copyright: years: 2026 lastupdated: "2026-04-22"

keywords: key:value, chiave/valore, chiave - valore, memorizzazione chiave: segreti valore

subcollection: secrets-manager


Memorizzazione dei segreti chiave - valore

È possibile utilizzare IBM Cloud® Secrets Manager per memorizzare e gestire segreti a valore-chiave, compresi documenti JSON complessi, utilizzati per accedere a sistemi protetti all'interno o all'esterno di IBM Cloud.

Un segreto chiave - valore è un tipo di segreto dell'applicazione che può essere utilizzato per conservare i dati sensibili strutturati come un oggetto JSON. Dopo aver creato il segreto, puoi utilizzarlo per connettere la tua applicazione a una risorsa protetta, come un database o un'app di terze parti. Il tuo segreto viene memorizzato in modo sicuro nella tua istanza del servizio Secrets Manager dedicata, dove puoi gestirne centralmente il ciclo di vita.

Puoi archiviare più versioni per chiave e accedere alla cronologia e ai metadati del tuo segreto chiave - valore con Secrets Manager. Per ulteriori informazioni, consulta Gestione dei segreti chiave - valore con Vault.

Per ulteriori informazioni sui tipi di segreti che puoi gestire in Secrets Manager, vedi Cos' è un segreto?

Prima di iniziare

Prima di iniziare, assicurati di disporre del livello di accesso richiesto. Per creare o aggiungere segreti, hai bisogno del ruolo del servizio Writer o superiore.

Creazione di segreti chiave - valore nella IU

Per aggiungere un segreto del valore chiave utilizzando l'IU Secrets Manager, completa la seguente procedura.

  1. Nella console IBM Cloud, fare clic sull'icona Menu icona Menu > Elenco risorse.

  2. Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.

  3. Nella tabella Segreti, fare clic su Aggiungi.

  4. Dall'elenco dei tipi di segreto, seleziona il riquadro Key - value.

  5. Fai clic su Next.

  6. Aggiungere un nome e una descrizione per identificare facilmente il segreto.

  7. Seleziona il gruppo di segretiL'ambiente e i vincoli che contengono segreti in un'istanza devono essere conformi. Un utente può essere associato a un gruppo segreto per consentire l'accesso e la collaborazione. che vuoi assegnare al segreto.

    Non hai un gruppo segreto? Nel campo Gruppo segreto, è possibile fare clic su Crea per fornire un nome e una descrizione per un nuovo gruppo. Il tuo segreto viene aggiunto automaticamente al nuovo gruppo. Per ulteriori informazioni sui gruppi di segreti, consulta Organizzazione dei tuoi segreti.

  8. Facoltativo: aggiungi le etichette per aiutarti a cercare segreti simili nella tua istanza.

  9. Facoltativo: aggiungi i metadati al tuo segreto o a una versione specifica del tuo segreto.

    1. Caricare un file o immettere i metadati e i metadati della versione in formato JSON.
  10. Fai clic su Next.

  11. Selezionare un file o immettere il valore del segreto che si desidera associare al segreto.

È necessario immettere i dati chiave - valore come oggetto JSON. La dimensione massima del file è di 512 KB.

  1. Fai clic su Next.
  2. Esaminare i dettagli del proprio segreto.
  3. Fai clic su Aggiungi.

Creazione di segreti chiave - valore dalla CLI

Per creare un segreto del valore chiave utilizzando il plug-in Secrets Manager CLI, esegui il comando ibmcloud secrets-manager secret-create. Ad esempio, il seguente comando crea un segreto chiave - valore e memorizza {"key1":"value1"} come valore.

ibmcloud secrets-manager secret-create \
  --secret-name="example-kv-secret" \
  --secret-description="Description of my key-value secret." \
  --secret-type="kv" \
  --secret-group-id="67d025e1-0248-418f-83ba-deb0ebfb9b4a" \
  --secret-labels='["dev","us-south"]' \
  --kv-data='{"key1": "val1","key2": "val2"}' \
  --secret-custom-metadata='{"metadata_custom_key": "metadata_custom_value"}' \
  --secret-version-custom_metadata='{"custom_version_key": "custom_version_value"}'

Il comando emette il valore di ID del segreto, insieme ad altri metadati. Per ulteriori informazioni relative alle opzioni del comando, consultare ibmcloud secrets-manager secret-create.

Creazione di segreti chiave - valore con l'API

Puoi creare i segreti del valore della chiave in modo programmatico utilizzando l'API Secrets Manager.

Il seguente esempio mostra una query che puoi utilizzare per creare e memorizzare un segreto chiave - valore. Quando richiami la API, sostituisci le variabili ID e il token IAM con i valori specifici della tua istanza Secrets Manager.

Puoi archiviare i metadati che sono pertinenti alle esigenze della tua organizzazione con i parametri di richiesta custom_metadata e version_custom_metadata. I valori di version_custom_metadata vengono restituiti solo per le versioni di un segreto. I metadati personalizzati del tuo segreto vengono memorizzati come tutti gli altri metadati, per un massimo di 50 versioni, e non devi includere dati riservati.

curl -X POST
    -H "Authorization: Bearer {iam_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
    -d '{
          "name": "example-kv-secret",
          "description": "Description of my kv secret.",
          "secret_type": "kv",
          "secret_group_id": "67d025e1-0248-418f-83ba-deb0ebfb9b4a",
          "labels": [
            "dev",
            "us-south"
          ],
          "data": {
            "key1": "val1",
            "key2": "val2"
          },
          "custom_metadata": {
            "metadata_custom_key": "metadata_custom_value"
          },
          "version_custom_metadata": {
            "custom_version_key": "custom_version_value"
          }
        }' \
      "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets"

Una risposta di successo restituisce il valore ID del segreto, insieme ad altri metadati. Per ulteriori informazioni sui parametri di richiesta obbligatori e facoltativi, vedi Crea un segreto.

Creazione di segreti chiave - valore con Terraform

Puoi creare i segreti chiave - valore in modo programmatico utilizzando Terraform per Secrets Manager.

Segui le best practice di Terraform per proteggere le variabili di input sensibili come le credenziali segrete. Per ulteriori informazioni, vedi Proteggi le variabili di input sensibili.

Il seguente esempio mostra una configurazione che è possibile utilizzare per creare un segreto chiave - valore impostando valori sensibili in un file terraform.tfvars.

  1. Definire una variabile di immissione per i dati segreti del valore chiave in un file variables.tf.
    variable "kv_secret_data" {
        description = "KV secret data"
        type        = map(any)
        sensitive   = true
    }
  1. Assegnare un valore alla variabile kv_secret_data in un file terraform.tfvars.

    Impostando i valori con un file .tfvars, è possibile separare i valori sensibili dal resto dei valori delle proprie variabili e verificare che gli utenti che utilizzano la propria configurazione sappiano quali valori sono sensibili. Per motivi di sicurezza, è necessario conservare e condividere il file .tfvars solo con gli utenti che dispongono dell'accesso appropriato. È inoltre necessario fare attenzione a non memorizzare i file .tfvars con valori sensibili nel controllo della versione come Github, in testo chiaro.

    kv_secret_data = {
        "key1" : "value1"
    }
    
  2. Creare il segreto chiave - valore nel file main.tf.

Il seguente esempio mostra una configurazione che è possibile utilizzare per creare un segreto chiave - valore.

    resource "ibm_sm_kv_secret" "sm_kv_secret"{
        instance_id = local.instance_id
        region = local.region
        name = "kv-secret-example"
        description = "Extended description for this key-value secret."
        labels = ["my-label"]
        secret_group_id = ibm_sm_secret_group.sm_secret_group_test.secret_group_id
        data = var.kv_secret_data
    }

Memorizzare e gestire le coppie chiave-valore in modo programmatico utilizzando Terraform IBM Modules (TIM) per Secrets Manager Secret. Per saperne di più, consultare i moduli di Terraform IBM.