Eliminazione dei segreti

Puoi utilizzare IBM Cloud® Secrets Manager per eliminare un segreto e il suo contenuto.

Prima di iniziare

Prima di iniziare, assicurarsi di disporre del livello di accesso richiesto. Per eliminare i segreti, hai bisogno del ruolo del servizio Gestore.

Se hai un ID servizio o una chiave API che è stata generata dal motore dei segreti delle credenziali IAM ed elimini la tua istanza di Secrets Manager, devi anche eliminare il segreto da IAM.

Eliminazione dei segreti nell'interfaccia utente

Puoi utilizzare l'IU Secrets Manager per eliminare manualmente i tuoi segreti.

  1. Nella console, fai clic su Menu icon Menu icon > Resource List.
  2. Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.
  3. Utilizzare la tabella Segreti per sfogliare i segreti nell'istanza.
  4. Nella riga del segreto che vuoi eliminare, fai clic sul menu Azioni Icona Azioni > Elimina.
  5. Immettere il nome del segreto per confermarne l'eliminazione.
  6. Fai clic su Delete.

Se si tenta di eliminare un segreto delle credenziali personalizzato, si noti che non può essere eliminato se ha una versione del segreto che deve ancora essere eliminata nel provider delle credenziali.
È possibile forzare la cancellazione selezionando la casella di controllo Forza cancellazione.

Eliminazione dei segreti dalla CLI

Per eliminare un segreto, esegui il comando ibmcloud secrets-manager secret-delete.

Se si tenta di eliminare un segreto delle credenziali personalizzato, si noti che non può essere eliminato se ha una versione del segreto che deve ancora essere eliminata nel provider delle credenziali.
È possibile forzare la cancellazione utilizzando l'opzione --force-delete.

ibmcloud secrets-manager secret-delete --id ID

Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud secrets-manager secret.

Eliminazione dei segreti con l'API

Puoi eliminare i segreti richiamando l'API Secrets Manager.

La seguente richiesta di esempio cancella un segreto e il suo contenuto. Quando richiami la API, sostituisci le variabili ID e il token IAM con i valori specifici della tua istanza Secrets Manager.

Se si tenta di eliminare un segreto delle credenziali personalizzato, si noti che non può essere eliminato se ha una versione del segreto che deve ancora essere eliminata nel provider delle credenziali.
È possibile forzare la cancellazione utilizzando l'opzione force_delete.

curl -X DELETE  
  --H "Authorization: Bearer {iam_token}" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/{id}"