Manager, el servicio crea un ID de servicio y una clave de API en su nombre. Para obtener más información sobre la creación y el almacenamiento de credenciales de IAM, consulte Creación de credenciales de IAM.

¿Qué sucede cuando roto mi secreto?

Cuando se rota un secreto, una nueva versión de su valor pasa a estar disponible para ser utilizada. Puede añadir manualmente un valor o generar automáticamente uno a intervalos regulares habilitando la rotación automática.
Para obtener más información sobre la rotación de claves secretas, consulta « Rotación de claves secretas ».

¿Por qué no se actualiza el intervalo de rotación automática de mi clave secreta?

Es posible que aparezca el error « Error02009 » al actualizar el intervalo de rotación automática si la versión secreta actual caduca antes de la próxima rotación programada. Este error afecta a los tipos de secretos con caducidad basada en el TTL.

Para resolver este problema, renueva el secreto para crear una nueva versión con una fecha de caducidad posterior y, a continuación, vuelve a intentar actualizar el intervalo de renovación automática.

Para obtener más información, consulta « Actualización del intervalo de rotación automática ».

¿Qué sucede cuando mi secreto caduca?

En algunos tipos de secretos como, por ejemplo, arbitrary o username_password, puede establecer la fecha y la hora en que caduca el secreto. Cuando el secreto alcanza su fecha de caducidad, pasa al estado «Destruido». Cuando se produce la transición, el valor asociado al secreto ya no se puede recuperar. La transición al estado Destruido puede tardar hasta un par de minutos después de que caduque el secreto, o se elimina un bloqueo que impedía la caducidad.

Para obtener más información sobre cómo se protege la información, consulte Protección de datos.

¿Qué diferencias hay entre los roles de Lector y Lector de secretos?

Tanto el rol Lector como el de Lector de secretos le ayudan a asignar acceso de sólo lectura a los recursos de Secrets Manager.

  • Como lector, puede ver una visión general de los secretos en la instancia. Los lectores no pueden acceder a la carga útil de un secreto.
  • Como lector de secretos, puede ver una visión general de los secretos y puede acceder a la carga útil de un secreto. Un lector de secretos no puede crear secretos ni modificar el valor de un secreto existente.

¿En qué se diferencia Secrets Manager de Key Protect?

Existen algunas diferencias clave entre utilizar Key Protect y Secrets Manager para almacenar sus datos confidenciales. Secrets Manager ofrece flexibilidad con los tipos de secretos que puede crear y arrendar a aplicaciones y servicios, mientras que Key Protect se basa en claves de cifrado arraigadas en módulos de seguridad de hardware(HSM)Dispositivo físico que proporciona cifrado según demanda, gestión de claves y almacenamiento de claves como un servicio gestionado. FIPS 140-2 de nivel 3.

¿En qué se diferencia Secrets Manager de Vault?

Con Secrets Manager, puede gestionar centralmente los secretos de sus servicios o aplicaciones en una instancia de arrendatario dedicada y única. Para controlar quién en el equipo tiene acceso a secretos específicos, puede crear grupos secretos que se correlacionen con políticas de acceso de Gestión de identidad y acceso (IAM) en la cuenta de IBM Cloud. Además, puedes utilizar IBM Cloud Logs para realizar un seguimiento de cómo interactúan los usuarios y las aplicaciones con tu instancia de Secrets Manager.

No estoy familiarizado con Vault. ¿Puedo seguir utilizando Secrets Manager?

Sí. Para utilizar Secrets Manager, no es necesario instalar Vault o los plug-ins de IBM Cloud para Vault. Puede intentar Secrets Manager de forma gratuita, sin necesidad de tener una amplia experiencia en el uso de Vault. Para empezar, elija el tipo de secreto que desea crear. A continuación, puedes integrarlo con el servicio estándar « Secrets Manager API » para poder acceder al secreto mediante código.

¿Dónde puedo encontrar información sobre las certificaciones de conformidad para Secrets Manager?

Para consultar la lista completa de certificaciones de « Secrets Manager », véase la sección « 5.4 » del informe de compatibilidad del producto de software « Secrets Manager ».