Organisation de vos secrets

Lorsque vous travaillez avec IBM Cloud® Secrets Manager, vous pouvez créer des groupes pour organiser vos secrets et contrôler qui de votre équipe y a accès. Ensuite, si vous n'en avez plus besoin, vous pouvez supprimer ces groupes.

De la même manière que les groupes de ressourcesEnvironnement, et contraintes, auxquels les instances de ressource contenues adhèrent. Un utilisateur peut être associé à un groupe de ressources pour activer la collaboration. permettent de garantir une application correcte des politiques au niveau de la plate-forme, vous pouvez créer des groupes de secrets au niveau de l'instance pour organiser les secrets.

L'image montre deux exemples d'un groupe de secrets et la façon dont ils sont mappés avec les groupes d'accès. Un où le rôle de lecteur est affecté et l'autre où le rôle de responsable est affecté. Le contenu est expliqué en détail dans le texte qui l'entoure.
Attribution d'accès à des groupes secrets

Comme indiqué dans l'image précédente, les utilisateurs disposant d'un accès Lecteur à un groupe de secrets peuvent voir que le groupe existe et comprendre quels sont les secrets qui lui sont attribués. Les utilisateurs disposant d'un accès Editeur peuvent afficher et éditer eux-mêmes le groupe et les secrets eux-mêmes. Par conception, le groupe secret par défaut hérite des mêmes autorisations que celles définies pour l'instance.

Vous pouvez choisir de regrouper vos secrets par phase de développement, en fonction du type de rôle des membres de votre équipe, ou de toute manière qui pourrait vous aider. Chaque secret ne peut être mappé qu'à un seul groupe, et le mappage se produit lors de la création du secret.

Pour en savoir plus sur les instructions suggérées pour l'utilisation de groupes de secrets, consultez Meilleures pratiques pour l'organisation des secrets et l'attribution de l'accès.

Avant de commencer

Avant de commencer, vérifiez que vous disposez du niveau d'accès requis. Pour créer et gérer des groupes de secrets, vous devez utiliser le rôle de service Responsable.

Création de groupes de secrets

Vous pouvez créer des groupes secrets en utilisant la console Secrets Manager, le CLI ou l'API.

Création de groupes de secrets dans l'interface utilisateur

Vous pouvez créer des groupes de secrets à l'aide de la console. Vous pouvez également créer un groupe de secrets lors du processus d'ajout ou de création d'un secret.

  1. Dans la console, cliquez sur l'icône Menu Icône de menu > Liste de ressources.
  2. Dans la liste des services, sélectionnez votre instance de Secrets Manager.
  3. Dans la zone de navigation, cliquez sur Groupes de secrets > Créer.
  4. Ajoutez un nom et une description pour facilement identifier votre groupe.
  5. Cliquez sur Créer.
  6. Facultatif : Affectez une règle IAM à votre groupe de secrets.

Création de groupes secrets à partir de l'interface de ligne de commande

Vous pouvez créer des groupes secrets en utilisant le plug-in CLI Secrets Manager.

Pour créer un groupe secret, exécutez la commande ibmcloud secrets-manager secret-group-create commande.

ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."

La commande fournit la valeur d'identification du groupe secret, ainsi que d'autres métadonnées. Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret-group-create.

Création de groupes de secrets à l'aide de l'API

Vous pouvez créer des groupes de secrets à l'aide de l'API Secrets Manager.

L'exemple de demande suivant crée un groupe secret. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.

curl -X POST
  --H "Authorization: Bearer {iam_token}" \
  --H "Accept: application/json" \
  --H "Content-Type: application/json" \
  --d '{
    "name":"my-secret-group",
    "description":"Extended description for this group."
    }' \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"

Création de groupes de secrets avec Terraform

Vous pouvez créer des groupes de secrets à l'aide de Terraform pour Secrets Manager.

L'exemple de demande suivant crée un groupe secret.

resource "ibm_sm_secret_group" "sm_secret_group_test" {
  instance_id = local.instance_id
  region = local.region
  name = "secret_group_test"
  description = "example secret group"
}

Organisez efficacement les secrets en utilisant les modules Terraform IBM (TIM) pour Secrets Manager Secret Group afin de créer et de gérer des groupes de secrets. En savoir plus sur les modules Terraform IBM.

Suppression de groupes de secrets

Si vous n'avez plus besoin d'utiliser un groupe, vous pouvez le supprimer à l'aide de la console, de l'interface de programmation ou de l'API.

Pour pouvoir supprimer un groupe de secrets, il doit être vide. Si vous devez supprimer un groupe de secrets qui contient des secrets, vous devez d'abord supprimer les secrets qui font partie du groupe.

Suppression de groupes de secrets dans l'interface utilisateur

Vous pouvez supprimer des groupes de secrets à l'aide de la console.

  1. Dans la console, cliquez sur l'icône Menu Icône de menu > Liste de ressources.
  2. Dans la liste des services, sélectionnez votre instance de Secrets Manager.
  3. Dans la zone de navigation, cliquez sur Groupes de secrets.
  4. Dans la ligne du groupe secret que vous souhaitez supprimer, cliquez sur l'icône Actions Icône Actions.
  5. Cliquez sur Supprimer le groupe.
  6. Cliquez sur Supprimer.

Suppression des groupes secrets à partir de l'interface de gestion

Vous pouvez supprimer des groupes secrets en utilisant le plug-in CLI Secrets Manager.

Pour supprimer un groupe secret, exécutez la commande ibmcloud secrets-manager secret-group-delete commande. Vous pouvez spécifier le groupe secret en utilisant son ID ou son nom.

Supprimer par ID :

ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID

Pour plus d'informations sur les options de commande, voir ibmcloud secrets-manager secret-group-delete.

Suppression de groupes de secrets à l'aide de l'API

Vous pouvez supprimer des groupes de secrets à l'aide de l'API Secrets Manager.

L'exemple de demande suivant permet de supprimer un groupe de secrets. Lorsque vous appelez l'API, remplacez les variables d'ID et le jeton IAM par les valeurs spécifiques à votre instance Secrets Manager.

curl -X DELETE
  --H "Authorization: Bearer {iam_token}" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"

Etapes suivantes

Vous utilisez déjà des groupes secrets? Pour en savoir plus sur l'attribution de l'accès et l'organisation de vos secrets, consultez les ressources suivantes.