Tâches secrètes

IBM Cloud® Secrets Manager utilise des tâches secrètes pour déclencher et gérer le cycle de vie des types de secrets asynchrones. Un type de secret asynchrone est créé dans un état initial pre-activation, et une nouvelle tâche d'exécution est automatiquement créée pour suivre la création externe des informations d'identification secrètes. Une fois que le processus externe est terminé, il met à jour la tâche secrète avec les nouvelles informations d'identification et Secrets Manager met à jour cet état secret pour devenir active. Vous pouvez dresser la liste des tâches secrètes, obtenir leurs détails et les supprimer.

Le type de secret Custom credentials utilise des tâches secrètes pour déclencher l'exécution asynchrone de fournisseurs d'informations d'identification mis en œuvre sous la forme de tâches IBM Cloud® Code Engine. Chaque tâche est associée à un cycle de travail, l'identifiant de la tâche étant défini comme le nom du cycle de travail.

Les tâches ont différents statuts, types et enregistrements de valeurs qui leur sont associés.

Statuts de tâches disponibles
Utilisez les boutons de l'onglet pour modifier le contexte du tableau. Ce tableau contient des en-têtes de ligne et de colonne. Les en-têtes de lignes fournissent le nom du rôle de la plateforme et les en-têtes de colonne identifient les informations spécifiques disponibles sur chaque rôle.
Statut Description
queued La tâche a été créée et se trouve dans la file d'attente pour commencer le traitement. Les tâches en attente peuvent être annulées en les supprimant.
processing La tâche est maintenant en cours d'exécution. Dans le cas d'un type de secret d'identification personnalisé, une tâche Code Engine a été lancée et la tâche attend le retour de la tâche ou l'expiration du délai. Les tâches de traitement peuvent être annulées en les supprimant.
credentials_created La tâche de création a été menée à bien. Dans le cas d'un secret d'identification personnalisé, tapez le job Code Engine qui signale le succès à Secrets Manager. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour.
credentials_deleted La tâche de suppression a été effectuée avec succès. Dans le cas d'un secret d'identification personnalisé, tapez le job Code Engine. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour.
failed Le délai d'exécution de la tâche s'est écoulé ou le fournisseur d'informations d'identification a mis à jour la tâche avec une erreur. Dans le cas d'un type de secret d'identification personnalisé, la tâche Code Engine a été renvoyée à Secrets Manager avec une erreur. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour.
Types de tâches disponibles
Utilisez les boutons de l'onglet pour modifier le contexte du tableau. Ce tableau contient des en-têtes de ligne et de colonne. Les en-têtes de lignes fournissent le nom du rôle de la plateforme et les en-têtes de colonne identifient les informations spécifiques disponibles sur chaque rôle.
Statut Description
create_credentials Ce type représente une tâche qui crée des informations d'identification. Peut être déclenché en raison de la création d'un secret ou d'une rotation.
delete_credentials Ce type représente une tâche qui supprime des informations d'identification précédemment créées. Il peut être déclenché par la suppression du secret, l'expiration ou la suppression d'une version spécifique, ou par rotation.
Valeurs disponibles pour l'enregistrement des tâches
Utilisez les boutons de l'onglet pour modifier le contexte du tableau. Ce tableau contient des en-têtes de ligne et de colonne. Les en-têtes de lignes fournissent le nom du rôle de la plateforme et les en-têtes de colonne identifient les informations spécifiques disponibles sur chaque rôle.
Statut Description
secret_creation Cette tâche a été déclenchée par la création du secret.
manual_secret_rotation Cette tâche a été déclenchée en raison d'une rotation manuelle.
automatic_secret_rotation Cette tâche a été déclenchée en raison d'une rotation automatique (périodique).
secret_version_expiration Cette tâche a été déclenchée en raison de l'expiration d'une version secrète.
secret_version_data_deletion Cette tâche a été déclenchée en raison de la suppression d'un secret.

Travailler avec des tâches secrètes à partir de l'interface utilisateur

Pour consulter les tâches associées à votre secret d'identification personnalisé, vous pouvez accéder au menu Tâches dans le menu déroulant Action. Vous pouvez y consulter les actions associées à vos informations d'identification. Par exemple, lorsqu'un identifiant a été créé ou supprimé, ou si un délai d'attente a été associé à une tâche.

  1. Dans la table Secrets, cliquez sur le menu Actions Icône Actions pour ouvrir une liste d'options pour votre secret.
  2. Pour afficher les tâches secrètes, cliquez sur Tâches.

Pour supprimer une tâche secrète :

  1. Dans la table Secrets, cliquez sur le menu Actions Icône Actions pour ouvrir une liste d'options pour votre secret.
  2. Cliquez sur Tâches pour afficher toutes les tâches.
  3. Cochez la case de la tâche à supprimer et cliquez sur Supprimer la tâche sélectionnée.

Travailler avec des tâches secrètes à partir de l'interface de programmation

Avant de commencer, suivez la documentation de l'interface de programmation pour définir votre point de terminaison API.

Pour consulter les tâches associées à votre secret d'identification personnalisé à l'aide du plug-in CLI Secrets Manager, exécutez la commande suivante ibmcloud secrets-manager secret-create commande :

ibmcloud secrets-manager secret-tasks --id SECRET_ID

Pour obtenir les détails d'une tâche spécifique, utilisez l'identifiant de la tâche :

ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID

Pour supprimer une tâche :

ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID

Travailler les tâches secrètes à l'aide de l'API

Vous pouvez consulter vos tâches secrètes d'informations d'identification personnalisées de manière programmatique en appelant l'API Secrets Manager. Lorsque vous appelez l'API, remplacez les variables SECRET_ID et le jeton IAM par les valeurs propres à votre instance Secrets Manager:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"

Pour obtenir les détails d'une tâche spécifique, utilisez l'identifiant de la tâche :

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"

Pour supprimer une tâche :

curl -X PUT
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"