Tareas secretas

IBM Cloud® Secrets Manager utiliza tareas secretas para activar y gestionar el ciclo de vida de los tipos secretos asíncronos. Se crea un tipo de secreto asíncrono en un estado inicial pre-activation, y se crea automáticamente una nueva tarea de ejecución para realizar un seguimiento de la creación externa de las credenciales secretas. Una vez finalizado el proceso externo, actualiza la tarea secreta con las nuevas credenciales y Secrets Manager actualiza este estado secreto para convertirlo en active. Puedes hacer una lista de tareas secretas, obtener sus detalles y eliminarlas.

El tipo secreto de credenciales personalizadas utiliza tareas secretas para activar la ejecución asíncrona de proveedores de credenciales implementados como trabajos de IBM Cloud® Code Engine. Cada tarea se asigna a una ejecución de trabajo con el ID de tarea establecido como nombre de ejecución de trabajo.

Las tareas tienen diferentes estados, tipos y registro de valores asociados a ellas.

Estados disponibles de las tareas
Utilice los botones de tabulación para cambiar el contexto de la tabla. Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila proporcionan el nombre de rol de la plataforma y las cabeceras de columna identifican la información específica disponible sobre cada rol.
Estado Descripción
queued La tarea se ha creado y está esperando en la cola para empezar a procesarse. Las tareas en cola pueden cancelarse borrándolas.
processing La tarea ya está en marcha. En el caso de un tipo de secreto de credenciales personalizado, se ha iniciado la ejecución de un trabajo de Code Engine y la tarea está esperando a que el trabajo regrese o a que transcurra el tiempo de espera. Las tareas de procesamiento pueden cancelarse borrándolas.
credentials_created La tarea de creación se ha completado con éxito. En caso de un secreto de credenciales personalizado escriba el trabajo Code Engine informando del éxito a Secrets Manager. Las tareas con este estado no aceptan más actualizaciones.
credentials_deleted La tarea de eliminación se ha completado con éxito. En caso de un secreto de credenciales personalizado escriba el trabajo Code Engine. Las tareas con este estado no aceptan más actualizaciones.
failed Se ha agotado el tiempo de espera de la tarea o el proveedor de credenciales ha actualizado la tarea con un error. En caso de un tipo de secreto de credenciales personalizado, el trabajo Code Engine ha vuelto a Secrets Manager con un error. Las tareas con este estado no aceptan más actualizaciones.
Tipos de tareas disponibles
Utilice los botones de tabulación para cambiar el contexto de la tabla. Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila proporcionan el nombre de rol de la plataforma y las cabeceras de columna identifican la información específica disponible sobre cada rol.
Estado Descripción
create_credentials Este tipo representa una tarea que crea credenciales. Puede activarse por la creación de un secreto o por una rotación.
delete_credentials Este tipo representa una tarea que elimina credenciales creadas previamente. Puede activarse por la eliminación del secreto, la expiración o eliminación de una versión específica, o por rotación.
Valores disponibles del registro de tareas
Utilice los botones de tabulación para cambiar el contexto de la tabla. Esta tabla tiene cabeceras de fila y columna. Las cabeceras de fila proporcionan el nombre de rol de la plataforma y las cabeceras de columna identifican la información específica disponible sobre cada rol.
Estado Descripción
secret_creation Esta tarea se activó debido a la creación del secreto.
manual_secret_rotation Esta tarea se activó debido a una rotación manual.
automatic_secret_rotation Esta tarea se activó debido a una rotación automática (periódica).
secret_version_expiration Esta tarea se activó debido a la expiración de una versión secreta.
secret_version_data_deletion Esta tarea se activó debido a la eliminación de un secreto.

Trabajar con tareas secretas desde la interfaz de usuario

Para ver las tareas asociadas a su secreto de credenciales personalizado, puede acceder al menú Tareas dentro del desplegable Acción. Aquí puede ver un registro de las acciones asociadas a sus credenciales. Por ejemplo, cuándo se creó o eliminó una credencial, o si se asoció un tiempo de espera a una tarea.

  1. En la tabla Secretos, pulse el menú Acciones Icono Acciones para abrir una lista de opciones para su secreto.
  2. Para ver las tareas secretas, haga clic en Tareas.

Para eliminar una tarea secreta:

  1. En la tabla Secretos, pulse el menú Acciones Icono Acciones para abrir una lista de opciones para su secreto.
  2. Haga clic en Tareas para ver todas las tareas.
  3. Marque la casilla de verificación de la tarea que desea eliminar y haga clic en Eliminar seleccionada.

Trabajar con tareas secretas desde CLI

Antes de empezar, siga las instrucciones de la CLI para configurar el punto final de la API.

Para ver las tareas asociadas a su secreto de credenciales personalizado mediante el complemento Secrets Manager CLI, ejecute el comando ibmcloud secrets-manager secret-create comando:

ibmcloud secrets-manager secret-tasks --id SECRET_ID

Para obtener los detalles de una tarea específica, utilice el ID de la tarea:

ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID

Para eliminar una tarea:

ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID

Tareas secretas de trabajo utilizando la API

Puede consultar sus tareas secretas de credenciales personalizadas mediante programación llamando a la API Secrets Manager. Cuando llame a la API, sustituya las variables SECRET_ID y token IAM por los valores específicos de su instancia Secrets Manager:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"

Para obtener los detalles de una tarea específica, utilice el ID de la tarea:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"

Para eliminar una tarea:

curl -X PUT
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"