Journal des modifications de l'API Secrets Manager

Dans ce journal des modifications, vous pouvez vous familiariser avec les dernières modifications, améliorations et mises à jour de l'API IBM Cloud® Secrets Manager. Le journal des modifications répertorie les modifications effectuées en les classant par date de publication. Les modifications apportées aux versions d'API existantes sont conçues pour être compatibles avec les applications client existantes.

Pour plus d'informations sur les mises à jour générales et les améliorations apportées au service Secrets Manager, consultez les Notes sur l'édition.

25 août 2025

  • Un nouveau champ retrieved_at a été ajouté pour identifier la date du dernier accès à un secret.

17 février 2025

  • Un nouveau champ managed_csr a été ajouté pour prendre en charge la fonctionnalité Imported certificated with Managed CSR.

7 octobre 2024

  • Une nouvelle configuration action_type, private_cert_configuration_action_rotate_intermediate, est désormais disponible pour permettre la rotation d'un certificat d'autorité de certification intermédiaire. En savoir plus sur la rotation d'un AC intermédiaire.

23 septembre 2024

  • L'API Créer un secret prend désormais en charge la création d'un secret IAM pour la gestion des informations d'identification sur un autre compte IBM Cloud en transmettant l'ID du compte dans le nouveau champ account_id.
  • Une nouvelle propriété disabled a été ajoutée à la configuration des identifiants IAM. Utilisez cette propriété pour désactiver la configuration de la clé API lorsque vous passez à la configuration de l'autorisation du service IAM.
  • La méthode Mise à jour de la configuration peut désormais être utilisée pour mettre à jour soit le champ api_key, soit le champ disabled.
  • Un nouveau champ account_id est renvoyé lorsque l'identifiant de service géré appartient à un compte IBM Cloud différent.

9 septembre 2024

  • Le champ expiration_date est désormais renvoyé également pour les versions secrètes.

6 août 2024

  • Utilisez l'option secret_types pour lister la configuration d'un moteur spécifique. Les valeurs prises en charge sont les suivantes : iam_credentials, public_cert et private_cert.
  • Nouvelle propriété crypto_key pour fournir votre propre HSM.

10 juin 2024

  • L' API de mise à jour des métadonnées prend désormais en charge null pour la zone expiration_date, ce qui permet de désactiver l'expiration pour les types de secret arbitrary et username_passowrd.

11 mars 2024

  • L' API des noeuds finaux de service renvoie également le service de gestion de clés sélectionné pour l'instance de service-gérée par le fournisseur ou fournie par l'utilisateur (Key Protect ou Hyper Protect Crypto Services).
  • L' API List secrets accepte désormais des paramètres supplémentaires, ?secret_types=... pour filtrer par type de secret et ?match_all_labels=... pour filtrer par libellé ou par combinaison de libellés.

12 février 2024

  • Le type de secret des données d'identification de l'utilisateur prend désormais en charge la génération d'un mot de passe aléatoire lors de la création du secret si la zone password reste vide. En outre, vous pouvez contrôler la longueur du mot de passe et indiquer s'il convient d'inclure des nombres, des symboles et des lettres en majuscules en incluant la zone password_generation_policy. Pour en savoir plus, voir Stockage des données d'identification de l'utilisateur.
  • Pour une configuration de fournisseur DNS existante, vous pouvez passer d'une clé d'API à une autorisation de service à service en transmettant une chaîne vide dans la zone apikey. Remarque : il est supposé qu'une autorisation de service à service vers la même instance d' Cloud Internet Services, avec une politique d'accès identique ou correspondante, a été configurée avant le changement.

20 septembre 2023

Obtenez un secret par nom au lieu d'un ID à l'aide d'un nouveau noeud final d'API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Pour en savoir plus, voir Accès aux secrets.

17 avril 2023

La version 2.0.0 a été publiée le 17 avril 2023. Cette édition inclut les mises à jour suivantes :

  • Vous n'avez plus besoin d'inclure secret_type dans l' URL de l'API pour identifier un secret.
  • Le nom de groupe de secrets doit être unique pour chaque instance Secrets Manager.
  • Les mises à jour des ressources sont définies comme des opérations de correctif d' HTTP.
  • L'API de configuration suit le modèle de l'API Secrets Manager. config_type agit en tant que discriminateur d'API, de la même manière que secret_type.
  • Les configurations sont modélisées en tant que composites openAPI avec des métadonnées et des parties de données, de la même manière que le modèle Secrets Manager. Les mappages entre les rôles IAM et l'API de configuration suivent le même modèle pour l'API Secrets Manager. Par exemple, un afficheur IAM peut répertorier les configurations pour afficher leurs métadonnées.
  • Les opérations de liste renvoient des métadonnées uniquement pour les ressources de secret, de version de secret et de configuration.
  • L'action de rotation d'un secret est maintenant l'API de création d'une nouvelle version de secret: POST/v2/secrets/{id}/versions.
  • L'action de restauration de la version de secret consiste désormais à créer une nouvelle API de version de secret avec le paramètre de corps restored_from_version.
  • L'action de suppression des données d'identification IAM consiste désormais à supprimer une API de données de version de secret: DELETE /v2/secrets/{id}/versions/{version_id}/secret_data.
  • L'API de stratégies est désormais intégrée à l'API de métadonnées dans la version 2.0.
  • Les actions permettant de répertorier les secrets et d'obtenir des métadonnées de secret renvoient la zone versions_total. Le contenu de la version n'est pas inclus.
  • Les versions de secret en cours et précédentes peuvent être référencées à l'aide des alias current et previous dans les API de version.
  • Depuis le 17 avril 2023, l'API IBM Cloud® Secrets Manager v1 a été dépréciée au profit de v2. Si vous travaillez toujours activement avec l'API Secrets Manager v1, veillez à démarrer votre mise à niveau dès que possible. Le 31 octobre 2023, la prise en charge de l'API Secrets Manager v1 sera supprimée.

12 septembre 2022

Cette édition inclut les mises à jour suivantes :

10 juillet 2022

Cette édition inclut les mises à jour suivantes :

25 avril 2022

Cette édition inclut les mises à jour suivantes :

3 février 2022

Cette édition inclut la mise à jour suivante :

31 janvier 2022

Cette édition inclut la mise à jour suivante :

  • Ajout de kv comme type de secret à la méthode Créer un secret. Vous pouvez stocker et gérer des secrets clé-valeur, y compris des documents JSON complexes, qui sont utilisés pour accéder aux systèmes protégés situés à l'intérieur ou à l'extérieur de IBM Cloud.

22 novembre 2021

Cette édition inclut les mises à jour suivantes :

  • Ajout du paramètre de chaîne service_id en tant qu'option de corps de requête à la méthode Créer un secret. Vous pouvez utiliser cette zone pour créer des données d'identification IAM avec un ID de service existant à partir de votre compte, de sorte que seule une clé d'API soit générée lorsque le secret est lu ou qu'un accès y a eu lieu.
  • Ajout du paramètre de chaîne api_key_id aux détails de la réponse des méthodes Créer un secret et Obtenir les métadonnées secrètes.
  • Ajout du paramètre booléen service_id_is_static aux détails de la réponse des méthodes Créer un secret et Obtenir les métadonnées du secret. Ce paramètre indique si un secret d'identification IAM a été créé à l'aide d'un ID service existant.
  • Ajout de la méthode Liste des versions d'un secret qui permet d'obtenir des informations sur l'historique de version d'un secret.
  • Ajout des paramètres booléens payload_available et downloaded aux détails de réponse des méthodes Obtenir un secret, Obtenir les métadonnées de la version du secret, Liste des versions d'un secret. Ces paramètres vous aident à déterminer si la version du secret est disponible pour être restaurée et si elle a déjà été lue ou a fait l'objet d'un accès.
  • Ajout du paramètre de requête restore en tant qu'option de requête dans la méthode "invoquer une action sur un secret". Vous pouvez utiliser cette action pour restaurer la version précédente d'un secret.
  • Mise à jour de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Cette API prend désormais en charge les secrets arbitrary, iam_credentialset username_password en plus de public_cert et imported_cert.

20 septembre 2021

Cette édition inclut les mises à jour suivantes :

11 juillet 2021

Cette édition inclut les mises à jour suivantes :

  • Modification de la longueur maximale des noms de secret, qui passe à 240 caractères.
  • Modification de la longueur maximale des descriptions de secret, qui passe à 1024 caractères.

20 juin 2021

Cette édition inclut les mises à jour suivantes :

  • Ajout du type de secret imported_cert qui peut être utilisé pour stocker les certificats X.509 dans le service. Pour plus d'informations, voir Importation de certificats.
  • Ajout de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Actuellement, cette API ne prend en charge que les secrets imported_cert.

13 avril 2021

Cette édition inclut les mises à jour suivantes :

  • Ajout du paramètre de requête group={secret_group_ID} qui permet de filtrer une liste de secrets par groupe de secret.

7 mars 2021

Cette édition inclut les mises à jour suivantes :

  • Ajout du paramètre booléen reuse_api_key pour les secrets des données d'identification IAM.

10 février 2021

Cette édition inclut les mises à jour suivantes :

  • Ajout du paramètre de requête search={string} qui permet de filtrer une liste de secrets contenant une chaîne spécifiée.
  • Ajout du paramètre de requête sort_by={field_name} qui permet de filtrer une liste de secrets en fonction d'une zone de métadonnées spécifiée.

25 janvier 2021

Cette édition inclut les mises à jour suivantes :

  • Modification de la longueur maximale des noms de secret, qui passe à 128 caractères.
  • Modification de la longueur maximale des noms de groupe de secrets, qui passe à 62 caractères.