Intégrations pour Secrets Manager

Avec IBM Cloud® Secrets Manager, vous pouvez gagner du temps avec des intégrations de plateforme qui vous permettent de créer et d'extraire dynamiquement des secrets lorsque vous travaillez avec des services IBM Cloud pris en charge.

Intégrations disponibles

Le tableau suivant répertorie les services pouvant être autorisés à utiliser Secrets Manager.

Intégrations disponibles
Service Prend en charge Description
Application Load Balancer for VPC Certificats Gestion centralisée des certificats SSL/TLS requis pour les équilibreurs de charge pour effectuer les tâches de déchargement SSL. Créez une autorisation entre les Services d'infrastructure VPC et Secrets Manager pour permettre à un équilibreur de charge d'accéder à vos certificats. En savoir plus sur cette intégration.
App Configuration Tous les types de secret Une valeur de propriété peut être importée de Secrets Manager dans le service App Configuration. En savoir plus.
API Connect Certificats Enregistrez vos certificats de domaine personnalisé sur Secrets Manager, puis utilisez les CRN des certificats pour les associer à vos domaines personnalisés sur API Gateway.
Gestion des catalogues Secrets arbitraires Gérez de manière centrale les données d'identification des logiciels dans vos catalogues privés. En savoir plus sur cette intégration.
Continuous Delivery Secrets d'arbitrage
IAM, données d'identification
Gérez de manière centralisée les données d'identification pour votre chaîne d'outils Continuous Delivery. Créez une autorisation entre la Chaîne d'outils et Secrets Manager pour permettre à une chaîne d'outils d'accéder à vos secrets. En savoir plus sur cette intégration.
Event Notifications Secrets arbitraires
Certificats
IAM Données d'identification
Données d'identification de l'utilisateur
Envoyer des notifications d'événements dans Secrets Manager à d'autres utilisateurs ou destinations humaines à l'aide d'e-mails, de SMS ou d'autres canaux de distribution pris en charge. En savoir plus sur cette intégration.
Kubernetes Service Secrets arbitraires
Certificats
IAM Données d'identification
secrets de valeur-clé
Données d'identification de l'utilisateur
Gestion centralisée des certificats de sous-domaine Ingress et d'autres secrets pour vos clusters Kubernetes. En savoir plus sur cette intégration.
Red Hat OpenShift on IBM Cloud Secrets arbitraires
Certificats
IAM Données d'identification
secrets de valeur-clé
Données d'identification de l'utilisateur
Gestion centralisée des certificats de sous-domaine Ingress et d'autres secrets pour vos clusters Red Hat OpenShift on IBM Cloud . En savoir plus sur cette intégration.
Red Hat AI Inference Secrets arbitraires Red Hat AI Inference Il s'agit d'un projet open source créé par IBM et Red Hat afin d'offrir un point d'entrée abordable dans l'univers de l'apprentissage automatique.
Schematics Secrets arbitraires Gestion centralisée des secrets à utiliser dans les espaces de travail Schematics.
Direct Link Tous les types de secret Connecte en toute transparence de vos ressources sur site à vos ressources de cloud.

Autorisation d'un service IBM Cloud à accéder à Secrets Manager

En règle générale, pour autoriser un service pris en charge par IBM Cloud à accéder à votre instance Secrets Manager, vous pouvez établir une autorisation entre les deux services. Vérifiez que vous disposez du rôle de service Lecteur de secrets ou supérieur sur votre instance Secrets Manager.

Veillez à consulter la documentation du service d'intégration pour obtenir des instructions spécifiques. En cas de doute, ouvrez un ticket d'assistance pour le service d'intégration.

Suivez ces instructions lorsque le service d'intégration et Secrets Manager se trouvent sur le même compte.

Lorsque le service d'intégration se trouve dans un autre compte, créez l'autorisation IAM dans le compte où se trouve Secrets Manager, et fournissez l'ID du compte et l'ID de l'instance du service d'intégration sous Source.

  1. Dans la console, cliquez sur Gérer > Accès (IAM) et sélectionnez Autorisations.

  2. Cliquez sur Créer.

  3. Sélectionnez un compte source pour l'autorisation.

  4. Dans la liste Service source, sélectionnez le service que vous souhaitez intégrer à Secrets Manager.

  5. Indiquez si vous souhaitez que l'autorisation du service source s'applique à toutes les instances associées au compte, uniquement à une instance spécifique ou à des instances qui se trouvent uniquement dans un groupe de ressources spécifique.

  6. Dans la liste Service cible, sélectionnez Secrets Manager.

  7. Indiquez si vous souhaitez que l'autorisation du service cible s'applique à toutes les instances associées au compte, uniquement à une instance spécifique ou à des instances qui se trouvent uniquement dans un groupe de ressources spécifique.

  8. Sélectionnez le rôle d'accès au service souhaité.

    Certaines intégrations peuvent nécessiter un rôle spécifique. Pour savoir quel rôle de service est nécessaire, consultez la documentation du service que vous souhaitez intégrer à Secrets Manager.

  9. Cliquez sur Autoriser.

Etapes suivantes

  • Commencez à intégrer vos services à Secrets Manager.
  • Consultez ce blogue pour plus de détails sur l'utilisation de Terraform pour la gestion des secrets Kubernetes Service avec IBM Cloud® Kubernetes Service et Secrets Manager.