Integrazioni per Secrets Manager

Con IBM Cloud® Secrets Manager è possibile risparmiare tempo grazie alle integrazioni della piattaforma che consentono di creare e recuperare dinamicamente i segreti mentre si lavora con i servizi IBM Cloud supportati.

Integrazioni disponibili

La seguente tabella elenca i servizi che possono essere autorizzati a utilizzare Secrets Manager.

Integrazioni disponibili
service Supporta Descrizione
Application Load Balancer for VPC Certificati Gestire centralmente i certificati SSL / TLS necessari ai bilanciatori di carico per eseguire le attività di offloading SSL. Creare un'autorizzazione tra VPC Infrastructure Services e Secrets Manager per consentire a un bilanciatore di carico di accedere ai certificati. Ulteriori informazioni su questa integrazione.
App Configuration Tutti i tipi di segreto Un valore di proprietà può essere importato da Secrets Manager nel servizio App Configuration. Ulteriori informazioni.
API Connect Certificati Salva i certificati dei tuoi domini personalizzati su Secrets Manager, quindi utilizza i CRN dei certificati per associarli ai domini personalizzati su API Gateway.
Gestione catalogo Segreti arbitrari Gestire centralmente le credenziali per il software nei propri cataloghi privati. Ulteriori informazioni su questa integrazione.
Continuous Delivery Credenziali
IAM dei segreti arbitrari
Gestisci centralmente le credenziali per la tua toolchain Continuous Delivery. Crea un'autorizzazione tra Toolchain e Secrets Manager per fornire a una toolchain l'accesso ai tuoi segreti. Ulteriori informazioni su questa integrazione.
Event Notifications Segreti arbitrari
Certificati
credenziali IAM
Credenziali utente
Invia notifiche di eventi in Secrets Manager ad altri utenti o destinazioni umane utilizzando email, SMS o altri canali di distribuzione supportati. Ulteriori informazioni su questa integrazione.
Kubernetes Service Segreti arbitrari
Certificati
IAM credentials
Key - value secrets
Credenziali utente
Gestisci centralmente i certificati del dominio secondario Ingress e altri segreti per i cluster Kubernetes. Ulteriori informazioni su questa integrazione.
Red Hat OpenShift on IBM Cloud Segreti arbitrari
Certificati
IAM credentials
Key - value secrets
Credenziali utente
Gestisci centralmente i certificati del sottodominio Ingress e altri segreti per i tuoi cluster Red Hat OpenShift on IBM Cloud. Ulteriori informazioni su questa integrazione.
Red Hat AI Inference Segreti arbitrari Red Hat AI Inference è un progetto open source creato da IBM e Red Hat con l'obiettivo di rappresentare un punto di accesso conveniente al mondo del machine learning.
Schematics Segreti arbitrari Gestione centralizzata dei segreti da utilizzare negli spazi di lavoro di Schematics.
Direct Link Tutti i tipi di segreto collega senza soluzione di continuità le tue risorse on-premise a quelle nel cloud.

Autorizzazione di un servizio IBM Cloud per accedere a Secrets Manager

In genere, per autorizzare un servizio IBM Cloud supportato ad accedere alla propria istanza Secrets Manager, si può creare un'autorizzazione tra i servizi. Assicurati di avere il ruolo del servizio SecretsReader o superiore nella tua istanza Secrets Manager.

Per istruzioni specifiche, consultare la documentazione del servizio di integrazione. In caso di dubbio, aprire un ticket di assistenza per il servizio di integrazione.

Seguire queste istruzioni quando il servizio di integrazione e Secrets Manager sono nello stesso account.

Quando il servizio di integrazione si trova in un altro account, creare l'autorizzazione IAM nell'account in cui si trova Secrets Manager e fornire l'ID dell'account e l'ID dell'istanza del servizio di integrazione in Source.

  1. Nella console, fare clic su Gestisci > Accesso (IAM), quindi selezionare Autorizzazioni.

  2. Fai clic su Crea.

  3. Seleziona un account di origine per l'autorizzazione.

  4. Dall'elenco Servizio di origine, selezionare il servizio che si desidera integrare con Secrets Manager.

  5. Specificare se si desidera che l'autorizzazione per il servizio di origine venga applicata a tutte le istanze associate all'account, solo a un'istanza specifica o alle istanze che si trovano solo in uno specifico gruppo di risorse.

  6. Dall'elenco Servizio di destinazione, selezionare Secrets Manager.

  7. Specificare se si desidera che l'autorizzazione per il servizio di destinazione venga applicata a tutte le istanze associate all'account, solo a un'istanza specifica o alle istanze che si trovano solo in uno specifico gruppo di risorse.

  8. Selezionare il ruolo di accesso al servizio richiesto.

    Alcune integrazioni potrebbero richiedere un ruolo specifico. Per capire quale ruolo di servizio è necessario, consultare la documentazione del servizio che si desidera integrare con Secrets Manager.

  9. Fai clic su Autorizza.

Passi successivi

  • Inizia l'integrazione dei tuoi servizi con Secrets Manager.
  • Controlla questo blog per i dettagli su come iniziare a utilizzare Terraform per la gestione del segreto Kubernetes Service con IBM Cloud® Kubernetes Service e Secrets Manager.