¿Por qué no puedo leer un secreto de credenciales de IAM bloqueado?
Intenta leer o acceder a un secreto de credenciales de IAM que gestiona en IBM Cloud® Secrets Manager, pero obtiene una respuesta 412 Precondition Failed.
Tiene un secreto de credenciales de IAM que desea volver a generar para la aplicación. Pero cuando utilice las API, SDK o CLI de Secrets Manager para obtener el secreto, verá el siguiente error 412 Precondition Failed :
The requested action can't be completed because the secret version is locked.
Un bloqueo en un secreto impide que se modifique o se suprima de la instancia. Las credenciales de IAM son secretos dinámicosUn valor exclusivo, como una contraseña o una clave de API, que se crea dinámicamente y se cede a una aplicación que requiere acceso a un recurso protegido. Una vez que finaliza la cesión del secreto dinámico, el acceso al recurso protegido se revoca y el secreto se suprime automáticamente..
De forma predeterminada, cada solicitud para leer una credencial de IAM (por ejemplo, una solicitud GET ) genera una nueva clave de API de ID de servicio, suprime las credenciales antiguas y devuelve las nuevas credenciales. El
bloqueo del secreto altera temporalmente este comportamiento predeterminado y devuelve un error 412 Precondition Failed para indicar que los datos secretos están bloqueados. Una credencial de IAM bloqueada no se puede leer, porque
al hacerlo modifica sus datos secretos.
Para volver a generar las credenciales de IAM, puede eliminar todos los bloqueos asociados con el secreto e intentarlo de nuevo. Para suprimir bloqueos de la interfaz de usuario de Secrets Manager, vaya a Secretos > nombre de secreto > Bloqueos > Suprimir.