Affectation de l'accès à Secrets Manager
Vous pouvez activer différents niveaux d'accès aux ressources IBM Cloud® Secrets Manager dans votre compte IBM Cloud en créant et en modifiant les règles d'accès IAM IBM Cloud.
En tant que propriétaire de compte, déterminez un type de règle d'accès pour les utilisateurs, les ID service et les groupes d'accès en fonction de vos exigences de contrôle d'accès interne. Par exemple, si vous souhaitez accorder à un utilisateur un accès à Secrets Manager avec le champ d'application le plus restreint possible, vous pouvez lui attribuer un accès à un groupe secret au sein d'une instance.
Pour en savoir plus sur les instructions suggérées pour l'attribution de l'accès aux secrets, consultez les Meilleures pratiques pour l'organisation des secrets et l'attribution de l'accès.
Avant de commencer
Avant de commencer, assurez-vous d'avoir accès à la plateforme en tant qu'Administrateur pour pouvoir affecter davantage de rôles et personnaliser les règles d'accès pour les autres.
Affectation d'un accès à une instance Secrets Manager
Pour affecter l'accès à une instance Secrets Manager et à ses secrets ou groupes de secrets, vous pouvez utiliser la section Accès (IAM) de la console IBM Cloud.
-
Créez un groupe d'accès pour les utilisateurs et les ID de service auxquels vous souhaitez accorder l'accès et ajoutez ces utilisateurs au groupe.
Par exemple, vous pouvez disposer d'un groupe d'administrateurs de sécurité ayant besoin du même niveau d'accès.
-
Après avoir créé un groupe et ajouté des utilisateurs, accédez à Gérer > Accès (IAM) > Groupes d'accès.
-
Sélectionnez une ligne de table et cliquez sur le menu Actions
pour ouvrir une liste d'options pour ce groupe d'accès.
-
Cliquez sur Affecter un accès.
-
Dans la liste des services, sélectionnez Secrets Manager et cliquez sur Suivant.
-
Dans la section Ressources, sélectionnez Ressources spécifiques. Choisissez une région et une instance de service Secrets Manager. Ensuite, cliquez sur Suivant.
Si vous choisissez de ne pas fournir d'instance spécifique, l'accès est affecté à toutes les instances du service dans la région sélectionnée. Si vous choisissez de ne pas sélectionner de région, l'accès est accordé à toutes les instances du service de votre compte.
-
Choisissez une combinaison de rôles d'accès aux plateformes et aux services pour affecter l'accès au groupe d'accès.
-
Vérifiez vos choix, puis cliquez sur « Ajouter ».
-
Cliquez sur Affecter.
Vous pouvez maintenant ajouter des utilisateurs et des ID de service au groupe d'accès afin de pouvoir associer l'accès à Secrets Manager à une règle d'accès unique. Pour plus d'informations, voir Configuration des groupes d'accès.
Affectation d'un accès à un groupe de secrets
Vous pouvez restreindre davantage l'accès aux secrets de votre instance en créant et en gérant des groupes de secretsEnvironnement et contraintes auxquels les secrets contenus doivent adhérer. Un utilisateur peut être associé à un groupe de secrets pour activer l'accès et la collaboration. .
Ce processus nécessite deux ensembles de politiques d'accès distincts, l'un avec le rôle de plateforme de visualisation pour pouvoir visualiser l'instance de service, et l'autre politique d'accès pour étendre l'accès aux groupes d'accès requis, en utilisant soit l'interface utilisateur du service, soit l'interface utilisateur IAM.
Attribuer un accès Viewer à l'instance de service
- Dans la console, accédez à Gérer > Accès (IAM) > Groupes d'accès.
- Dans la ligne du groupe d'accès que vous souhaitez gérer, cliquez sur le menu Actions
> Affecter un accès.
- Cliquez sur Affecter un accès.
- Dans la liste des services, sélectionnez Secrets Manager et cliquez sur Suivant.
- Dans la section Ressources, sélectionnez Ressources spécifiques.
- Dans la zone ID d'instance, sélectionnez votre instance Secrets Manager.
- Cliquez sur Suivant.
- Passez en revue vos sélections et Ajouter.
- Cliquez sur Affecter.
Affectation d'un accès à un groupe de secrets dans l'interface utilisateur du service
Après avoir créé un groupe de secrets pour votre instance, vous pouvez utiliser la section Groupes de secrets de l'interface utilisateur Secrets Manager pour gérer son accès.
- Dans la console,cliquez sur l'icône Menu
> Liste de ressources pour afficher la liste de vos ressources.
- Sélectionnez votre instance de Secrets Manager.
- Dans la zone de navigation, cliquez sur Groupes de secrets.
- Utilisez le tableau Groupes de secrets pour parcourir les groupes de votre instance.
- Dans la ligne du groupe que vous souhaitez gérer, cliquez sur le menu « Actions »
> Gérer les accès.
- Sélectionnez un groupe d'accès pour permettre à ses utilisateurs et ID de service d'accéder à votre groupe de secrets.
- Choisissez une combinaison de rôles d'accès à affecter.
- Cliquez sur Vérifier.
- Vérifiez vos sélections et cliquez sur Affecter.
Affectation d'un accès à un groupe de secrets dans la console
Vous pouvez également utiliser la section Accès (IAM) de la console IBM Cloud pour gérer l'accès pour vos groupes de secrets.
Pour affecter l'accès à la console IBM Cloud, vérifiez que vous avez l'ID du groupe de secrets que vous souhaitez gérer. Vous pouvez copier l'ID d'un groupe de secrets à partir du tableau Groupes de secrets dans votre instance de service Secrets Manager.
- Dans la console, accédez à Gérer > Accès (IAM) > Groupes d'accès.
- Dans la ligne du groupe d'accès que vous souhaitez gérer, cliquez sur le menu Actions
> Affecter un accès.
- Cliquez sur Affecter un accès.
- Dans la liste des services, sélectionnez Secrets Manager et cliquez sur Suivant.
- Dans la section Ressources, sélectionnez Ressources spécifiques.
- Dans la zone ID d'instance, sélectionnez votre instance Secrets Manager. Cliquez sur Ajouter une condition.
- Dans le champ Type de ressource, saisissez la valeur
secret-group. Cliquez sur Ajouter une condition. - Dans la zone Ressource, entrez l'ID affecté à votre groupe de secrets par le service Secrets Manager.
- Cliquez sur Suivant.
- Choisissez une combinaison de rôles d'accès à affecter.
- Passez en revue vos sélections et Ajouter.
- Cliquez sur Affecter.