Suppression de secrets
Vous pouvez utiliser IBM Cloud® Secrets Manager pour supprimer un secret et son contenu.
Avant de commencer
Avant de commencer, vérifiez que vous disposez du niveau d'accès requis. Pour supprimer des secrets, vous devez utiliser le rôle de service Responsable.
Si vous disposez d'un ID de service ou d'une clé d'API qui a été générée par le moteur de secret des données d'identification IAM et que vous supprimez votre instance de Secrets Manager, vous devez également supprimer le secret d'IAM.
Suppression de secrets dans l'interface utilisateur
Vous pouvez utiliser l'interface utilisateur Secrets Manager pour supprimer manuellement vos secrets.
- Dans la console, cliquez sur l'icône Menu
> Liste de ressources.
- Dans la liste des services, sélectionnez votre instance de Secrets Manager.
- Utilisez le tableau Secrets pour afficher les secrets de votre instance.
- Dans la ligne dans laquelle vous souhaitez supprimer le secret, cliquez sur le menu Actions menu
> Supprimer.
- Entrez le nom du secret pour confirmer sa suppression.
- Cliquez sur Supprimer.
Si vous tentez de supprimer un secret d'identification personnalisé, notez qu'il ne peut pas être supprimé s'il possède une version de secret qui doit encore être supprimée dans le fournisseur d'informations d'identification.
Vous pouvez
forcer sa suppression en cochant la case de suppression forcée.
Suppression de secrets depuis l'interface de ligne de commande
Pour supprimer un secret, exécutez la commande ibmcloud secrets-manager secret-delete.
Si vous tentez de supprimer un secret d'identification personnalisé, notez qu'il ne peut pas être supprimé s'il possède une version de secret qui doit encore être supprimée dans le fournisseur d'informations d'identification.
Vous pouvez
forcer sa suppression en utilisant l'option --force-delete.
ibmcloud secrets-manager secret-delete --id ID
Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret.
Suppression de secrets à l'aide de l'API
Vous pouvez supprimer des secrets en appelant l'API Secrets Manager.
L'exemple de demande suivant supprime un secret et son contenu. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.
Si vous tentez de supprimer un secret d'identification personnalisé, notez qu'il ne peut pas être supprimé s'il possède une version de secret qui doit encore être supprimée dans le fournisseur d'informations d'identification.
Vous pouvez
forcer sa suppression à l'aide de l'option force_delete.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/{id}"