Tâches secrètes
IBM Cloud® Secrets Manager utilise des tâches secrètes pour déclencher et gérer le cycle de vie des types de secrets asynchrones. Un type de secret asynchrone est créé dans un état initial pre-activation, et une nouvelle tâche d'exécution
est automatiquement créée pour suivre la création externe des informations d'identification secrètes. Une fois que le processus externe est terminé, il met à jour la tâche secrète avec les nouvelles informations d'identification et Secrets Manager
met à jour cet état secret pour devenir active. Vous pouvez dresser la liste des tâches secrètes, obtenir leurs détails et les supprimer.
Le type de secret Custom credentials utilise des tâches secrètes pour déclencher l'exécution asynchrone de fournisseurs d'informations d'identification mis en œuvre sous la forme de tâches IBM Cloud® Code Engine. Chaque tâche est associée à un cycle de travail, l'identifiant de la tâche étant défini comme le nom du cycle de travail.
Les tâches ont différents statuts, types et enregistrements de valeurs qui leur sont associés.
| Statut | Description |
|---|---|
queued |
La tâche a été créée et se trouve dans la file d'attente pour commencer le traitement. Les tâches en attente peuvent être annulées en les supprimant. |
processing |
La tâche est maintenant en cours d'exécution. Dans le cas d'un type de secret d'identification personnalisé, une tâche Code Engine a été lancée et la tâche attend le retour de la tâche ou l'expiration du délai. Les tâches de traitement peuvent être annulées en les supprimant. |
credentials_created |
La tâche de création a été menée à bien. Dans le cas d'un secret d'identification personnalisé, tapez le job Code Engine qui signale le succès à Secrets Manager. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour. |
credentials_deleted |
La tâche de suppression a été effectuée avec succès. Dans le cas d'un secret d'identification personnalisé, tapez le job Code Engine. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour. |
failed |
Le délai d'exécution de la tâche s'est écoulé ou le fournisseur d'informations d'identification a mis à jour la tâche avec une erreur. Dans le cas d'un type de secret d'identification personnalisé, la tâche Code Engine a été renvoyée à Secrets Manager avec une erreur. Les tâches ayant ce statut n'acceptent pas d'autres mises à jour. |
| Statut | Description |
|---|---|
create_credentials |
Ce type représente une tâche qui crée des informations d'identification. Peut être déclenché en raison de la création d'un secret ou d'une rotation. |
delete_credentials |
Ce type représente une tâche qui supprime des informations d'identification précédemment créées. Il peut être déclenché par la suppression du secret, l'expiration ou la suppression d'une version spécifique, ou par rotation. |
| Statut | Description |
|---|---|
secret_creation |
Cette tâche a été déclenchée par la création du secret. |
manual_secret_rotation |
Cette tâche a été déclenchée en raison d'une rotation manuelle. |
automatic_secret_rotation |
Cette tâche a été déclenchée en raison d'une rotation automatique (périodique). |
secret_version_expiration |
Cette tâche a été déclenchée en raison de l'expiration d'une version secrète. |
secret_version_data_deletion |
Cette tâche a été déclenchée en raison de la suppression d'un secret. |
Travailler avec des tâches secrètes à partir de l'interface utilisateur
Pour consulter les tâches associées à votre secret d'identification personnalisé, vous pouvez accéder au menu Tâches dans le menu déroulant Action. Vous pouvez y consulter les actions associées à vos informations d'identification. Par exemple, lorsqu'un identifiant a été créé ou supprimé, ou si un délai d'attente a été associé à une tâche.
- Dans la table Secrets, cliquez sur le menu Actions
pour ouvrir une liste d'options pour votre secret.
- Pour afficher les tâches secrètes, cliquez sur Tâches.
Pour supprimer une tâche secrète :
- Dans la table Secrets, cliquez sur le menu Actions
pour ouvrir une liste d'options pour votre secret.
- Cliquez sur Tâches pour afficher toutes les tâches.
- Cochez la case de la tâche à supprimer et cliquez sur Supprimer la tâche sélectionnée.
Travailler avec des tâches secrètes à partir de l'interface de programmation
Avant de commencer, suivez la documentation de l'interface de programmation pour définir votre point de terminaison API.
Pour consulter les tâches associées à votre secret d'identification personnalisé à l'aide du plug-in CLI Secrets Manager, exécutez la commande suivante ibmcloud secrets-manager secret-create commande :
ibmcloud secrets-manager secret-tasks --id SECRET_ID
Pour obtenir les détails d'une tâche spécifique, utilisez l'identifiant de la tâche :
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID
Pour supprimer une tâche :
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID
Travailler les tâches secrètes à l'aide de l'API
Vous pouvez consulter vos tâches secrètes d'informations d'identification personnalisées de manière programmatique en appelant l'API Secrets Manager. Lorsque vous appelez l'API, remplacez les variables SECRET_ID et le jeton IAM par les valeurs propres à votre instance Secrets Manager:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"
Pour obtenir les détails d'une tâche spécifique, utilisez l'identifiant de la tâche :
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"
Pour supprimer une tâche :
curl -X PUT
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"