Collegamento dei provider DNS
Con IBM Cloud® Secrets Manager, è possibile collegarsi a un provider DNS aggiungendo una configurazione alla propria istanza.
Un provider DNS è il servizio utilizzato per aggiungere e gestire i domini per le applicazioni o i servizi. Aggiungendo una configurazione DNS, è possibile specificare il servizio DNS da utilizzare per la convalida del dominio quando si ordinano certificati tramite Secrets Manager.
È possibile definire fino a 10 configurazioni DNS per istanza. Per visualizzare un elenco delle configurazioni disponibili per la propria istanza, andare alla pagina Motori segreti > Certificati pubblici nell'interfaccia utente Secrets Manager.
È possibile definire fino a 10 configurazioni DNS per istanza. Per ottenere un elenco delle configurazioni disponibili per la propria istanza, è possibile utilizzare l'API List configurations.
Prima di iniziare
Prima di iniziare, accertatevi di avere il livello di accesso richiesto. Per gestire le configurazioni del motore per la propria istanza, è necessario il ruolo di servizio Manager o superiore.
Fornitori DNS supportati
È possibile collegare i seguenti provider DNS all'istanza del servizio Secrets Manager.
| Prerequisiti |
|---|
|
Prima di aggiungere una configurazione per Cloud Internet Services (CIS), accertarsi di aver creato un'istanza del servizio :
|
| Prerequisiti |
|---|
|
Prima di aggiungere una configurazione per l'infrastruttura classica, accertarsi di averla eseguita:
|
| Prerequisiti |
|---|
| Per utilizzare il proprio provider DNS, è necessario consultare la documentazione del provider per le istruzioni. In Secrets Manager non è richiesta la configurazione del provider DNS. |
Aggiunta di una configurazione del provider DNS nell'interfaccia utente
È possibile aggiungere configurazioni di provider DNS alla propria istanza di servizio utilizzando l'interfaccia utente Secrets Manager.
-
Nella console, fare clic sull'icona Menu
> Elenco risorse.
-
Dall'elenco dei servizi, selezionare l'istanza di Secrets Manager.
-
Nella pagina Motori segreti, fare clic sulla scheda Certificati pubblici.
-
Nella tabella dei provider DNS, fare clic su Aggiungi.
-
Selezionare il provider DNS che si desidera utilizzare.
Attualmente è possibile aggiungere configurazioni per le infrastrutture classiche Cloud Internet Services (CIS) e IBM Cloud. È anche possibile utilizzare il proprio provider DNS, ma in questo caso non è necessaria alcuna configurazione.
-
Concedere l'accesso al servizio tra Secrets Manager e il provider DNS selezionato.
-
Se si sceglie CIS, si concede l'accesso selezionando da un elenco di istanze autorizzate CIS.
Non avete ancora un'autorizzazione? È possibile crearne uno nella console IAM. È possibile concedere l'accesso a CIS fornendo una chiave API o il CRN dell'istanza. Il CRN si trova nella pagina Panoramica dell'istanza del servizio CIS. Se si preferisce utilizzare una chiave API per CIS, vedere Concessione dell'accesso al servizio mediante una chiave API. Altrimenti, fornire il CRN dell'istanza dopo aver creato l'autorizzazione.
-
Se si sceglie l'infrastruttura classica, inserire il nome utente e la chiave API associati al proprio account.
-
Se si sceglie di utilizzare il proprio provider DNS, consultare la documentazione del provider per le istruzioni. In Secrets Manager non è richiesta la configurazione del provider DNS.
-
-
Fai clic su Aggiungi.
Aggiunta di una configurazione del provider DNS dalla CLI
È possibile aggiungere configurazioni di provider DNS alla propria istanza di servizio utilizzando la CLI di Secrets Manager. I provider DNS manuali possono essere configurati solo utilizzando l'API.
Per configurare un motore dei segreti dalla CLI di IBM Cloud, eseguire il comando ibmcloud secrets-manager configuration-create il comando.
ibmcloud secrets-manager configuration-create {
"cloud_internet_services_apikey": "MY_APIKEY_WITH_MANAGER_ACCESS_TO_CIS",
"cloud_internet_services_crn": "MY_CIS_CRN",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "my-cloud-internet-services-config"}'
Se si sceglie di utilizzare il proprio provider DNS, consultare la documentazione del provider per le istruzioni. In Secrets Manager non è richiesta la configurazione del provider DNS. Se si preferisce utilizzare un'autorizzazione di servizio
IAM, omettere cloud_internet_services_apikey.
Aggiunta di una configurazione del provider DNS con l'API
È possibile aggiungere configurazioni di provider DNS alla propria istanza di servizio utilizzando l'API Secrets Manager.
Se si sceglie di utilizzare il proprio provider DNS, consultare la documentazione del provider per le istruzioni. In Secrets Manager non è richiesta la configurazione del provider DNS.
Configurazione Cloud Internet Services (CIS)
L'esempio seguente mostra una query che si può usare per aggiungere una configurazione DNS Cloud Internet Services (CIS) all'istanza Secrets Manager. Quando si chiama l'API, sostituire il valore cis_crn con il CRN dell'istanza
CIS che contiene i domini.
Se si deve accedere a un'istanza CIS che si trova in un altro account, fornire un valore cis_apikey che contenga una chiave API con accesso al servizio Manager sul servizio Internet Services (internet-svs).
Se si preferisce utilizzare un'autorizzazione di servizio IAM, omettere cloud_internet_services_apikey. Per ulteriori informazioni, vedere Concessione dell'accesso ai servizi a CIS.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"cloud_internet_services_apikey": "5ipu..",
"cloud_internet_services_crn": "crn:v1:bluemix:public:internet-svcs:global:a/128e84fcca45c1224aae525d31ef2b52:009a0357-1460-42b4-b903-10580aba7dd8::",
"config_type": "public_cert_configuration_dns_cloud_internet_services",
"name": "cloud-internet-services-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Una risposta positiva aggiunge la configurazione all'istanza del servizio. Per ulteriori informazioni sui parametri di richiesta obbligatori e opzionali, vedere Aggiunta di una configurazione.
Configurazione dell'infrastruttura classica
L'esempio seguente mostra una query che si può usare per aggiungere una configurazione DNS classica dell'infrastruttura all'istanza Secrets Manager. Quando si chiama l'API, sostituire i valori classic_infrastructure_username e
classic_infastructure_password (chiave API).
curl -X POST
--H 'Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"classic_infrastructure_password": "sRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0ODsRBm1jkHOH2kn9oBnK5R0OD",
"classic_infrastructure_username": "1234567_JohnDoe@mail.com",
"config_type": "public_cert_configuration_dns_classic_infrastructure",
"name": "classic-infrastructure-config"
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations"
Una risposta positiva aggiunge la configurazione all'istanza del servizio. Per ulteriori informazioni sui parametri di richiesta obbligatori e opzionali, vedere Aggiunta di una configurazione.
Aggiunta di una configurazione del provider DNS con Terraform
È possibile aggiungere configurazioni di provider DNS all'istanza del servizio utilizzando Terraform per Secrets Manager.
Se si sceglie di utilizzare il proprio provider DNS, consultare la documentazione del provider per le istruzioni. In Secrets Manager non è richiesta la configurazione del provider DNS.
Configurazione di Cloud Internet Services (CIS) con Terraform
L'esempio seguente mostra una configurazione che si può usare per aggiungere una configurazione DNS Cloud Internet Services (CIS) all'istanza Secrets Manager. Se si preferisce utilizzare un'autorizzazione di servizio IAM, omettere cloud_internet_services_apikey.
resource "ibm_sm_public_certificate_configuration_dns_cis" "my_dns_cis_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_CIS_config"
cloud_internet_services_apikey = var.my_cis_apikey
cloud_internet_services_crn = var.my_cis_crn
}
Configurazione dell'infrastruttura classica con Terraform
L'esempio seguente mostra una configurazione che può essere utilizzata per aggiungere una configurazione DNS classica dell'infrastruttura all'istanza Secrets Manager.
resource "ibm_sm_public_certificate_configuration_dns_classic_infrastructure" "my_dns_classic_config" {
instance_id = local.instance_id
region = local.region
name = "my_DNS_config"
classic_infrastructure_password = "username"
classic_infrastructure_username = "password"
}
Eliminazione della configurazione di un provider DNS nell'interfaccia utente
Se non si ha più bisogno di una configurazione, è possibile eliminarla usando l'interfaccia utente Secrets Manager.
Dopo aver eliminato una configurazione, i certificati associati al provider DNS non possono più essere ruotati automaticamente. Non eliminare le configurazioni associate ai certificati nelle applicazioni o nei servizi di produzione.
-
Nella console, fare clic sull'icona Menu
> Elenco risorse.
-
Dall'elenco dei servizi, selezionare l'istanza di Secrets Manager.
-
Nella pagina Motori segreti, fare clic sulla scheda Certificati pubblici.
-
Utilizzare la tabella della sezione Provider DNS per visualizzare le configurazioni della propria istanza.
-
Nella riga della configurazione che si desidera eliminare, fare clic sul menu Azioni
> Elimina.
-
Inserire il nome della configurazione per confermarne l'eliminazione.
-
Fai clic su Delete.
Eliminazione della configurazione di un provider DNS con l'API
È possibile eliminare le configurazioni chiamando l'API Secrets Manager.
L'esempio seguente mostra una query che si può usare per rimuovere la configurazione di un provider DNS dalla propria istanza. Quando si chiama l'API, sostituire {config_name} con il nome della configurazione che si vuole eliminare.
Dopo aver eliminato una configurazione, i certificati associati al provider DNS non possono più essere ruotati automaticamente. Non eliminare le configurazioni associate ai certificati nelle applicazioni o nei servizi di produzione.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Una risposta positiva rimuove la configurazione dall'istanza del servizio. Per ulteriori informazioni sui parametri di richiesta obbligatori e opzionali, vedere Rimuovere una configurazione.
Recupero della configurazione di un provider DNS nell'interfaccia utente
È possibile recuperare il valore di un provider DNS utilizzando l'interfaccia utente Secrets Manager.
- Nel motore segreto dei certificati pubblici, fare clic
del menu Azioni nella tabella dei provider DNS per aprire un elenco di opzioni per la configurazione del motore.
- Per visualizzare il valore della configurazione, fare clic su Visualizza configurazione.
- Fare clic su Conferma dopo essersi assicurati di trovarsi in un ambiente sicuro.
Il valore segreto viene visualizzato per 15 secondi, quindi la finestra di dialogo si chiude.
Recupero della configurazione di un provider DNS tramite CLI
È possibile recuperare il valore di un provider DNS utilizzando la CLI Secrets Manager. Nel seguente esempio di comando, sostituire il nome della configurazione del motore con il nome della propria configurazione.
ibmcloud secrets-manager configuration --name EXAMPLE_CONFIG --service-url https://{instance_ID}.{region}.secrets-manager.appdomain.cloud
Sostituire {instance_ID} e {region} con i valori applicabili all'istanza del servizio Secrets Manager. Per trovare l'endpoint URL specifico della propria istanza, è possibile copiarlo dalla pagina Endpoint dell'interfaccia utente Secrets Manager. Per ulteriori informazioni, vedere Visualizzazione degli URL dell'endpoint
Recupero della configurazione di un provider DNS tramite API
È possibile recuperare il valore di un provider DNS utilizzando l'API Secrets Manager. Nell'esempio di richiesta seguente, sostituire il nome della configurazione del motore con il nome della propria configurazione.
curl -X GET --location --header "Authorization: Bearer {iam_token}" \
--header "Accept: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/configurations/{name}"
Sostituire {instance_ID} e {region} con i valori applicabili all'istanza del servizio Secrets Manager. Per trovare l'endpoint URL specifico della propria istanza, è possibile copiarlo dalla pagina Endpoint dell'interfaccia utente Secrets Manager. Per ulteriori informazioni, vedere Visualizzazione degli URL dell'endpoint
Una risposta di successo restituisce il valore della configurazione del motore, insieme ad altri metadati. Per ulteriori informazioni sui parametri di richiesta obbligatori e opzionali, vedere Ottenere un segreto.
Passi successivi
- Ordinare un certificato.
- Gestite le configurazioni dei provider DNS con Terraform IBM Modules (TIM) per Secrets Manager Public Certificate Engine per implementazioni ripetibili.