Organización de sus secretos
Cuando trabaje con IBM Cloud® Secrets Manager, puede crear grupos para organizar sus secretos y controlar quién en su equipo tiene acceso a ellos. Luego, cuando ya no los necesite, puede suprimir los grupos.
De forma similar a como los grupos de recursosEntorno y restricciones a los que se ajustan las instancias de recursos contenidas. Se puede asociar un usuario con un grupo de recursos para permitir la colaboración. ayudan a garantizar la correcta aplicación de las políticas a nivel de plataforma, puedes crear grupos de secretos a nivel de instancia para organizar los secretos.
Tal como se muestra en la imagen anterior, los usuarios con acceso Lector a un grupo de secretos pueden ver que el grupo existe y comprender qué secretos se le asignan. Los usuarios con acceso Escritor pueden ver y editar el grupo de secretos y los propios secretos. Por diseño, el grupo secreto por defecto hereda los mismos permisos que se establecen para la instancia.
Puede agrupar sus secretos por fase de desarrollo, específica del tipo de roles que tengan los miembros del equipo, o de la manera que le ayude. Cada secreto se puede correlacionar con un solo grupo y la correlación se produce en el momento de crear el secreto.
Para obtener información sobre las directrices sugeridas para utilizar grupos de secretos, consulte Prácticas recomendadas para organizar secretos y asignar acceso.
Antes de empezar
Antes de empezar, asegúrese de que tiene el nivel de acceso necesario. Para crear y gestionar grupos de secretos, necesita el rol de servicio Gestor.
Creación de grupos de secretos
Puede crear grupos secretos utilizando la consola Secrets Manager, la CLI o la API.
Creación de grupos de secretos en la interfaz de usuario
Puede crear grupos de secretos mediante la consola. También puede crear un grupo de secretos durante el proceso de añadir o de crear un secreto.
- En la consola, pulse el icono Menú
> Lista de recursos.
- En la lista de servicios, seleccione la instancia de Secrets Manager.
- En la navegación, pulse Grupos de secretos > Crear.
- Añada un nombre y una descripción para identificar fácilmente su grupo.
- Pulse Crear.
- Opcional: asigne a su grupo de secretos una Política de IAM.
Creación de grupos secretos desde la CLI
Puede crear grupos secretos utilizando el complemento CLI Secrets Manager.
Para crear un grupo secreto, ejecuta el comando ibmcloud secrets-manager secret-group-create comando.
ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."
El comando muestra el valor ID del grupo secreto, junto con otros metadatos. Para obtener más información sobre las opciones de mandato, consulte ibmcloud secrets-manager secret-group-create.
Creación de grupos de secretos con la API
Puede crear grupos de secretos utilizando la API de Secrets Manager.
La siguiente solicitud de ejemplo crea un grupo de secretos. Cuando llame a la API, sustituya las variables de ID y la señal de IAM por los valores que son específicos de la instancia de Secrets Manager.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"name":"my-secret-group",
"description":"Extended description for this group."
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"
Creación de grupos de secretos con Terraform
Puede crear grupos de secretos utilizando Terraform para Secrets Manager.
La siguiente solicitud de ejemplo crea un grupo de secretos.
resource "ibm_sm_secret_group" "sm_secret_group_test" {
instance_id = local.instance_id
region = local.region
name = "secret_group_test"
description = "example secret group"
}
Organice los secretos de forma eficiente utilizando Terraform IBM Modules (TIM) para Secrets Manager Secret Group para crear y gestionar grupos secretos. Más información sobre los módulos de Terraform IBM.
Supresión de grupos de secretos
Si ya no necesita utilizar un grupo, puede eliminarlo mediante la consola, la CLI o la API.
Para suprimir un grupo de secretos, debe estar vacío. Si necesita eliminar un grupo de secretos que contiene secretos, primero debe suprimir los secretos que forman parte del grupo.
Supresión de grupos de secretos en la interfaz de usuario
Puede suprimir grupos de secretos mediante la consola.
- En la consola, pulse el icono Menú
> Lista de recursos.
- En la lista de servicios, seleccione la instancia de Secrets Manager.
- En la navegación, pulse Grupos de secretos.
- En la fila correspondiente al grupo de secretos que desea suprimir, pulse el icono Acciones
.
- Pulse Suprimir grupo.
- Pulse Suprimir.
Eliminación de grupos secretos desde la CLI
Puede eliminar grupos secretos utilizando el complemento CLI Secrets Manager.
Para eliminar un grupo secreto, ejecute el comando ibmcloud secrets-manager secret-group-delete comando. Puedes especificar el grupo secreto utilizando su ID o su nombre.
Borrar por ID:
ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID
Para obtener más información sobre las opciones de mandato, consulte ibmcloud secrets-manager secret-group-delete.
Supresión de grupos de secretos con las API
Puede suprimir grupos de secretos utilizando la API de Secrets Manager.
La solicitud de ejemplo siguiente suprime un grupo de secretos. Cuando llame a la API, sustituya las variables de ID y la señal de IAM por los valores que son específicos de la instancia de Secrets Manager.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"
Próximos pasos
¿Ya utiliza grupos de secretos? Para obtener más información sobre la asignación de acceso y la organización de los secretos, consulte los siguientes recursos.
- Asignación de acceso a un grupo de secretos
- Prácticas para organizar secretos y asignar acceso
- Para automatizar la gestión de grupos secretos de Secrets Manager con Terraform, consulte Terraform IBM Modules (TIM) para Secrets Manager Secret Group.