copyright: years: 2026 lastupdated: "2026-04-22"

keywords: Key:value, key/value, key-value, stockage key: value secrets

subcollection: secrets-manager


Stockage des secrets clé-valeur

Vous pouvez utiliser IBM Cloud® Secrets Manager pour stocker et gérer des secrets de valeur de clé, y compris des documents JSON complexes, qui sont utilisés pour accéder aux systèmes protégés qui se trouvent à l'intérieur ou à l'extérieur de IBM Cloud.

Un secret clé-valeur est un type de secret d'application qui peut être utilisé pour contenir des données sensibles structurées en tant qu'objet JSON. Après avoir créé le secret, vous pouvez l'utiliser pour connecter votre application à une ressource protégée, telle qu'une base de données ou une application tierce. Votre secret est stocké en toute sécurité dans votre instance de service Secrets Manager dédiée, où vous pouvez gérer de manière centralisée son cycle de vie.

Vous pouvez stocker plusieurs versions par clé et accéder à l'historique et aux métadonnées de votre secret clé-valeur avec Secrets Manager. Pour plus d'informations, voir Gestion des secrets clé-valeur avec Vault.

Pour en savoir plus sur les types de secrets que vous pouvez gérer dans Secrets Manager, voir Qu'est-ce qu'un secret ?

Avant de commencer

Avant de commencer, vérifiez que vous disposez du niveau d'accès requis. Pour créer ou ajouter des secrets, vous devez utiliser le rôle de service Auteur ou supérieur.

Création de secrets clé-valeur dans l'interface utilisateur

Pour ajouter un secret clé-valeur à l'aide de l'interface utilisateur Secrets Manager, procédez comme suit.

  1. Dans la console IBM Cloud, cliquez sur l’icône de MenuIcône de menu > Liste de ressources.

  2. Dans la liste des services, sélectionnez votre instance de Secrets Manager.

  3. Dans le tableau Secrets, cliquez sur Ajouter.

  4. Dans la liste des types de secret, sélectionnez la tuile Clé-Valeur.

  5. Cliquez sur Suivant.

  6. Ajoutez un nom et une description pour identifier facilement votre secret.

  7. Sélectionnez le groupe de secretsEnvironnement et contraintes auxquels les secrets contenus doivent adhérer. Un utilisateur peut être associé à un groupe de secrets pour activer l'accès et la collaboration. que vous souhaitez attribuer au secret.

    Vous n'avez pas de groupe de secrets ? Dans la zone Groupe de secrets, vous pouvez cliquer sur Créer pour fournir un nom et une description pour un nouveau groupe. Votre secret est automatiquement ajouté au nouveau groupe. Pour plus d'informations sur les groupes de secrets, consultez Organisation de vos secrets.

  8. Facultatif : ajoutez des étiquettes pour vous aider à rechercher des secrets similaires dans votre instance.

  9. Facultatif: ajoutez des métadonnées à votre secret ou à une version spécifique de votre secret.

    1. Téléchargez un fichier ou entrez les métadonnées et les métadonnées de version au format JSON.
  10. Cliquez sur Suivant.

  11. Sélectionnez un fichier ou entrez la valeur de secret que vous souhaitez associer au secret.

Vous devez entrer les données clé-valeur en tant qu'objet JSON. La taille maximale du fichier est de 512 ko.

  1. Cliquez sur Suivant.
  2. Passez en revue les détails de votre secret.
  3. Cliquez sur Ajouter.

Création de secrets de valeur de clé à partir de l'interface de ligne de commande

Pour créer un secret de valeur-clé à l'aide du plug-in de l'interface de ligne de commandeSecrets Manager, exécutez la commande ibmcloud secrets-manager secret-create. Par exemple, la commande suivante crée un secret clé-valeur et enregistre {"key1":"value1"} comme valeur.

ibmcloud secrets-manager secret-create \
  --secret-name="example-kv-secret" \
  --secret-description="Description of my key-value secret." \
  --secret-type="kv" \
  --secret-group-id="67d025e1-0248-418f-83ba-deb0ebfb9b4a" \
  --secret-labels='["dev","us-south"]' \
  --kv-data='{"key1": "val1","key2": "val2"}' \
  --secret-custom-metadata='{"metadata_custom_key": "metadata_custom_value"}' \
  --secret-version-custom_metadata='{"custom_version_key": "custom_version_value"}'

La commande génère en sortie la valeur d'ID du secret ainsi que d'autres métadonnées. Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret-create.

Création de secrets clé-valeur avec l'API

Vous pouvez créer des secrets clé-valeur à l'aide d'un programme à l'aide de l'API Secrets Manager.

L'exemple suivant présente une requête que vous pouvez utiliser pour créer et stocker un secret clé-valeur. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.

Vous pouvez stocker des métadonnées adaptées aux besoins de votre organisation à l'aide des paramètres de demande custom_metadata et version_custom_metadata. Les valeurs de version_custom_metadata sont renvoyées uniquement pour les versions d'un secret. Les métadonnées personnalisées de votre secret sont stockées comme toutes les autres métadonnées, pour un maximum de 50 versions, et vous ne devez pas inclure de données confidentielles.

curl -X POST
    -H "Authorization: Bearer {iam_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
    -d '{
          "name": "example-kv-secret",
          "description": "Description of my kv secret.",
          "secret_type": "kv",
          "secret_group_id": "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
          "labels": [
            "dev",
            "us-south"
          ],
          "data": {
            "key1": "val1",
            "key2": "val2"
          },
          "custom_metadata": {
            "metadata_custom_key": "metadata_custom_value"
          },
          "version_custom_metadata": {
            "custom_version_key": "custom_version_value"
          }
        }' \
      "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets"

Une réponse ayant abouti renvoie la valeur d'ID du secret ainsi que d'autres métadonnées. Pour plus d'informations sur les paramètres de demande obligatoires et facultatifs, voir Créer un secret.

Création de secrets clé-valeur avec Terraform

Vous pouvez créer des secrets clé-valeur à l'aide d'un programme en utilisant Terraform pour Secrets Manager.

Suivez les meilleures pratiques de Terraform pour protéger les variables d'entrée sensibles telles que les données d'identification secrètes. Pour plus d'informations, voir Protection des variables d'entrée sensibles.

L'exemple suivant illustre une configuration que vous pouvez utiliser pour créer un secret clé-valeur en définissant des valeurs sensibles dans un fichier terraform.tfvars.

  1. Définissez une variable d'entrée pour les données secrètes clé-valeur dans un fichier variables.tf.
    variable "kv_secret_data" {
        description = "KV secret data"
        type        = map(any)
        sensitive   = true
    }
  1. Affectez une valeur à la variable kv_secret_data dans un fichier terraform.tfvars.

    En définissant des valeurs avec un fichier .tfvars, vous pouvez séparer les valeurs sensibles du reste de vos valeurs de variable et vous assurer que les utilisateurs qui travaillent avec votre configuration savent quelles valeurs sont sensibles. Pour des raisons de sécurité, vous devez gérer et partager le fichier .tfvars uniquement avec vos utilisateurs disposant des droits d'accès appropriés. Vous devez également veiller à ne pas stocker les fichiers .tfvars avec des valeurs sensibles dans un contrôle de version tel que Github, en texte clair.

    kv_secret_data = {
        "key1" : "value1"
    }
    
  2. Créez le secret clé-valeur dans le fichier main.tf.

L'exemple suivant montre une configuration que vous pouvez utiliser pour créer un secret clé-valeur.

    resource "ibm_sm_kv_secret" "sm_kv_secret"{
        instance_id = local.instance_id
        region = local.region
        name = "kv-secret-example"
        description = "Extended description for this key-value secret."
        labels = ["my-label"]
        secret_group_id = ibm_sm_secret_group.sm_secret_group_test.secret_group_id
        data = var.kv_secret_data
    }

Stockez et gérez les paires clé-valeur de manière programmatique à l'aide des modules Terraform IBM (TIM) pour Secrets Manager Secret. Pour en savoir plus, consultez les modules Terraform IBM.