Journal des modifications de l'API Secrets Manager
Dans ce journal des modifications, vous pouvez vous familiariser avec les dernières modifications, améliorations et mises à jour de l'API IBM Cloud® Secrets Manager. Le journal des modifications répertorie les modifications effectuées en les classant par date de publication. Les modifications apportées aux versions d'API existantes sont conçues pour être compatibles avec les applications client existantes.
Pour plus d'informations sur les mises à jour générales et les améliorations apportées au service Secrets Manager, consultez les Notes sur l'édition.
25 août 2025
- Un nouveau champ
retrieved_ata été ajouté pour identifier la date du dernier accès à un secret.
17 février 2025
- Un nouveau champ
managed_csra été ajouté pour prendre en charge la fonctionnalité Imported certificated with Managed CSR.
7 octobre 2024
- Une nouvelle configuration
action_type,private_cert_configuration_action_rotate_intermediate, est désormais disponible pour permettre la rotation d'un certificat d'autorité de certification intermédiaire. En savoir plus sur la rotation d'un AC intermédiaire.
23 septembre 2024
- L'API Créer un secret prend désormais en charge la création d'un secret IAM pour la gestion des informations d'identification sur un autre compte IBM Cloud en transmettant
l'ID du compte dans le nouveau champ
account_id. - Une nouvelle propriété
disableda été ajoutée à la configuration des identifiants IAM. Utilisez cette propriété pour désactiver la configuration de la clé API lorsque vous passez à la configuration de l'autorisation du service IAM. - La méthode Mise à jour de la configuration peut désormais être utilisée pour mettre à jour soit le champ
api_key, soit le champdisabled. - Un nouveau champ
account_idest renvoyé lorsque l'identifiant de service géré appartient à un compte IBM Cloud différent.
9 septembre 2024
- Le champ
expiration_dateest désormais renvoyé également pour les versions secrètes.
6 août 2024
- Utilisez l'option
secret_typespour lister la configuration d'un moteur spécifique. Les valeurs prises en charge sont les suivantes :iam_credentials,public_certetprivate_cert. - Nouvelle propriété
crypto_keypour fournir votre propre HSM.
10 juin 2024
- L' API de mise à jour des métadonnées prend désormais en charge
nullpour la zoneexpiration_date, ce qui permet de désactiver l'expiration pour les types de secretarbitraryetusername_passowrd.
11 mars 2024
- L' API des noeuds finaux de service renvoie également le service de gestion de clés sélectionné pour l'instance de service-gérée par le fournisseur ou fournie par l'utilisateur (Key Protect ou Hyper Protect Crypto Services).
- L' API List secrets accepte désormais des paramètres supplémentaires,
?secret_types=...pour filtrer par type de secret et?match_all_labels=...pour filtrer par libellé ou par combinaison de libellés.
12 février 2024
- Le type de secret des données d'identification de l'utilisateur prend désormais en charge la génération d'un mot de passe aléatoire lors de la création du secret si la zone
passwordreste vide. En outre, vous pouvez contrôler la longueur du mot de passe et indiquer s'il convient d'inclure des nombres, des symboles et des lettres en majuscules en incluant la zonepassword_generation_policy. Pour en savoir plus, voir Stockage des données d'identification de l'utilisateur. - Pour une configuration de fournisseur DNS existante, vous pouvez passer d'une clé d'API à une autorisation de service à service en transmettant une chaîne vide dans la zone
apikey. Remarque : il est supposé qu'une autorisation de service à service vers la même instance d' Cloud Internet Services, avec une politique d'accès identique ou correspondante, a été configurée avant le changement.
20 septembre 2023
Obtenez un secret par nom au lieu d'un ID à l'aide d'un nouveau noeud final d'API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Pour en savoir plus, voir Accès aux secrets.
17 avril 2023
La version 2.0.0 a été publiée le 17 avril 2023. Cette édition inclut les mises à jour suivantes :
- Vous n'avez plus besoin d'inclure
secret_typedans l' URL de l'API pour identifier un secret. - Le nom de groupe de secrets doit être unique pour chaque instance Secrets Manager.
- Les mises à jour des ressources sont définies comme des opérations de correctif d' HTTP.
- L'API de configuration suit le modèle de l'API Secrets Manager.
config_typeagit en tant que discriminateur d'API, de la même manière quesecret_type. - Les configurations sont modélisées en tant que composites openAPI avec des métadonnées et des parties de données, de la même manière que le modèle Secrets Manager. Les mappages entre les rôles IAM et l'API de configuration suivent le même modèle pour l'API Secrets Manager. Par exemple, un afficheur IAM peut répertorier les configurations pour afficher leurs métadonnées.
- Les opérations de liste renvoient des métadonnées uniquement pour les ressources de secret, de version de secret et de configuration.
- L'action de rotation d'un secret est maintenant l'API de création d'une nouvelle version de secret:
POST/v2/secrets/{id}/versions. - L'action de restauration de la version de secret consiste désormais à créer une nouvelle API de version de secret avec le paramètre de corps
restored_from_version. - L'action de suppression des données d'identification IAM consiste désormais à supprimer une API de données de version de secret:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - L'API de stratégies est désormais intégrée à l'API de métadonnées dans la version 2.0.
- Les actions permettant de répertorier les secrets et d'obtenir des métadonnées de secret renvoient la zone
versions_total. Le contenu de la version n'est pas inclus. - Les versions de secret en cours et précédentes peuvent être référencées à l'aide des alias
currentetpreviousdans les API de version. - Depuis le 17 avril 2023, l'API IBM Cloud® Secrets Manager v1 a été dépréciée au profit de v2. Si vous travaillez toujours activement avec l'API Secrets Manager v1, veillez à démarrer votre mise à niveau dès que possible. Le 31 octobre 2023, la prise en charge de l'API Secrets Manager v1 sera supprimée.
12 septembre 2022
Cette édition inclut les mises à jour suivantes :
- Ajout de la méthode Mettre à jour les métadonnées d'une version de secret qui peut être utilisée pour stocker des métadonnées personnalisées de version adaptées aux besoins de votre organisation.
- Mise à jour des méthodes Créer un secret, Appeler une action sur un secret, Obtenir des métadonnées de secret,
Obtenir des métadonnées de version de secret et Mettre à jour des métadonnées de secret pour inclure les zones
custom_metadataetversion_custom_metadata.
10 juillet 2022
Cette édition inclut les mises à jour suivantes :
- Ajout des méthodes Verrouiller un secret et Verrouiller une version de secret qui peuvent être utilisées pour créer des verrous sur un secret dans votre instance. Pour plus d'informations, voir Locking secrets.
- Ajout des méthodes Déverrouiller un secret et Déverrouiller une version de secret qui peuvent être utilisées pour supprimer des verrous sur un secret ou une version de secret spécifique.
- Ajout des options Répertorier les verrous de secret, Répertorier les verrous de version de secret et Répertorier tous les secrets et verrous.
- Mise à jour de toutes les opérations de secrets pour renvoyer une zone
locks_totaldans le cadre des métadonnées d'un secret.
25 avril 2022
Cette édition inclut les mises à jour suivantes :
- Ajout du type de secret
private_certqui peut être utilisé pour générer des certificats TLS avec le service. Pour plus d'informations, voir Création de certificats privés. - Ajout de la méthode Appel d'une action sur une version d'un secret qui peut être utilisée pour révoquer une version d'un certificat privé. Actuellement, cette
API ne prend en charge que les secrets
private_cert. - Mise à jour de la méthode "Invoke an action on a secret" pour inclure
revokecomme action supportée. Actuellement, l'actionrevoken'est prise en charge que pour les secretsprivate_cert. - Mise à jour de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Cette API prend désormais en charge
les secrets
private_certen plus deimported_certetpublic_cert. - Mise à jour des méthodes Ajouter une configuration, Configurations de liste, Mise à jour d'une configuration,
Obtention d'une configuration et Suppression d'une configuration . Ces API prennent
désormais en charge les secrets
private_certen plus depublic_cert. - Ajout de la méthode Appel d'une action sur une configuration utilisée pour exécuter des opérations sur des éléments de configuration spécifiques, par exemple
les autorités de certification racine ou intermédiaire. Actuellement, cette API ne prend en charge que les secrets
private_cert.
3 février 2022
Cette édition inclut la mise à jour suivante :
- Ajout des méthodes Enregistrement auprès de Event Notifications, Obtenir les détails de l'enregistrement Event Notifications, Annuler l'enregistrement à partir de Event Notifications et Envoyer un événement de test qui peuvent être utilisées pour gérer votre connexion au service Event Notifications.
31 janvier 2022
Cette édition inclut la mise à jour suivante :
- Ajout de
kvcomme type de secret à la méthode Créer un secret. Vous pouvez stocker et gérer des secrets clé-valeur, y compris des documents JSON complexes, qui sont utilisés pour accéder aux systèmes protégés situés à l'intérieur ou à l'extérieur de IBM Cloud.
22 novembre 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du paramètre de chaîne
service_iden tant qu'option de corps de requête à la méthode Créer un secret. Vous pouvez utiliser cette zone pour créer des données d'identification IAM avec un ID de service existant à partir de votre compte, de sorte que seule une clé d'API soit générée lorsque le secret est lu ou qu'un accès y a eu lieu. - Ajout du paramètre de chaîne
api_key_idaux détails de la réponse des méthodes Créer un secret et Obtenir les métadonnées secrètes. - Ajout du paramètre booléen
service_id_is_staticaux détails de la réponse des méthodes Créer un secret et Obtenir les métadonnées du secret. Ce paramètre indique si un secret d'identification IAM a été créé à l'aide d'un ID service existant. - Ajout de la méthode Liste des versions d'un secret qui permet d'obtenir des informations sur l'historique de version d'un secret.
- Ajout des paramètres booléens
payload_availableetdownloadedaux détails de réponse des méthodes Obtenir un secret, Obtenir les métadonnées de la version du secret, Liste des versions d'un secret. Ces paramètres vous aident à déterminer si la version du secret est disponible pour être restaurée et si elle a déjà été lue ou a fait l'objet d'un accès. - Ajout du paramètre de requête
restoreen tant qu'option de requête dans la méthode "invoquer une action sur un secret". Vous pouvez utiliser cette action pour restaurer la version précédente d'un secret. - Mise à jour de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Cette API prend désormais en charge
les secrets
arbitrary,iam_credentialsetusername_passworden plus depublic_certetimported_cert.
20 septembre 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du type de secret
public_certqui peut être utilisé pour commander des certificats TLS validés par domaine avec le service. Pour plus d'informations, voir Commande de certificats. - Ajout des méthodes Ajout d'une configuration, Configurations de liste, Mise à jour d'une configuration,
Obtention d'une configuration et Suppression d'une configuration qui peuvent être
utilisées pour ajouter des configurations de moteur au service. Actuellement, ces API ne prennent en charge que les secrets
public_cert. - Mise à jour de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Cette API prend désormais en charge
les secrets
public_certen plus deimported_cert.
11 juillet 2021
Cette édition inclut les mises à jour suivantes :
- Modification de la longueur maximale des noms de secret, qui passe à 240 caractères.
- Modification de la longueur maximale des descriptions de secret, qui passe à 1024 caractères.
20 juin 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du type de secret
imported_certqui peut être utilisé pour stocker les certificats X.509 dans le service. Pour plus d'informations, voir Importation de certificats. - Ajout de la méthode Obtenir une version d'un secret qui peut être utilisée pour extraire la version précédente d'un secret. Actuellement, cette API ne prend en charge
que les secrets
imported_cert.
13 avril 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du paramètre de requête
group={secret_group_ID}qui permet de filtrer une liste de secrets par groupe de secret.
7 mars 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du paramètre booléen
reuse_api_keypour les secrets des données d'identification IAM.
10 février 2021
Cette édition inclut les mises à jour suivantes :
- Ajout du paramètre de requête
search={string}qui permet de filtrer une liste de secrets contenant une chaîne spécifiée. - Ajout du paramètre de requête
sort_by={field_name}qui permet de filtrer une liste de secrets en fonction d'une zone de métadonnées spécifiée.
25 janvier 2021
Cette édition inclut les mises à jour suivantes :
- Modification de la longueur maximale des noms de secret, qui passe à 128 caractères.
- Modification de la longueur maximale des noms de groupe de secrets, qui passe à 62 caractères.