Secrets Manager Registro delle modifiche API

In questo log delle modifiche, puoi acquisire informazioni sulle ultime modifiche, miglioramenti e aggiornamenti per l'API IBM Cloud® Secrets Manager. Il registro delle modifiche elenca le modifiche apportate, ordinate in base alla data di rilascio. Le modifiche alle versioni API esistenti sono progettate per essere compatibili con le applicazioni client esistenti.

Per ulteriori informazioni sugli aggiornamenti e i miglioramenti generali al servizio Secrets Manager, vedi Note sulla release.

25 agosto 2025

  • È stato aggiunto un nuovo campo retrieved_at per identificare l'ultimo accesso a un segreto.

17 febbraio 2025

  • È stato aggiunto un nuovo campo " managed_csr " per supportare la funzione "Imported certificated with Managed CSR".

7 ottobre 2024

  • È ora disponibile una nuova configurazione action_type, private_cert_configuration_action_rotate_intermediate, per consentire la rotazione di un certificato intermedio dell'Autorità di certificazione. Per saperne di più sulla rotazione di un CA intermedio.

23 settembre 2024

  • L'API Create Secret ora supporta la creazione di un segreto IAM per la gestione delle credenziali su un altro account IBM Cloud passando l'ID dell'account nel nuovo campo account_id.
  • È stata aggiunta una nuova proprietà disabled alla configurazione delle credenziali IAM. Utilizzare questa proprietà per disabilitare la configurazione della chiave API quando si passa all'utilizzo della configurazione dell'autorizzazione del servizio IAM.
  • Il metodo Aggiorna la configurazione può ora essere usato per aggiornare il campo api_key o il campo disabled.
  • Un nuovo campo account_id viene restituito quando l'ID servizio gestito appartiene a un account IBM Cloud diverso.

9 settembre 2024

  • Il campo expiration_date viene ora restituito anche per le versioni segrete.

6 agosto 2024

  • Utilizzare l'opzione secret_types per elencare la configurazione di un motore specifico. I valori supportati sono: iam_credentials, public_cert e private_cert.
  • Nuova proprietà crypto_key per fornire il proprio HSM.

10 giugno 2024

  • L' API di aggiornamento metadati ora supporta null per il campo expiration_date, rendendo possibile la disabilitazione della scadenza per i tipi di segreto arbitrary e username_passowrd.

11 marzo 2024

  • L' API degli endpoint del servizio ora restituisce anche il servizio di gestione delle chiavi selezionato per il servizio gestito dal provider dell'istanza o fornito dall'utente (Key Protect o Hyper Protect Crypto Services).
  • L' API Elenco segreti ora accetta ulteriori parametri, ?secret_types=... per filtrare in base al tipo di segreto e ?match_all_labels=... per filtrare in base a un'etichetta o una combinazione di etichette.

12 febbraio 2024

  • Il tipo di segreto delle credenziali utente ora supporta la creazione di una password casuale durante la creazione del segreto se il campo password viene mantenuto vuoto. Inoltre, è possibile controllare la lunghezza della password e se includere numeri, simboli e lettere maiuscole includendo il campo password_generation_policy. Per ulteriori informazioni, vedi Memorizzazione delle credenziali dell'utente.
  • Per una configurazione del provider DNS esistente, è possibile passare dalla chiave API all'autorizzazione service - to - service passando una stringa vuota nel campo apikey. Nota: si presume che prima del passaggio sia stata configurata un'autorizzazione da servizio a servizio alla stessa istanza di Cloud Internet Services con una politica di accesso identica o corrispondente.

20 settembre 2023

Ottieni un segreto per nome invece che per ID utilizzando un nuovo endpoint API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Ulteriori informazioni in Accesso ai segreti.

17 aprile 2023

La versione 2.0.0 è stata rilasciata il 17 aprile 2023. Questa release include i seguenti aggiornamenti:

  • Non è più necessario includere secret_type nell'API URL per identificare un segreto.
  • Il gruppo di segreti deve essere univoco per l'istanza Secrets Manager.
  • Gli aggiornamenti delle risorse sono definiti come operazioni di patch dell HTTP.
  • L'API di configurazione segue il modello dell'API Secrets Manager. config_type agisce come discriminatore API, in modo simile a secret_type.
  • Le configurazioni sono modellate come compositi openAPI con metadati e parti di dati, in modo simile al modello Secrets Manager. Le associazioni tra ruoli IAM e le API di configurazione seguono lo stesso modello per l'API Secrets Manager. Ad esempio, un visualizzatore IAM può elencare le configurazioni per visualizzarne i metadati.
  • Le operazioni di elenco restituiscono metadati solo per le risorse segrete, di versione segreta e di configurazione.
  • L'azione per ruotare un segreto è ora la creazione di una nuova API della versione segreta: POST/v2/secrets/{id}/versions.
  • L'azione per ripristinare la versione del segreto è ora la creazione di una nuova API della versione del segreto con il parametro del corpo restored_from_version.
  • L'azione per eliminare le credenziali IAM è ora l'API di eliminazione di una versione segreta dei dati: DELETE /v2/secrets/{id}/versions/{version_id}/secret_data.
  • L'API delle politiche è ora integrata nell'API dei metadati nella versione 2.0.
  • Le azioni per elencare i segreti e ottenere i metadati dei segreti restituiscono il campo versions_total. Il contenuto della versione non è incluso.
  • È possibile fare riferimento alle versioni dei segreti correnti e precedenti utilizzando gli alias current e previous nelle API della versione.
  • A partire dal 17 aprile 2023, l'API IBM Cloud® Secrets Manager v1 è obsoleta a favore di v2. Se stai ancora lavorando attivamente con l'API Secrets Manager v1, assicurati di avviare il tuo aggiornamento il prima possibile. Il 31 ottobre 2023, il supporto per l'API Secrets Manager v1 verrà rimosso.

12 settembre 2022

Questa release include i seguenti aggiornamenti:

10 luglio 2022

Questa release include i seguenti aggiornamenti:

25 aprile 2022

Questa release include i seguenti aggiornamenti:

  • È stato aggiunto il tipo di segreto private_cert che può essere utilizzato per generare i certificati TLS con il servizio. Per ulteriori informazioni, vedi Creazione di certificati privati.
  • È stato aggiunto il metodo Richiama un'azione su una versione di un segreto che può essere utilizzato per revocare una versione di un certificato privato. Attualmente, questa API supporta solo i segreti private_cert.
  • È stato aggiornato il richiamo di un'azione su un metodo segreto per includere revoke come un'azione supportata. Attualmente, l'azione revoke è supportata solo per i segreti private_cert.
  • È stato aggiornato il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Questa API ora supporta i segreti private_cert oltre a imported_cert e public_cert.
  • Sono stati aggiornati i metodi Add a configuration, List configuration, Update a configuration, Get a configuration e Remove a configuration. Queste API ora supportano i segreti private_cert oltre a public_cert.
  • È stato aggiunto il metodo Richiama un'azione su una configurazione che viene utilizzato per eseguire operazioni su elementi di configurazione specifici, ad esempio autorità di certificazione root o intermedie. Attualmente, questa API supporta solo i segreti private_cert.

3 febbraio 2022

Questa release include il seguente aggiornamento:

31 gennaio 2022

Questa release include il seguente aggiornamento:

  • Aggiunto kv come tipo di segreto al metodo Crea un segreto. Puoi memorizzare e gestire i segreti chiave - valore, inclusi i documenti JSON complessi, che vengono utilizzati per accedere ai sistemi protetti all'interno o all'esterno di IBM Cloud.

22 novembre 2021

Questa release include i seguenti aggiornamenti:

  • Aggiunto il parametro di stringa service_id come opzione del corpo della richiesta al metodo Crea un segreto. Puoi usare questo campo per creare le credenziali IAM con un ID servizio esistente dal tuo account, in modo che venga generata solo una chiave API quando si legge o si accede al segreto.
  • È stato aggiunto il parametro stringa api_key_id ai dettagli della risposta dei metodi Crea un segreto e Ottieni metadati del segreto.
  • È stato aggiunto il parametro booleano service_id_is_static ai dettagli della risposta dei metodi Create a secret e Get secret metadata. Questo parametro indica se è stato creato un segreto della credenziale IAM utilizzando un ID servizio esistente.
  • Aggiunto il metodo Elencare le versioni di un segreto che può essere utilizzato per ottenere informazioni sulla cronologia delle versioni per un segreto.
  • Sono stati aggiunti i parametri booleani payload_available e downloaded ai dettagli di risposta dei metodi Get a secret, Get secret version metadata, List versions of a secret. Questi parametri possono aiutare a identificare se una versione segreta è disponibile per essere ripristinata e se è già stata precedentemente letta o a cui è stato eseguito l'accesso.
  • È stato aggiunto il parametro di query restore come opzione di richiesta su Richiama un'azione su un metodo segreto. È possibile utilizzare questa azione per ripristinare una versione precedente di un segreto.
  • È stato aggiornato il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Questa API ora supporta i segreti arbitrary, iam_credentials e username_password, oltre a public_cert e imported_cert.

20 settembre 2021

Questa release include i seguenti aggiornamenti:

11 luglio 2021

Questa release include i seguenti aggiornamenti:

  • La lunghezza massima dei nomi segreti è stata modificata in 240 caratteri.
  • Modificata la lunghezza massima per le descrizioni dei segreti a 1024 caratteri.

20 giugno 2021

Questa release include i seguenti aggiornamenti:

  • È stato aggiunto il tipo di segreto imported_cert che può essere utilizzato per memorizzare i certificati X.509 nel servizio. Per ulteriori informazioni, consultare Importazione di certificati.
  • È stato aggiunto il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Attualmente, questa API supporta solo i segreti imported_cert.

13 aprile 2021

Questa release include i seguenti aggiornamenti:

  • Aggiunto parametro di query group={secret_group_ID} che può essere utilizzato per filtrare un elenco di segreti per gruppo di segreti.

7 marzo 2021

Questa release include i seguenti aggiornamenti:

  • Aggiunto il parametro booleano reuse_api_key per i segreti della credenziale IAM.

10 febbraio 2021

Questa release include i seguenti aggiornamenti:

  • È stato aggiunto il parametro di query search={string} che può essere utilizzato per filtrare un elenco di segreti che contiene una stringa specificata.
  • Aggiunto il parametro di query sort_by={field_name} che può essere utilizzato per filtrare un elenco di segreti in base a un campo di metadati specificato.

25 gennaio 2021

Questa release include i seguenti aggiornamenti:

  • La lunghezza massima per i nomi segreti è stata modificata in 128 caratteri.
  • La lunghezza massima dei nomi dei gruppi di segreti è stata modificata in 62 caratteri.