Pourquoi ne puis-je pas lire un secret de données d'identification IAM verrouillé?

Vous essayez de lire ou d'accéder à un secret de données d'identification IAM que vous gérez dans IBM Cloud® Secrets Manager, mais vous obtenez une réponse 412 Precondition Failed.

Vous disposez d'un secret de données d'identification IAM que vous souhaitez régénérer pour votre application. Mais lorsque vous utilisez les API, les logiciels SDK ou l'interface de ligne de commande Secrets Manager pour obtenir le secret, l'erreur 412 Precondition Failed suivante s'affiche:

The requested action can't be completed because the secret version is locked.

Un verrou sur un secret empêche sa modification ou sa suppression de votre instance. Les données d'identification IAM sont des secrets dynamiquesValeur unique, telle qu'un mot de passe ou une clé d'API, créée dynamiquement et louée à une application qui requiert l'accès à une ressource protégée. Une fois qu'un secret dynamique atteint la fin de son bail, l'accès à la ressource protégée est révoqué et le secret est supprimé automatiquement.. Par défaut, chaque demande de lecture d'une donnée d'identification IAM (par exemple, une demande GET ) génère une nouvelle clé d'API d'ID de service, supprime les anciennes données d'identification et renvoie les nouvelles données d'identification. Le verrouillage du secret remplace ce comportement par défaut et renvoie une erreur 412 Precondition Failed pour indiquer que les données du secret sont verrouillées. Une donnée d'identification IAM verrouillée ne peut pas être lue, car cela modifie ses données secrètes.

Pour régénérer vos données d'identification IAM, vous pouvez supprimer tous les verrous associés à votre secret, puis réessayer. Pour supprimer des verrous de l'interface utilisateur Secrets Manager, accédez à Secrets > secret name > Locks > Delete.