Notes sur l'édition de Secrets Manager
Utilisez ces notes sur l'édition pour en savoir plus sur les dernières modifications apportées à IBM Cloud® Secrets Manager qui sont regroupées par date.
Pour connaître les dernières modifications apportées aux API, consultez le fichier Journal des modifications de l'API Secrets Manager.
20 mai 2026
- Disponibilité des points d'extrémité privés du plan de contrôle
-
Secrets Manager prend désormais en charge un point d'extrémité privé pour l'accès à l'API du plan de contrôle.
Pour plus d'informations, voir Régions et noeuds finaux.
07 mai 2026
- Mumbai - Disponibilité d'Airtel
-
Vous pouvez désormais créer une instance du service Secrets Manager dans la région Mumbai - Airtel (
in-mum).Pour plus d'informations, voir Régions et noeuds finaux.
09 février 2026
- Chennai - Disponibilité d'Airtel
-
Vous pouvez désormais créer une instance du service Secrets Manager dans la région Chennai - Airtel (
in-che).Pour plus d'informations, voir Régions et noeuds finaux.
25 août 2025
- Nouveau suivi de l'accès au secret
- Vous pouvez maintenant voir quand les données secrètes ont été consultées pour la dernière fois sur Secrets Manager. Le nouveau champ Dernier accès est disponible dans l'interface utilisateur du service, et le champ
retrieved_atest accessible via l'API. Cette amélioration offre une meilleure visibilité sur l'utilisation des secrets, ce qui vous permet de surveiller et de gérer vos secrets plus efficacement.
29 juillet 2025
- Disponibilité à Montréal
-
Vous pouvez désormais créer une instance du service Secrets Manager dans la région de Montréal (
ca-mon).Pour plus d'informations, voir Régions et noeuds finaux.
5 mai 2025
- Introduction d'un nouveau type de secret : les informations d'identification personnalisées
- Le type de secret "custom credentials " permet aux utilisateurs de Secrets Manager de gérer le cycle de vie des informations d'identification pour des systèmes externes (par exemple Artifactory, PagerDuty ) en utilisant les API et les intégrations de Secrets Manager. Pour créer des secrets d'identification personnalisés, vous utilisez une tâche IBM Cloud® Code Engine pour gérer l'interface entre Secrets Manager et le service externe.
7 avril 2025
- Modification de la valeur des points de terminaison par défaut pour les instances de service nouvellement provisionnées
- La valeur par défaut des points d'extrémité utilisés pour les instances de service nouvellement provisionnées est désormais fixée à
private-only. Pour en savoir plus sur les options disponibles, voir Configuration du service.
3 mars 2025
- Les notifications d'événements sont désormais également enregistrées et transmises.
- Secrets Manager transmet désormais également un journal de niveau «
INFO» ou «ERROR» pour toute notification d'événement envoyée.
17 février 2025
- Prise en charge de la RSE dans les certificats importés
- Vous pouvez maintenant utiliser un secret de certificat importé pour générer une demande de signature de certificat (CSR) que vous pouvez ensuite signer en externe avec votre autorité de certification et l'ajouter à nouveau à votre secret de certificat importé.
13 janvier 2025
- Le nom commun du type de secret
public_certest désormais facultatif. - Vous pouvez désormais commander un certificat public protégeant votre nom de domaine long SAN sans devoir spécifier un nom commun respectant la limite de 64 caractères. Si le nom commun d'un certificat n'est pas explicitement spécifié par l'utilisateur, Let's encrypt attribuera automatiquement le premier nom alt ne dépassant pas 64 caractères comme nom commun. Si aucun nom alternatif de ce type n'est trouvé, le certificat sera délivré sans nom commun.
19 novembre 2024
- Nouvelles notifications d'événement pour les types de secret
- Vous pouvez désormais configurer les Event Notifications pour qu'elles envoient une alerte pour tous les types de secrets lorsqu'un secret est créé ou échoue à la création. Pour en savoir plus sur l'intégration, voir Activation des notifications d'événements pour Secrets Manager.
7 octobre 2024
- Rotation des certificats intermédiaires de l'autorité de certification
- Une nouvelle configuration
action_type,private_cert_configuration_action_rotate_intermediate, est désormais disponible pour permettre la rotation d'un certificat d'autorité de certification intermédiaire. En savoir plus sur la rotation d'un AC intermédiaire.
23 septembre 2024
- Créer des autorisations de service IAM par le biais du moteur de secret des informations d'identification IAM
- Vous pouvez désormais utiliser l'autorisation de service IAM pour configurer le moteur d'informations d'identification IAM au lieu de maintenir une clé API. En outre, vous pouvez désormais créer des secrets d'identification IAM à partir du compte IBM Cloud actuel ou d'un autre compte spécifique. En savoir plus sur comment configurer et créer des identifiants IAM.
- Voir la date d'expiration des versions secrètes précédentes
- La date d'expiration de la version précédente d'un secret ayant fait l'objet d'une rotation peut être consultée dans le panneau latéral de l'historique des versions.
12 août 2024
- Prise en charge du HSM dans les certificats privés
- Vous pouvez utiliser le moteur de certificats privés pour générer des certificats d'autorité de certification racine et intermédiaire avec des clés privées gérées par un module de sécurité matériel (HSM). Cette fonctionnalité est actuellement disponible avec Hyper Protect Crypto Services HSM.
- Granularité plus fine dans l'API Configurations
- Utilisez l'option
secret_typespour lister la configuration d'un moteur spécifique. Les valeurs prises en charge sont les suivantes :iam_credentials,public_certetprivate_cert.
3 juin 2024
- Métriques de service
- Vous pouvez désormais surveiller et bénéficier d'une visibilité opérationnelle sur les performances et l'état de santé de votre instance d' Secrets Manager. Pour en savoir plus, voir Surveiller les paramètres opérationnels.
13 mai 2024
- Interface utilisateur améliorée
- Les utilisateurs des instances de service privé uniquement peuvent désormais accéder à l'expérience complète de l'interface utilisateur du service.
18 mars 2024
- Service de gestion des clés
- La page Paramètres affiche maintenant le service de gestion de clés sélectionné pour l'instance de service gérée par le fournisseur ou fournie par l'utilisateur (Key Protect ou Hyper Protect Crypto Services).
11 mars 2024
- Options de filtre supplémentaires
- Vous pouvez désormais filtrer par type de secret ainsi que par filtre pour plusieurs libellés.
12 février 2024
- Prise en charge de la génération de mot de passe aléatoire dans les données d'identification utilisateur
- Le type de secret des données d'identification de l'utilisateur prend désormais en charge la génération d'un mot de passe aléatoire lors de la création du secret. En outre, vous pouvez contrôler la longueur du mot de passe et indiquer s'il convient d'inclure des nombres, des symboles et des lettres majuscules. Pour en savoir plus, voir Stockage des données d'identification de l'utilisateur.
10 janvier 2024
- Nouvelles notifications d'événement pour les types de secret
- Vous pouvez désormais configurer des Event Notifications pour envoyer une alerte pour tous les types de secret lorsqu'un secret est modifié ou supprimé. Pour en savoir plus sur l'intégration, voir Activation des notifications d'événements pour Secrets Manager.
11 décembre 2023
- Gestion des données d'identification de service pour les services IBM Cloud pris en charge
- Vous pouvez désormais utiliser Secrets Manager pour créer et gérer les données d'identification de service pour les services pris en charge. Pour en savoir plus, voir What is a secret et Create a Service credential.
4 décembre 2023
- Disponibilité de Madrid
-
Vous pouvez désormais créer une instance du service Secrets Manager dans la région de Madrid (
eu-es).Pour plus d'informations, voir Régions et noeuds finaux.
6 novembre 2023
- Mise à jour de l'interface utilisateur Secrets Manager
-
Une version mise à jour de l'interface utilisateur Secrets Manager est désormais disponible et inclut les améliorations suivantes:
- Nouveau flux pour l'ajout de secrets
- Panneau latéral New Secrets Details
- Possibilité d'obtenir la valeur de configuration d'un moteur secret pour
public_cert,private_cert, etiam_credentials - Possibilité d'obtenir un extrait de code de configuration d'un moteur secret pour
public_cert,private_cert, etiam_credentials - Possibilité d'obtenir la valeur de secret des versions de secret en cours et précédentes
- Les identifiants IAM affichent désormais une date d'expiration dans la table Secrets lorsque la clé API de réutilisation est définie sur
true - Améliorations apportées à la page du moteur de secret des données d'identification IAM:
- Possibilité de supprimer une configuration si tous les secrets de données d'identification IAM sont d'abord supprimés
- Améliorations de la présentation
- Repère visuel pour une configuration non valide manquante ou comportant une clé d'API mal configurée
- Sélection multiple jusqu'à 5 secrets à télécharger ou à supprimer, en fonction du type de secret
20 septembre 2023
- Maintenant disponible: Obtenir un secret par nom
- Les utilisateurs peuvent désormais obtenir un secret et ses détails en spécifiant le nom et le type du secret via l'API. Cette fonctionnalité est également disponible dans l'interface de ligne de commande et les logiciels SDK
19 avril 2023
- Désormais disponible: interface de ligne de commande v2.0.1
- Une nouvelle version de l'interface de ligne de commande Secrets Manager est désormais disponible. Dans cette édition, l'interface de ligne de commande a été mise à jour pour résoudre une erreur que les utilisateurs Windows ont rencontrée lorsqu'ils ont tenté de télécharger le plug-in.
17 avril 2023
- Désormais disponible: API, SDK, CLI et Terraform v2.0
-
Une nouvelle version de l'API et des logiciels SDK Secrets Manager est désormais disponible. Les mises à jour suivantes sont incluses dans cette version.
- Il n'est plus nécessaire d'inclure
secret_typedans l' URL l'API pour identifier un secret. - Le nom de groupe de secrets doit être unique pour chaque instance Secrets Manager.
- Les mises à jour de ressources sont définies comme des opérations de correction HTTP.
- L'API de configuration suit le modèle de l'API Secrets Manager.
config_typeagit en tant que discriminateur d'API, de la même manière quesecret_type. - Les configurations sont modélisées en tant que composites openAPI avec des métadonnées et des parties de données, de la même manière que le modèle Secrets Manager. Les mappages entre les rôles IAM et l'API de configuration suivent le même modèle pour l'API Secrets Manager. Par exemple, un afficheur IAM peut répertorier les configurations pour afficher leurs métadonnées.
- Les opérations de liste renvoient des métadonnées uniquement pour les ressources de secret, de version de secret et de configuration.
- L'action de rotation d'un secret est maintenant l'API de création d'une nouvelle version de secret:
POST/v2/secrets/{id}/versions. - L'action de restauration de la version de secret consiste désormais à créer une nouvelle API de version de secret avec le paramètre de corps
restored_from_version. - L'action de suppression des données d'identification IAM consiste désormais à supprimer une API de données de version de secret:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - L'API de stratégies est désormais intégrée à l'API de métadonnées dans la version 2.0.
- Les actions permettant de répertorier les secrets et d'obtenir des métadonnées de secret renvoient le
versions_total field. Le contenu de la version n'est pas inclus. - Les versions de secret en cours et précédentes peuvent être référencées à l'aide des alias
currentetpreviousdans les API de version. - Les noms de mode de verrouillage de secret
exclusiveetexclusive_deletesont remplacés parremove_previousetremove_previous_and delete. Les modes effectuent toujours la même action, seuls les noms modifiés. - Les commandes CLI de création de secret/groupe/configuration requièrent une entrée JSON au lieu de drapeaux de paramètres.
- Les noms de commande de l'interface de ligne de commande pour les configurations et les verrous ont légèrement changé.
Pour plus d'informations, consultez la documentation relative aux API.
- Il n'est plus nécessaire d'inclure
- Désormais disponible: CLI version 2.0
-
Une nouvelle version de l'interface de ligne de commande Secrets Manager est désormais disponible. Pour plus d'informations sur les mises à jour incluses dans la version 2.0, consultez le journal des modifications de l'interface de ligne de commande.
- Obsolète: API, SDK et interface de ligne de commande v1
-
Depuis le 17 avril 2023, l'API IBM Cloud® Secrets Manager v1 a été dépréciée au profit de v2. Si vous travaillez toujours activement avec l'API Secrets Manager v1, veillez à démarrer votre mise à niveau dès que possible. Le 31 octobre 2023, la prise en charge de l'API Secrets Manager v1 sera supprimée.
3 mars 2023
- Maintenant disponible: prise en charge de Terraform
- Secrets Manager prend désormais en charge Terraform sur IBM Cloud. Pour plus d'informations, voir Configuration de Terraform pour Secrets Manager et le registre Terraform.
11 décembre 2022
- Prise en charge des restrictions basées sur le contexte (CBR)
-
Gérez l'accès des utilisateurs et des services à vos ressources Secrets Manager en utilisant des restrictions basées sur le contexte, en fonction de critères définis. Pour plus d'informations, voir Gestion de l'accès avec des restrictions contextuelles.
Dans le cadre de la prise en charge de CBR, les adresses IP internes du service privé ont été modifiées. Les noms d'hôte n'ont pas été modifiés. Si nécessaire, vous pouvez utiliser la recherche DNS pour trouver les adresses IP exactes.
14 novembre 2022
- Configurez manuellement votre propre fournisseur DNS
- Si vous utilisez un fournisseur DNS qui n'est pas actuellement intégré au service, vous pouvez le configurer manuellement lorsque vous utilisez l'interface utilisateur Secrets Manager pour commander de nouveaux certificats. Si vous choisissez de configurer manuellement un fournisseur, vous devez effectuer une demande d'authentification pour prouver la propriété de votre domaine. Pour plus d'informations, voir Commande de certificats publics avec votre propre fournisseur DNS dans l'interface utilisateur.
- Créer un certificat feuille avec une demande de signature de certificat
- Vous pouvez créer des certificats feuille privés via votre infrastructure à clés publiques (PKI) à l'aide d'une demande de signature de certificat (CSR). En savoir plus.
18 octobre 2022
- Métadonnées personnalisées de version
- La possibilité de fournir des métadonnées pour une version spécifique d'un secret est désormais disponible dans l'interface utilisateur, en plus de fournir des métadonnées pour toutes les versions. Pour en savoir plus sur les dernières mises à jour, voir Création de secrets et Gestion des versions de secret.
- Rotation automatique des données d'identification IAM
- La possibilité de planifier une règle de rotation automatique est désormais disponible pour les données d'identification IAM configurées pour être réutilisées dans l'interface utilisateur. Pour plus d'informations, voir Rotation automatique des secrets.
19 septembre 2022
- 0.1.23 de la version du plug-in CLI
- La version 0.1.23 de l'interface CLI d' Secrets Manager est désormais disponible au téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
- Rotation automatique des données d'identification IAM
- La possibilité de planifier une règle de rotation automatique est désormais disponible pour les données d'identification IAM configurées pour être réutilisées. Pour plus d'informations, voir Rotation automatique des secrets.
- Configurez manuellement votre propre fournisseur DNS
- Si vous utilisez un fournisseur DNS qui n'est pas actuellement intégré au service, vous pouvez le configurer manuellement lorsque vous utilisez l'API Secrets Manager pour commander de nouveaux certificats. Si vous choisissez de configurer manuellement un fournisseur, vous devez effectuer une demande d'authentification pour prouver la propriété de votre domaine. Pour plus d'informations, voir Commande de certificats publics avec votre propre fournisseur DNS.
12 septembre 2022
- 0.1.22 de la version du plug-in CLI
-
La version 0.1.22 de l'interface CLI d' Secrets Manager est désormais disponible au téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
- Nouvelles zones de métadonnées personnalisées
-
La documentation relative à la création de secrets et à la gestion des versions d'un secret a été mise à jour pour inclure les zones
custom_metadataetversion_custom_metadata. Pour en savoir plus sur les dernières mises à jour, voir Création de secrets et Gestion des versions de secret. - Nouvelles notifications d'événements Secrets Manager
-
Les notifications suivantes pour les événements liés aux verrous de secret sont désormais disponibles.
secret_deletion_blocked: désormais disponible pour les secrets arbitraires, les données d'identification IAM, les données d'identification de l'utilisateur, la valeur de clé, les certificats importés, les certificats privés et les certificats publics.secret_revocation_blocked: désormais disponible pour les certificats privés.secret_rotation_blocked: désormais disponible pour les secrets arbitraires, les données d'identification IAM, les données d'identification de l'utilisateur, la valeur de clé, les certificats importés, les certificats privés et les certificats publics.secret_expiration_blocked: Désormais disponible pour les secrets arbitraires, les données d'identification IAM et les données d'identification de l'utilisateur.secret_version_data_deleted: désormais disponible pour les secrets arbitraires, les données d'identification IAM, les données d'identification de l'utilisateur, la valeur de clé, les certificats importés, les certificats privés et les certificats publics.
Pour plus d'informations sur l'utilisation de Event Notifications pour activer les notifications de cycle de vie pour votre instance Secrets Manager , voir Activation des notifications d'événements.
1er août 2022
- Flux d'autorisation amélioré
- La documentation relative à l'octroi de l'accès aux services aux domaines a été mise à jour pour simplifier le flux requis. Pour tester les dernières mises à jour, voir Octroi de l'accès aux services à CIS.
27 juillet 2022
- 0.1.21 de la version du plug-in CLI
- La version 0.1.21 de l'interface CLI d' Secrets Manager est désormais disponible au téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
10 juillet 2022
- Verrouiller les secrets pour les empêcher d'être supprimés
-
Vous pouvez désormais associer des verrous à des secrets pour indiquer qu'ils sont utilisés par un ou plusieurs consommateurs. Lorsqu'un secret est verrouillé, il ne peut pas être modifié ou supprimé. Pour plus d'informations, consultez les ressources suivantes:
- 0.1.20 de la version du plug-in CLI
-
La version 0.1.20 de l'interface CLI d' Secrets Manager est désormais disponible au téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
8 juin 2022
- Autoriser l'accès à Secrets Manager dans un compte restreint
- Utilisation d'un compte ayant des Restrictions d'accès aux adresses IP? Pour utiliser certaines fonctionnalités d' Secrets Manager, par exemple pour générer des identifiants IAM, une étape de configuration est nécessaire afin de garantir que votre compte soit en mesure d'accepter les requêtes entrantes provenant du service. Si votre compte autorise l'accès à des adresses IP spécifiques, vous pouvez mettre à jour vos paramètres de compte pour spécifier une liste obligatoire d'adresses IP pour Secrets Manager.
27 mai 2022
- Intégration à Application Load Balancer for VPC
- Vous pouvez désormais utiliser Secrets Manager pour gérer de manière centralisée les certificats SSL/TLS requis pour les équilibreurs de charge pour effectuer des tâches de déchargement SSL. Pour en savoir plus sur cette intégration, consultez la documentation Application Load Balancer for VPC.
16 mai 2022
- Notifications d'événement Secrets Manager mises à jour
-
Auparavant, les notifications pour Secrets Manager n'étaient prises en charge que pour les certificats. Maintenant, vous pouvez être averti lorsque d'autres types de secrets dans votre instance sont expirés ou bientôt expirés.
secret_about_to_expire: Désormais disponible pour les secrets arbitraires, les données d'identification IAM et les données d'identification de l'utilisateur.secret_expired: Désormais disponible pour les secrets arbitraires, les données d'identification IAM et les données d'identification de l'utilisateur.
Pour plus d'informations sur l'utilisation de Event Notifications pour activer les notifications de cycle de vie pour votre instance Secrets Manager , voir Activation des notifications d'événements.
- Plug-in CLI version 0.1.19
-
La version 1.1.19 de l'interface de ligne de commande Secrets Manager est maintenant disponible pour téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
25 avril 2022
- Création de certificats SSL/TLS privés pour vos applications
-
Vous pouvez maintenant utiliser Secrets Manager pour configurer une autorité de certification privée (CA) que vous pouvez utiliser pour émettre des certificats SSL/TLS à vos applications internes. En configurant les autorités de certification racine et intermédiaires pour votre instance, vous pouvez établir une chaîne de confiance valide pour vos certificats.
- Nouvelles notifications d'événements Secrets Manager
-
Les événements Secrets Manager suivants peuvent maintenant être transmis à une instance Event Notifications connectée.
secret_deleted: actuellement pris en charge pour les certificats importés, les certificats privés et les certificats publics.secret_revoked: actuellement pris en charge uniquement pour les certificats privés.
Pour plus d'informations sur l'utilisation de Event Notifications pour activer les notifications de cycle de vie pour votre instance Secrets Manager , voir Activation des notifications d'événements.
- Plug-in CLI version 1.1.18
-
La version 1.1.18 de l'interface de ligne de commande Secrets Manager est maintenant disponible pour téléchargement. Pour en savoir plus sur les dernières mises à jour, voir le Journal des modifications CLI.
11 avril 2022
- Intégrations avec Kubernetes Service et Red Hat OpenShift on IBM Cloud
- Vous pouvez désormais utiliser Secrets Manager pour gérer de manière centralisée les certificats de sous-domaine Ingress et d'autres secrets pour vos clusters Kubernetes ou Red Hat OpenShift on IBM Cloud . Pour en savoir plus sur cette intégration, consultez la documentationKubernetes Service ou Red Hat OpenShift on IBM Cloud.
23 mars 2022
- Plans de tarification des Standard et des Essais
-
Vous pouvez maintenant créer un nombre illimité d'instances de service Secrets Manager en choisissant le plan de tarification standard.
Si vous êtes déjà abonné à la formule Secrets Manager Lite, veillez à passer à la formule Standard avant le 22 mai 2022 si vous souhaitez conserver votre accès. Pour plus d'informations, voir le précédent Note d'édition.
- Disponibilité à Osaka et Toronto
-
Vous pouvez maintenant créer une instance de service Secrets Manager dans les régions de Osaka (
jp-osa) et Toronto (ca-tor).Pour plus d'informations, voir Régions et noeuds finaux.
28 février 2022
- Disponibilité de Sao Paulo
-
Vous pouvez maintenant créer une instance de service Secrets Manager dans la région de Sao Paulo (
br-sao).Pour plus d'informations, voir Régions et noeuds finaux.
23 février 2022
- Les mises à jour du plan de tarification arrivent bientôt dans Secrets Manager
-
Le 23 mars 2022, Secrets Manager introduira des plans de tarification Standard et d'essai. Avec l'introduction des nouvelles formules, l'option Lite actuelle est obsolète.
Types de plans :
Lorsque vous prévoyez d'utiliser une instance du service après le 23 mars, vous pouvez choisir un plan d'essai ou un plan standard.
* **Essai**: pour tester le service, vous pouvez provisionner une instance du service afin d'accéder à toutes les fonctionnalités proposées par Secrets Manager pendant une durée limitée. Après la période d'essai, toutes les fonctionnalités sont désactivées mais l'instance reste dans votre compte pour une période supplémentaire de 30 jours, au cours de laquelle vous pouvez décider de mettre à jour votre plan. Si vous choisissez de ne pas mettre à jour votre plan, l'instance et ses données sont automatiquement supprimées de votre compte sans aucune action nécessaire de votre part.Vous pouvez disposer à tout moment d'une instance du service dans le cadre de l'offre d'essai provisionnée sur votre compte.
* **Standard**: lorsque vous êtes prêt à effectuer une mise à niveau, vous bénéficiez d'un accès illimité à toutes les fonctions offertes par le service. Le nombre d'instances que vos équipes peuvent mettre à disposition est illimité. Avec le plan standard, vous êtes facturé par secret et par instance mis à disposition. Pour afficher les informations de tarification les plus récentes, consultez l'interface utilisateur Secrets Manager .
Dates importantes :
Gardez à l'esprit les dates suivantes :
* **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
* **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
* **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.
Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
{: important}
3 février 2022
- Activez les notifications relatives au cycle de vie de vos certificats
-
Vous pouvez désormais vous intégrer au service Event Notifications afin de gérer et d'acheminer toutes les alertes d' Secrets Manager s vers les destinations de votre choix.
Actuellement, Secrets Manager prend uniquement en charge les notifications pour les certificats. Pour plus d'informations, voir Activation des notifications d’évènements.
31 janvier 2022
- Stockez les secrets clé-valeur
- Vous pouvez maintenant créer des secrets de valeur de clé avec l'interface utilisateur et l'API Secrets Manager. Pour plus d'informations, voir Stockage de secrets clé-valeur.
22 novembre 2021
- Affichez l'historique des versions de vos secrets
-
Grâce à l'interface utilisateur d' Secrets Manager, vous pouvez désormais consulter l'historique des versions de vos secrets afin de savoir rapidement quand un secret a été renouvelé pour la dernière fois. Pour plus d'informations, voir Affichage de l'historique de version.
- Créez des données d'identification IAM à l'aide d'un ID de service dans votre compte
-
Outre l'utilisation de groupes d'accès pour déterminer les droits d'accès d'un identifiant IAM, vous pouvez désormais créer un secret à partir d'un identifiant de service existant dans votre compte. Vous pouvez choisir cette option si vous avez besoin de Secrets Manager pour générer et gérer dynamiquement une clé d'API uniquement.
Pour plus d'informations, voir Création de données d'identification IAM.
- Restaurez la version précédente des secrets
-
Besoin de ramener un secret dans sa version précédente ? Si vous devez rétablir la version précédente d'un secret, vous pouvez maintenant restaurer la version précédente de certains types de secret.
A l'heure actuelle, vous pouvez uniquement restaurer la version précédente immédiate des données d'identification IAM et les secrets de certificat public. Pour plus d'informations, voir Restauration de secrets dans une version précédente.
- Rotation des identifiants IAM
-
Vous pouvez maintenant faire pivoter les données d'identification IAM manuellement à l'aide de l'interface utilisateur ou des API. Pour plus d'informations, voir Rotation manuelle des secrets.
20 septembre 2021
- Commande de certificats TLS à validation de domaine auprès de Let's Encrypt
-
En plus d'importer vos certificats existants, vous pouvez désormais utiliser Secrets Manager pour commander des certificats à validation de domaine !
Dans cette édition, les autorités de certification et fournisseurs DNS suivants sont pris en charge :
- Let's Encrypt
- IBM Cloud Internet Services (CIS)
- Infrastructure classique IBM Cloud (SoftLayer)
Pour plus d'informations, voir Commander des certificats validés par domaine auprès de tiers.
30 août 2021
- Migration des certificats de Certificate Manager vers Secrets Manager
-
Prêt à essayer Secrets Manager pour la gestion des certificats ? Vous pouvez désormais tirer parti des scripts d'automatisation qui peuvent vous aider à déplacer des certificats de Certificate Manager vers Secrets Manager.
Pour plus d'informations, consultez les scripts de migration sur GitHub.
20 juin 2021
- Importation et gestion de vos certificats TLS existants
-
Vous souhaitez centraliser vos certificats TLS dans un service de gestion de secrets unique ? Vous pouvez désormais utiliser Secrets Manager pour importer des certificats TLS émis par des autorités de certification externes (CA).
Pour plus d'informations, consultez Importation de certificats TLS.
- Connexion à Secrets Manager à partir de votre réseau VPC
-
Vous pouvez désormais vous connecter à une instance de service Secrets Manager à l'aide des noeuds finaux privés virtuels pour VPC.
Pour savoir comment connecter votre instance Secrets Manager existante, voir Régions et noeuds finaux. Pour plus d'informations sur la configuration d'une passerelle de noeud final privé virtuel, consultez A propos des passerelles de noeud final privé virtuel.
19 mai 2021
- Mises à jour à venir des algorithmes de chiffrement pris en charge
-
Le 29 mai 2021, Secrets Manager apportera des modifications aux algorithmes de cryptographie qu'il prend en charge pour les connexions TLS au service. Cette mise à jour est en cours de mise en oeuvre afin d'améliorer la sécurité des utilisateurs IBM Cloud et de protéger les données utilisateur.
-
Qu'est-ce qui change ? A partir du 29 mai 2021, les noeuds finaux de l'API Secrets Manager ne permettront que les algorithmes de cryptographie suivants:
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES128-GCM-SHA256ECDHE-RSA-CHACHA20-POLY1305ECDHE-RSA-AES256-GCM-SHA384
-
Quel impact ce changement aura-t-il sur mon environnement ? Cette modification concerne les clients configurés pour utiliser des algorithmes de chiffrement qui ne figurent pas dans cette liste. Pour éviter les problèmes de connectivité avec Secrets Manager, assurez-vous que votre client est configuré pour utiliser uniquement la liste de codes de chiffrement autorisée dans les connexions TLS pour le service. Contactez l'assistance IBM Cloud si vous avez des questions.
-
- Gestion des secrets dans votre chaîne d'outils Continuous Delivery
-
Vous pouvez maintenant configurer Secrets Manager pour gérer en toute sécurité les secrets faisant partie de votre chaîne d'outils Continuous Delivery.
22 mars 2021
- Gestion des secrets avec une connexion de réseau privé
-
Vous pouvez maintenant créer une instance privée de Secrets Manager permettant de gérer les secrets d'application avec une connexion de réseau privé.
Pour plus d'informations, voir Sécurisation de votre connexion à Secrets Manager.
- Réutilisation des clés d'API pour les secrets de données d'identification IAM
-
Par défaut, les secrets de données d'identification IAM sont générés et supprimés chaque fois que le secret est lu ou consulté. En utilisant le paramètre
reuse_api_keydans l'API ou l'option Réutiliser les données d'identification IAM dans l'interface utilisateur, vous pouvez déterminer si la clé d'API de l'ID de service associée peut être réutilisée jusqu'à expiration du secret.Pour plus d'informations, voir Création de données d'identification IAM.
- Analyse des journaux Secrets Manager à l'aide d'IBM Cloud Logs
-
Secrets Manager est désormais intégré à IBM Cloud Logs pour que vous puissiez diagnostiquer les problèmes et analyser les journaux générés par votre instance de service Secrets Manager.
Pour plus d'informations, voir Affichage des journaux pour Secrets Manager.
- Disponibilité à Londres, Tokyo et Washington DC
-
Secrets Manager est désormais disponible dans les régions de Londres (
eu-gb), Tokyo (jp-tok) et Washington DC (us-east).Pour plus d'informations, voir Régions et noeuds finaux.
15 février 2021
- Maintenant disponible : kit de développement de logiciels Java Secrets Manager
-
Vous pouvez désormais utiliser le logiciel SDK Java d'IBM Cloud Secrets Manager pour vous connecter à votre instance de service Secrets Manager.
Pour plus d'informations, consultez le référentiel SDK d' IBM Cloud Secrets Manager Java sur GitHub.
27 janvier 2021
- Maintenant disponible : kits de développement de logiciels Python Secrets Manager
-
Vous pouvez désormais utiliser les SDK IBM Cloud Secrets Manager Go et Python pour vous connecter à votre instance de service Secrets Manager.
Pour plus d'informations, consultez les référentiels des kits de développement de logiciels dans GitHub :
18 décembre 2020
- Annonce de la disponibilité générale de Secrets Manager
- Secrets Manager est désormais disponible dans le catalogue IBM Cloud.
15 décembre 2020
- Disponibilité de Sydney
-
Vous pouvez désormais créer une instance de service Secrets Manager dans la région de Sydney (
au-syd).Pour plus d'informations, voir Régions et noeuds finaux.
14 décembre 2020
- Maintenant disponible : plug-in de l'interface de ligne de commande Secrets Manager
-
Le plug-in Secrets Manager CLI est désormais disponible pour téléchargement.
Vous pouvez utiliser l'interface de ligne de commande Secrets Manager pour interagir avec les secrets que vous stockez dans votre instance Secrets Manager. Pour installer le plug-in, connectez-vous à l'interface de ligne de commande IBM Cloud et exécutez
ibmcloud plugin install secrets-manager.- Pour afficher des exemples d'utilisation de l'interface de ligne de commande pour la création de secrets de différents types, consultez Création de secrets.
- Pour plus d'informations sur les commandes de l'interface de ligne de commande et les options disponibles pour Secrets Manager, voir la Référence de l'interface de ligne de commande.
24 novembre 2020
- Maintenant disponible : kit de développement de logiciels Node.js Secrets Manager
-
Vous pouvez désormais utiliser le kit SDK IBM Cloud Secrets Manager Node.js pour vous connecter à votre instance de service Secrets Manager.
Pour plus d'informations, consultez le référentiel SDK d' IBM Cloud Secrets Manager Node.js sur GitHub.
13 novembre 2020
- Maintenant disponible : plug-ins IBM Cloud pour Vault
-
Besoin de gérer des secrets IBM Cloud à l'aide d'une version Vault sur site ? Vous pouvez désormais intégrer des plug-ins IBM Cloud autonomes pour Vault. Ces plug-ins de code source ouvert peuvent être utilisés indépendamment les uns des autres pour que vous puissiez gérer les secrets IBM Cloud via votre serveur Vault local.
- Pour configurer l'authentification entre Vault et votre compte IBM Cloud, vous pouvez utiliser le plug-in IBM Cloud Auth Method pour Vault.
- Pour créer dynamiquement des clés API pour les identifiants de service d' IBM Cloud, vous pouvez utiliser le plug-in IBM Cloud Secrets Backend pour Vault.
9 novembre 2020
- Accordez un accès contrôlé aux données secrètes avec le rôle
SecretsReader -
Vous pouvez désormais choisir entre les rôles IAM Lecteur et Lecteur de secrets pour un meilleur contrôle de l'accès au contenu de vos secrets.
- En tant que lecteur, vous pouvez parcourir une vue de haut niveau des secrets de votre instance. Les lecteurs ne peuvent pas accéder au contenu d'un secret.
- En tant que lecteur de secrets, vous pouvez parcourir une vue de haut niveau des secrets, et également accéder au contenu d'un secret. Un lecteur de secrets ne peut pas créer de secrets ou modifier la valeur d'un secret existant.
Pour en savoir plus sur les rôles d'accès aux services, voir Gestion de l'accès IAM pour Secrets Manager.
24 septembre 2020
- Présentation de Secrets Manager
-
Avec IBM Cloud Secrets Manager, vous pouvez créer des secrets de manière dynamique et les louer aux applications pendant que vous contrôlez l'accès à partir d'un seul emplacement. Construit sur un code source ouvert HashiCorp Vault, Secrets Manager vous aide à isoler les données d'un environnement dédié avec les avantages d'un cloud public.
Dans cette édition, Secrets Manager offre une prise en charge pour les types de secrets suivants :
- Données d'identification IAM, qui consistent en un ID de service et une clé d'API générés de manière dynamique en votre nom.
- Secrets arbitraires, tels que des données d'identification personnalisées pouvant être utilisées pour stocker n'importe quel type de données structurées ou non structurées.
- Données d'identification de l'utilisateur, tels que des noms d'utilisateur et des mots de passe que vous pouvez utiliser pour vous connecter aux applications.