Tareas secretas
IBM Cloud® Secrets Manager utiliza tareas secretas para activar y gestionar el ciclo de vida de los tipos secretos asíncronos. Se crea un tipo de secreto asíncrono en un estado inicial pre-activation, y se crea automáticamente una
nueva tarea de ejecución para realizar un seguimiento de la creación externa de las credenciales secretas. Una vez finalizado el proceso externo, actualiza la tarea secreta con las nuevas credenciales y Secrets Manager actualiza este estado
secreto para convertirlo en active. Puedes hacer una lista de tareas secretas, obtener sus detalles y eliminarlas.
El tipo secreto de credenciales personalizadas utiliza tareas secretas para activar la ejecución asíncrona de proveedores de credenciales implementados como trabajos de IBM Cloud® Code Engine. Cada tarea se asigna a una ejecución de trabajo con el ID de tarea establecido como nombre de ejecución de trabajo.
Las tareas tienen diferentes estados, tipos y registro de valores asociados a ellas.
| Estado | Descripción |
|---|---|
queued |
La tarea se ha creado y está esperando en la cola para empezar a procesarse. Las tareas en cola pueden cancelarse borrándolas. |
processing |
La tarea ya está en marcha. En el caso de un tipo de secreto de credenciales personalizado, se ha iniciado la ejecución de un trabajo de Code Engine y la tarea está esperando a que el trabajo regrese o a que transcurra el tiempo de espera. Las tareas de procesamiento pueden cancelarse borrándolas. |
credentials_created |
La tarea de creación se ha completado con éxito. En caso de un secreto de credenciales personalizado escriba el trabajo Code Engine informando del éxito a Secrets Manager. Las tareas con este estado no aceptan más actualizaciones. |
credentials_deleted |
La tarea de eliminación se ha completado con éxito. En caso de un secreto de credenciales personalizado escriba el trabajo Code Engine. Las tareas con este estado no aceptan más actualizaciones. |
failed |
Se ha agotado el tiempo de espera de la tarea o el proveedor de credenciales ha actualizado la tarea con un error. En caso de un tipo de secreto de credenciales personalizado, el trabajo Code Engine ha vuelto a Secrets Manager con un error. Las tareas con este estado no aceptan más actualizaciones. |
| Estado | Descripción |
|---|---|
create_credentials |
Este tipo representa una tarea que crea credenciales. Puede activarse por la creación de un secreto o por una rotación. |
delete_credentials |
Este tipo representa una tarea que elimina credenciales creadas previamente. Puede activarse por la eliminación del secreto, la expiración o eliminación de una versión específica, o por rotación. |
| Estado | Descripción |
|---|---|
secret_creation |
Esta tarea se activó debido a la creación del secreto. |
manual_secret_rotation |
Esta tarea se activó debido a una rotación manual. |
automatic_secret_rotation |
Esta tarea se activó debido a una rotación automática (periódica). |
secret_version_expiration |
Esta tarea se activó debido a la expiración de una versión secreta. |
secret_version_data_deletion |
Esta tarea se activó debido a la eliminación de un secreto. |
Trabajar con tareas secretas desde la interfaz de usuario
Para ver las tareas asociadas a su secreto de credenciales personalizado, puede acceder al menú Tareas dentro del desplegable Acción. Aquí puede ver un registro de las acciones asociadas a sus credenciales. Por ejemplo, cuándo se creó o eliminó una credencial, o si se asoció un tiempo de espera a una tarea.
- En la tabla Secretos, pulse el menú Acciones
para abrir una lista de opciones para su secreto.
- Para ver las tareas secretas, haga clic en Tareas.
Para eliminar una tarea secreta:
- En la tabla Secretos, pulse el menú Acciones
para abrir una lista de opciones para su secreto.
- Haga clic en Tareas para ver todas las tareas.
- Marque la casilla de verificación de la tarea que desea eliminar y haga clic en Eliminar seleccionada.
Trabajar con tareas secretas desde CLI
Antes de empezar, siga las instrucciones de la CLI para configurar el punto final de la API.
Para ver las tareas asociadas a su secreto de credenciales personalizado mediante el complemento Secrets Manager CLI, ejecute el comando ibmcloud secrets-manager secret-create comando:
ibmcloud secrets-manager secret-tasks --id SECRET_ID
Para obtener los detalles de una tarea específica, utilice el ID de la tarea:
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID
Para eliminar una tarea:
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID
Tareas secretas de trabajo utilizando la API
Puede consultar sus tareas secretas de credenciales personalizadas mediante programación llamando a la API Secrets Manager. Cuando llame a la API, sustituya las variables SECRET_ID y token IAM por los valores específicos de su instancia Secrets Manager:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"
Para obtener los detalles de una tarea específica, utilice el ID de la tarea:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"
Para eliminar una tarea:
curl -X PUT
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"