Secrets Manager Registro delle modifiche API
In questo log delle modifiche, puoi acquisire informazioni sulle ultime modifiche, miglioramenti e aggiornamenti per l'API IBM Cloud® Secrets Manager. Il registro delle modifiche elenca le modifiche apportate, ordinate in base alla data di rilascio. Le modifiche alle versioni API esistenti sono progettate per essere compatibili con le applicazioni client esistenti.
Per ulteriori informazioni sugli aggiornamenti e i miglioramenti generali al servizio Secrets Manager, vedi Note sulla release.
25 agosto 2025
- È stato aggiunto un nuovo campo
retrieved_atper identificare l'ultimo accesso a un segreto.
17 febbraio 2025
- È stato aggiunto un nuovo campo "
managed_csr" per supportare la funzione "Imported certificated with Managed CSR".
7 ottobre 2024
- È ora disponibile una nuova configurazione
action_type,private_cert_configuration_action_rotate_intermediate, per consentire la rotazione di un certificato intermedio dell'Autorità di certificazione. Per saperne di più sulla rotazione di un CA intermedio.
23 settembre 2024
- L'API Create Secret ora supporta la creazione di un segreto IAM per la gestione delle credenziali su un altro account IBM Cloud passando l'ID dell'account nel nuovo campo
account_id. - È stata aggiunta una nuova proprietà
disabledalla configurazione delle credenziali IAM. Utilizzare questa proprietà per disabilitare la configurazione della chiave API quando si passa all'utilizzo della configurazione dell'autorizzazione del servizio IAM. - Il metodo Aggiorna la configurazione può ora essere usato per aggiornare il campo
api_keyo il campodisabled. - Un nuovo campo
account_idviene restituito quando l'ID servizio gestito appartiene a un account IBM Cloud diverso.
9 settembre 2024
- Il campo
expiration_dateviene ora restituito anche per le versioni segrete.
6 agosto 2024
- Utilizzare l'opzione
secret_typesper elencare la configurazione di un motore specifico. I valori supportati sono:iam_credentials,public_certeprivate_cert. - Nuova proprietà
crypto_keyper fornire il proprio HSM.
10 giugno 2024
- L' API di aggiornamento metadati ora supporta
nullper il campoexpiration_date, rendendo possibile la disabilitazione della scadenza per i tipi di segretoarbitraryeusername_passowrd.
11 marzo 2024
- L' API degli endpoint del servizio ora restituisce anche il servizio di gestione delle chiavi selezionato per il servizio gestito dal provider dell'istanza o fornito dall'utente (Key Protect o Hyper Protect Crypto Services).
- L' API Elenco segreti ora accetta ulteriori parametri,
?secret_types=...per filtrare in base al tipo di segreto e?match_all_labels=...per filtrare in base a un'etichetta o una combinazione di etichette.
12 febbraio 2024
- Il tipo di segreto delle credenziali utente ora supporta la creazione di una password casuale durante la creazione del segreto se il campo
passwordviene mantenuto vuoto. Inoltre, è possibile controllare la lunghezza della password e se includere numeri, simboli e lettere maiuscole includendo il campopassword_generation_policy. Per ulteriori informazioni, vedi Memorizzazione delle credenziali dell'utente. - Per una configurazione del provider DNS esistente, è possibile passare dalla chiave API all'autorizzazione service - to - service passando una stringa vuota nel campo
apikey. Nota: si presume che prima del passaggio sia stata configurata un'autorizzazione da servizio a servizio alla stessa istanza di Cloud Internet Services con una politica di accesso identica o corrispondente.
20 settembre 2023
Ottieni un segreto per nome invece che per ID utilizzando un nuovo endpoint API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Ulteriori informazioni in Accesso ai segreti.
17 aprile 2023
La versione 2.0.0 è stata rilasciata il 17 aprile 2023. Questa release include i seguenti aggiornamenti:
- Non è più necessario includere
secret_typenell'API URL per identificare un segreto. - Il gruppo di segreti deve essere univoco per l'istanza Secrets Manager.
- Gli aggiornamenti delle risorse sono definiti come operazioni di patch dell HTTP.
- L'API di configurazione segue il modello dell'API Secrets Manager.
config_typeagisce come discriminatore API, in modo simile asecret_type. - Le configurazioni sono modellate come compositi openAPI con metadati e parti di dati, in modo simile al modello Secrets Manager. Le associazioni tra ruoli IAM e le API di configurazione seguono lo stesso modello per l'API Secrets Manager. Ad esempio, un visualizzatore IAM può elencare le configurazioni per visualizzarne i metadati.
- Le operazioni di elenco restituiscono metadati solo per le risorse segrete, di versione segreta e di configurazione.
- L'azione per ruotare un segreto è ora la creazione di una nuova API della versione segreta:
POST/v2/secrets/{id}/versions. - L'azione per ripristinare la versione del segreto è ora la creazione di una nuova API della versione del segreto con il parametro del corpo
restored_from_version. - L'azione per eliminare le credenziali IAM è ora l'API di eliminazione di una versione segreta dei dati:
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data. - L'API delle politiche è ora integrata nell'API dei metadati nella versione 2.0.
- Le azioni per elencare i segreti e ottenere i metadati dei segreti restituiscono il campo
versions_total. Il contenuto della versione non è incluso. - È possibile fare riferimento alle versioni dei segreti correnti e precedenti utilizzando gli alias
currentepreviousnelle API della versione. - A partire dal 17 aprile 2023, l'API IBM Cloud® Secrets Manager v1 è obsoleta a favore di v2. Se stai ancora lavorando attivamente con l'API Secrets Manager v1, assicurati di avviare il tuo aggiornamento il prima possibile. Il 31 ottobre 2023, il supporto per l'API Secrets Manager v1 verrà rimosso.
12 settembre 2022
Questa release include i seguenti aggiornamenti:
- È stato aggiunto il metodo Aggiorna i metadati di una versione segreta che può essere utilizzato per memorizzare i metadati personalizzati della versione pertinenti alle necessità dell'organizzazione.
- Sono stati aggiornati i metodi Crea un segreto, Richiama un'azione su un segreto, Ottieni metadati del segreto,
Ottieni metadati della versione del segreto e Aggiorna metadati del segreto per includere i campi
custom_metadataeversion_custom_metadata.
10 luglio 2022
Questa release include i seguenti aggiornamenti:
- Sono stati aggiunti i metodi Lock a secret e Lock a secret version che possono essere utilizzati per creare blocchi su un segreto nella propria istanza. Per ulteriori informazioni, vedi Blocco dei segreti.
- Sono stati aggiunti i metodi Sblocca un segreto e Sblocca una versione segreta che possono essere utilizzati per rimuovere i blocchi su una versione segreta o specifica.
- Sono stati aggiunti Elenca blocchi segreti, Elenca blocchi di versione segreti e Elenca tutti i segreti e i blocchi.
- Sono state aggiornate tutte le operazioni dei segreti per restituire un campo
locks_totalcome parte dei metadati di un segreto.
25 aprile 2022
Questa release include i seguenti aggiornamenti:
- È stato aggiunto il tipo di segreto
private_certche può essere utilizzato per generare i certificati TLS con il servizio. Per ulteriori informazioni, vedi Creazione di certificati privati. - È stato aggiunto il metodo Richiama un'azione su una versione di un segreto che può essere utilizzato per revocare una versione di un certificato privato. Attualmente,
questa API supporta solo i segreti
private_cert. - È stato aggiornato il richiamo di un'azione su un metodo segreto per includere
revokecome un'azione supportata. Attualmente, l'azionerevokeè supportata solo per i segretiprivate_cert. - È stato aggiornato il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Questa API ora supporta i segreti
private_certoltre aimported_certepublic_cert. - Sono stati aggiornati i metodi Add a configuration, List configuration, Update a configuration,
Get a configuration e Remove a configuration. Queste API ora supportano i segreti
private_certoltre apublic_cert. - È stato aggiunto il metodo Richiama un'azione su una configurazione che viene utilizzato per eseguire operazioni su elementi di configurazione specifici,
ad esempio autorità di certificazione root o intermedie. Attualmente, questa API supporta solo i segreti
private_cert.
3 febbraio 2022
Questa release include il seguente aggiornamento:
- Aggiunto i metodi Register with Event Notifications, Get Event Notifications registration details, Unregister from Event Notifications e Send test event che possono essere utilizzati per gestire la connessione al servizio Event Notifications.
31 gennaio 2022
Questa release include il seguente aggiornamento:
- Aggiunto
kvcome tipo di segreto al metodo Crea un segreto. Puoi memorizzare e gestire i segreti chiave - valore, inclusi i documenti JSON complessi, che vengono utilizzati per accedere ai sistemi protetti all'interno o all'esterno di IBM Cloud.
22 novembre 2021
Questa release include i seguenti aggiornamenti:
- Aggiunto il parametro di stringa
service_idcome opzione del corpo della richiesta al metodo Crea un segreto. Puoi usare questo campo per creare le credenziali IAM con un ID servizio esistente dal tuo account, in modo che venga generata solo una chiave API quando si legge o si accede al segreto. - È stato aggiunto il parametro stringa
api_key_idai dettagli della risposta dei metodi Crea un segreto e Ottieni metadati del segreto. - È stato aggiunto il parametro booleano
service_id_is_staticai dettagli della risposta dei metodi Create a secret e Get secret metadata. Questo parametro indica se è stato creato un segreto della credenziale IAM utilizzando un ID servizio esistente. - Aggiunto il metodo Elencare le versioni di un segreto che può essere utilizzato per ottenere informazioni sulla cronologia delle versioni per un segreto.
- Sono stati aggiunti i parametri booleani
payload_availableedownloadedai dettagli di risposta dei metodi Get a secret, Get secret version metadata, List versions of a secret. Questi parametri possono aiutare a identificare se una versione segreta è disponibile per essere ripristinata e se è già stata precedentemente letta o a cui è stato eseguito l'accesso. - È stato aggiunto il parametro di query
restorecome opzione di richiesta su Richiama un'azione su un metodo segreto. È possibile utilizzare questa azione per ripristinare una versione precedente di un segreto. - È stato aggiornato il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Questa API ora supporta i segreti
arbitrary,iam_credentialseusername_password, oltre apublic_certeimported_cert.
20 settembre 2021
Questa release include i seguenti aggiornamenti:
- È stato aggiunto il tipo di segreto
public_certche può essere utilizzato per ordinare i certificati TLS convalidati dal dominio con il servizio. Per ulteriori informazioni, vedi Ordine di certificati. - Sono stati aggiunti i metodi Aggiungi una configurazione, Elenca configurazioni,
Aggiorna una configurazione, Ottieni una configurazione e Rimuovi una configurazione che possono essere utilizzati per aggiungere configurazioni del motore al servizio. Attualmente, queste API supportano solo i segreti
public_cert. - È stato aggiornato il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Questa API ora supporta i segreti
public_certoltre aimported_cert.
11 luglio 2021
Questa release include i seguenti aggiornamenti:
- La lunghezza massima dei nomi segreti è stata modificata in 240 caratteri.
- Modificata la lunghezza massima per le descrizioni dei segreti a 1024 caratteri.
20 giugno 2021
Questa release include i seguenti aggiornamenti:
- È stato aggiunto il tipo di segreto
imported_certche può essere utilizzato per memorizzare i certificati X.509 nel servizio. Per ulteriori informazioni, consultare Importazione di certificati. - È stato aggiunto il metodo Get a version of a secret che può essere utilizzato per richiamare la versione precedente di un segreto. Attualmente, questa API supporta
solo i segreti
imported_cert.
13 aprile 2021
Questa release include i seguenti aggiornamenti:
- Aggiunto parametro di query
group={secret_group_ID}che può essere utilizzato per filtrare un elenco di segreti per gruppo di segreti.
7 marzo 2021
Questa release include i seguenti aggiornamenti:
- Aggiunto il parametro booleano
reuse_api_keyper i segreti della credenziale IAM.
10 febbraio 2021
Questa release include i seguenti aggiornamenti:
- È stato aggiunto il parametro di query
search={string}che può essere utilizzato per filtrare un elenco di segreti che contiene una stringa specificata. - Aggiunto il parametro di query
sort_by={field_name}che può essere utilizzato per filtrare un elenco di segreti in base a un campo di metadati specificato.
25 gennaio 2021
Questa release include i seguenti aggiornamenti:
- La lunghezza massima per i nomi segreti è stata modificata in 128 caratteri.
- La lunghezza massima dei nomi dei gruppi di segreti è stata modificata in 62 caratteri.