Création d'une configuration personnalisée du moteur d'identification
Une fois que vous avez créé votre projet et votre tâche IBM Cloud® Code Engine, vous pouvez créer votre configuration personnalisée de moteur d'informations d'identification. La configuration du moteur fait référence à votre projet Code Engine et à la tâche Code Engine spécifique du projet que vous souhaitez utiliser pour un secret d'authentification personnalisé.
Les informations d'identification personnalisées ont plusieurs limites. Vous pouvez les lire dans la page Problèmes connus et limitations.
Avant de commencer
Veillez à remplir ces conditions préalables :
- Créez un projet et un travail sur Code Engine.
- Créez un secret d' identification IAM qui permet à Code Engine d'accéder à Secrets Manager. La lettre de créance et l'autorisation IAM permettent à Code Engine de renvoyer
des informations à Secrets Manager et d'effectuer les mises à jour nécessaires à Secrets Manager en fonction du secret de la lettre de créance personnalisée. Les informations d'identification IAM doivent être secrètes :
- Définir une politique de rotation automatique.
- Être associé à un identifiant de service ou à un groupe d'accès disposant des autorisations suivantes :
secrets-manager.secret-task.updatesur le groupe secret dans lequel l'identifiant personnalisé est créé.- Le cas échéant,
secrets-manager.secret.readsur tout groupe de secrets contenant des secrets de référence nécessaires à l'exécution du travail Code Engine.
- Vous pouvez également configurer un profil de confiance pour l'authentification. Reportez-vous à la documentation de Code Engine pour plus de détails sur la configuration.
- Créez une autorisation de service IAM entre Secrets Manager en tant que source et Code Engine en tant que cible.
Création d'une configuration personnalisée du moteur d'informations d'identification dans la console
Accédez à l'écran " Custom credentials" dans la navigation " Secret engines", puis créez la configuration de vos identifiants personnalisés en saisissant les informations pertinentes dans la console.
-
Dans la page Moteurs de secrets, cliquez sur l'onglet Informations d'identification personnalisées.
-
Cliquez sur Ajouter une configuration
- Indiquez un nom de configuration.
- Sélectionnez la région où votre projet Code Engine a été créé.
- Sélectionnez le projet et le travail qui ont été créés pour ce secret d'identification personnalisé. Si le projet et le travail se trouvent dans un autre compte, saisissez l'ID du projet et le nom du travail.
- Lors de la création de la configuration, vous êtes invité à créer une autorisation de service IAM entre Secrets Manager en tant que source et Code Engine en tant que cible, si ce n'est pas déjà fait.
- Sélectionnez éventuellement le secret IAM Credentials que vous avez précédemment créé ou créez-en un dans le contexte.
-
Cliquez sur Ajouter.
Création d'une configuration personnalisée du moteur d'informations d'identification à l'aide de l'API
Vous pouvez créer une configuration personnalisée du moteur d'identification par programme en appelant l'API Secrets Manager. Lorsque vous appelez l'API, remplacez les variables api_key_ref et code_engine, ainsi que
le jeton IAM, par les valeurs propres à votre instance Secrets Manager. Vous pouvez éventuellement fournir un paramètre task_timeout pour personnaliser le délai d'attente de la tâche.
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-d '{
"name": "my_config",
"config_type": "custom_credentials_configuration",
"api_key_ref": "a2f9c2e4-a3a8-c508-2bed-fcb7c26843ca",
"code_engine": {
"job_name": "code-engine-job-name",
"project_id": "12345678-5120-4a18-832a-4ba122496633",
"region": "us-south"
},
"task_timeout": "50m"
}'
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Création d'une configuration personnalisée du moteur d'identification à partir de l'interface de gestion
Avant de commencer, suivez la documentation de l'interface de programmation pour définir votre point de terminaison API.
Pour créer une configuration personnalisée du moteur d'identification à l'aide du plug-in CLI Secrets Manager, exécutez la commande ibmcloud secrets-manager configuration-create commande. Vous pouvez éventuellement utiliser l'option --configuration-task-timeout pour personnaliser le délai d'attente de la tâche.
ibmcloud secrets-manager configuration-create --config-type=custom_credentials_configuration --name=my-custom-credentials-config --custom-credentials-apikey-ref IAM_credentials_secret_ID --custom-credentials-code-engine '{"project_id":"12345678-5120-4a18-832a-4ba122496633", "region":"us-south", "job_name":"code-engine-job-name"}'
Création d'une configuration personnalisée du moteur d'informations d'identification à l'aide de Terraform
Vous pouvez créer une configuration personnalisée du moteur d'informations d'identification en utilisant Terraform pour Secrets Manager.
resource "ibm_sm_custom_credentials_configuration" "sm_custom_credentials_configuration_instance" {
instance_id = ibm_resource_instance.sm_instance.guid
region = "us-south"
name = "example-custom-credentials-config"
api_key_ref = ibm_sm_iam_credentials_secret.my_secret_for_custom_credentials.secret_id
code_engine {
project_id = ibm_code_engine_project.my_code_engine_project.project_id
job_name = "my_code_engine_job"
region = "us-south"
}
task_timeout = "10m"
}
Etapes suivantes
Une fois que vous avez créé votre configuration de moteur d'identification personnalisé, vous pouvez maintenant créer un secret d'identification personnalisé.