¿Qué es un secreto?
Un secreto es una pieza de información confidencial. Por ejemplo, una clave de API, una contraseña o cualquier tipo de credencial que utilice para acceder a un sistema confidencial.
Mediante el uso de secretos, puede autenticarse ante los recursos protegidos a medida que crea las aplicaciones. Por ejemplo, cuando intenta acceder a una API de servicio externo, se le solicitará que proporcione una credencial exclusiva. Después de suministrar su credencial, el servicio externo puede saber quién es usted y si está autorizado a interactuar con el mismo.
Trabajar con secretos
En los planes Trial y Standard, los secretos de Secrets Manager pueden ser estáticos o dinámicos, y se clasifican por tipo en función de su finalidad general. Cada secreto tiene un ciclo de vida que pasa por distintos estados definidos, desde su creación hasta su eliminación.
Se aplican los siguientes temas:
- Tipos y componentes de secretos: los tipos de secretos que se pueden crear, cómo se estructura cada tipo y una comparación de características entre los distintos tipos.
- Estados y transiciones de los secretos: cómo pasan los secretos por los estados de preactivación, activo, desactivado y destruido a lo largo de su ciclo de vida.
En el plan Vault Dedicated, los secretos se gestionan a través de motores de secretos nativos de HashiCorp Vault. Cada motor gestiona una clase específica de información confidencial, desde pares clave-valor estáticos hasta certificados y claves de cifrado generados dinámicamente.
Se aplican los siguientes temas:
- Trabajar con motores de secretos: una descripción general de cómo funcionan los motores de secretos en Vault Dedicated y cómo habilitarlos.
- Motores de secretos compatibles: los motores de secretos disponibles durante la beta pública, incluidos KV v2, Transit, PKI, Transform y TOTP.