Perché non riesco a leggere un segreto di credenziali IAM bloccato?

Tenti di leggere o accedere a un segreto delle credenziali IAM che gestisci in IBM Cloud® Secrets Manager, ma ricevi una risposta 412 Precondition Failed.

Hai un segreto di credenziali IAM che vuoi rigenerare per la tua applicazione. Ma quando utilizzi le API, gli SDK o la CLI Secrets Manager per ottenere il segreto, vedi il seguente errore 412 Precondition Failed :

The requested action can't be completed because the secret version is locked.

Un blocco su un segreto impedisce di essere modificato o cancellato dalla tua istanza. Le credenziali IAM sono segreti dinamiciUn valore univoco, come una password o una chiave API, creato in modo dinamico e assegnato a un'applicazione che richiede l'accesso a una risorsa protetta. Dopo che un segreto dinamico raggiunge la fine del suo lease, l'accesso alla risorsa protetta viene revocato e il segreto viene eliminato automaticamente.. Per impostazione predefinita, ogni richiesta di lettura di una credenziale IAM (ad esempio, una richiesta GET ) genera una nuova chiave API di service ID, cancella le vecchie credenziali e restituisce le nuove credenziali. Bloccare il segreto sovrasta questo comportamento predefinito e restituisce un errore 412 Precondition Failed per indicare che i dati segreti sono bloccati. Una credenziale IAM bloccata non può essere letta, perché così si modifica i suoi dati segreti.

Per rigenerare le credenziali IAM è possibile rimuovere tutti i blocchi associati al proprio segreto e riprovare. Per eliminare i blocchi dall'IU Secrets Manager, vai a Secrets> secret name > Locks> Delete.