FAQ per Secrets Manager
Le domande più frequenti relative a IBM Cloud® Secrets Manager potrebbero riguardare i segreti o le credenziali. Per consultare tutte le domande frequenti relative a IBM Cloud, visita il sito Raccolta domande frequenti.
Che cosa è un segreto?
Un segreto è un pezzo di informazione sensibile. Ad esempio, un segreto potrebbe essere una combinazione username e password o una chiave API che si utilizza mentre si sviluppano le applicazioni. Per mantenere sicure le applicazioni è importante regolamentare quali segreti possono accedere a cosa e chi li ha accesso.
Oltre ai segreti statici descritti, ci sono altri tipi di segreti con cui potresti lavorare nel servizio Secrets Manager. Per saperne di più sui tipi segreti, controllare Tipi di segreti.
Che cos'è un gruppo segreto?
Un gruppo segreto è un mezzo per organizzare e controllare l'accesso ai segreti che si memorizzano all'interno di Secrets Manager. Ci sono diverse strategie che si potrebbero usare per avvicinarsi ai gruppi segreti. Per ulteriori informazioni e consigli, consultare Best practices per organizzare i segreti e assegnare l'accesso.
Cosa è una credenziale IAM?
Una credenziale IAM è un tipo di segreto dinamico che è possibile utilizzare per accedere a una risorsa IBM Cloud che richiede l'autenticazione IAM. Quando si crea una credenziale IAM tramite Secrets Manager, il servizio crea un ID di servizio e una chiave API per tuo conto. Per ulteriori informazioni sulla creazione e la memorizzazione delle credenziali IAM, consultare Creazione delle credenziali IAM.
Cosa succede quando ruotò il mio segreto?
Quando viene ruotato un segreto, una nuova versione del suo valore diventa disponibile per l'uso. È possibile scegliere se aggiungere manualmente un valore oppure generarne uno automaticamente a intervalli regolari, attivando la rotazione automatica.
Per ulteriori informazioni sulla rotazione dei segreti, consulta la sezione " Rotazione dei segreti ".
Perché l'intervallo di rotazione automatica del mio segreto non si aggiorna?
Se si aggiorna l'intervallo di rotazione automatica, potrebbe comparire l'errore " Error02009 " nel caso in cui la versione segreta corrente scada prima della successiva rotazione programmata. Questo errore riguarda i
tipi di segreto con scadenza basata sul TTL.
Per risolvere il problema, ruotare il segreto per creare una nuova versione con una data di scadenza successiva, quindi riprovare ad aggiornare l'intervallo di rotazione automatica.
Per ulteriori informazioni, consultare la sezione " Aggiornamento dell'intervallo di rotazione automatica ".
Cosa succede quando scade il mio segreto?
In alcuni tipi di segreto, come arbitrary o username_password, è possibile impostare la data e l'ora di scadenza del segreto. Quando il segreto raggiunge la sua data di scadenza, passa allo stato Distrutto. Quando si
verifica la transizione, il valore che è associato al segreto non è più recuperabile. La transizione allo stato Destroyed può richiedere fino a un paio di minuti dopo la scadenza del segreto oppure un blocco che ha impedito la scadenza viene
rimosso.
Per ulteriori informazioni su come le tue informazioni sono protette, consultare Sicurezza dei tuoi dati.
Quali sono le differenze tra i ruoli “Reader” e “ SecretsReader ”?
Sia il ruolo "Reader" che quello " SecretsReader " consentono di assegnare un accesso in sola lettura alle risorse dell' Secrets Manager.
- Come lettore è possibile sfogliare una visione di alto livello dei segreti nella propria istanza. I lettori non possono accedere al payload di un segreto.
- Come lettore di segreti, è possibile sfogliare una visione di alto livello dei segreti, e si può accedere al payload di un segreto. Un lettore di segreti non può creare segreti o modificare il valore di un segreto esistente.
In che modo Secrets Manager è diverso da Key Protect?
Ci sono alcune differenze fondamentali tra l'uso di Key Protect e Secrets Manager per archiviare i vostri dati sensibili. Secrets Manager offre flessibilità con i tipi di segreti che potete creare e affittare alle applicazioni e ai servizi, mentre Key Protect offre chiavi di crittografia radicate in moduli di sicurezza hardware(HSMUn dispositivo fisico che fornisce archiviazione delle chiavi, gestione delle chiavi e crittografia su richiesta come un servizio gestito. ) di livello 3 FIPS 140-2.
Come è Secrets Manager diverso da Vault?
Con Secrets Manager, potete gestire in modo centralizzato i segreti per i vostri servizi o le vostre applicazioni in un'istanza dedicata, single tenant. Per controllare chi, all'interno del team, ha accesso a specifici segreti, è possibile creare gruppi di segreti che corrispondono ai criteri di accesso di Identity and Access Management(IAM) nel proprio account IBM Cloud. Inoltre, puoi utilizzare IBM Cloud Logs per monitorare il modo in cui gli utenti e le applicazioni interagiscono con la tua istanza di Secrets Manager.
Non conosco Vault. Posso ancora usare Secrets Manager?
Sì. Per utilizzare Secrets Manager, non è necessario installare Vault o il plugin IBM Cloud per Vault. Puoi provare Secrets Manager gratuitamente, senza bisogno di un background estensivo su come utilizzare Vault. Per iniziare, scegliere il tipo di segreto che si desidera creare. Poi, è possibile integrarsi con le API standard Secrets Manager in modo da poter accedere al segreto programmaticamente.
Dove posso trovare informazioni sulle certificazioni di conformità per Secrets Manager?
Per visualizzare un elenco completo delle certificazioni per Secrets Manager, vedi la sezione 5.4 del report di compatibilità del prodotto softwareSecrets Manager.