Note di rilascio per Secrets Manager

Consulta queste note di rilascio per conoscere le ultime modifiche apportate a IBM Cloud® Secrets Manager, raggruppate per data.

Per le ultime modifiche alle API, consulta Log di modifica API Secrets Manager.

20 maggio 2026

Disponibilità di endpoint privati sul piano di controllo

Secrets Manager supporta ora un endpoint privato per l'accesso all'API del piano di controllo.

Per ulteriori informazioni, vedi Regioni ed endpoint.

07 maggio 2026

Mumbai - Disponibilità Airtel

È ora possibile creare un'istanza di servizio Secrets Manager nella regione di Mumbai - Airtel (in-mum).

Per ulteriori informazioni, vedi Regioni ed endpoint.

09 febbraio 2026

Chennai - Disponibilità Airtel

È ora possibile creare un'istanza di servizio Secrets Manager nella regione di Chennai - Airtel (in-che).

Per ulteriori informazioni, vedi Regioni ed endpoint.

25 agosto 2025

Nuovo monitoraggio degli accessi segreti
È ora possibile visualizzare l'ultimo accesso ai dati segreti in Secrets Manager. Il nuovo campo Ultimo accesso è disponibile nell'interfaccia utente del servizio, mentre il campo retrieved_at è accessibile tramite l'API. Questo miglioramento offre una maggiore visibilità sull'utilizzo dei segreti, aiutandovi a monitorare e gestire i vostri segreti in modo più efficace.

29 luglio 2025

Disponibilità a Montreal

È ora possibile creare un'istanza del servizio Secrets Manager nella regione di Montreal (ca-mon).

Per ulteriori informazioni, vedi Regioni ed endpoint.

5 maggio 2025

Introduzione di un nuovo tipo di segreto - credenziali personalizzate
Il tipo di segreto delle credenziali personalizzate consente agli utenti di Secrets Manager di gestire il ciclo di vita delle credenziali per i sistemi esterni (ad esempio Artifactory, PagerDuty ) utilizzando le API e le integrazioni di Secrets Manager. Per creare segreti di credenziali personalizzati, si utilizza un job IBM Cloud® Code Engine per gestire l'interfaccia tra Secrets Manager e il servizio esterno.

7 aprile 2025

Modifica del valore degli endpoint predefiniti per le istanze di servizio di nuova fornitura
Il valore predefinito degli endpoint utilizzato per le istanze di servizio di nuova fornitura è ora impostato su private-only. Per saperne di più sulle opzioni disponibili, consultate la sezione Impostazione del servizio.

3 marzo 2025

Anche le notifiche degli eventi vengono ora registrate e inoltrate.
Secrets Manager ora inoltra anche un registro di livello " INFO " o " ERROR " per ogni notifica di evento inviata.

17 febbraio 2025

Supporto per la CSR nei certificati importati
È ora possibile utilizzare un segreto di certificato importato per generare una richiesta di firma del certificato (CSR) che può essere firmata esternamente con la propria autorità di certificazione e aggiunta nuovamente al segreto di certificato importato.

13 gennaio 2025

Il nome comune per il tipo di segreto public_cert è ora facoltativo.
È ora possibile ordinare un certificato pubblico che protegga il nome di dominio SAN lungo senza la necessità di specificare un nome comune che rispetti il limite di 64 caratteri. Se il nome comune di un certificato non viene specificato esplicitamente dall'utente, Let's encrypt assegnerà automaticamente il primo nome alt che non sia più lungo di 64 caratteri come nome comune. Se non viene trovato un nome alt, il certificato verrà emesso senza nome comune.

19 novembre 2024

Nuove notifiche di eventi per i tipi di segreto
È ora possibile configurare le Event Notifications per inviare un avviso per tutti i tipi di segreto quando un segreto viene creato o non viene creato. Per ulteriori informazioni sull'integrazione, vedi Abilitazione delle notifiche di eventi per Secrets Manager.

7 ottobre 2024

Rotazione dei certificati CA intermedi
È ora disponibile una nuova configurazione action_type, private_cert_configuration_action_rotate_intermediate, per consentire la rotazione di un certificato CA intermedio. Per saperne di più sulla rotazione di un CA intermedio.

23 settembre 2024

Creare le autorizzazioni per i servizi IAM attraverso il motore segreto delle credenziali IAM
È ora possibile utilizzare l'autorizzazione del servizio IAM per configurare il motore delle credenziali IAM, invece di mantenere una chiave API. Inoltre, è ora possibile creare segreti di credenziali IAM sia dall'account corrente IBM Cloud che da un altro account specifico. Ulteriori informazioni su come configurare e creare le credenziali IAM.
Vedere la data di scadenza delle versioni segrete precedenti
È possibile vedere la data di scadenza della versione precedente per un segreto ruotato nel pannello laterale della cronologia delle versioni.

12 agosto 2024

Supporto per HSM nei certificati privati
È possibile utilizzare il motore dei certificati privati per generare certificati di CA radice e intermedi con chiavi private gestite da un modulo di sicurezza hardware (HSM). Questa funzione è attualmente disponibile con Hyper Protect Crypto Services HSM.
Granularità più fine nell'API delle configurazioni
Utilizzare l'opzione secret_types per elencare la configurazione di un motore specifico. I valori supportati sono: iam_credentials, public_cert e private_cert.

3 giugno 2024

Metriche di servizio
Ora puoi monitorare e ottenere la visibilità operativa delle prestazioni e dell'integrità della tua istanza Secrets Manager. Per saperne di più, vedere Monitoraggio delle metriche operative.

13 maggio 2024

Interfaccia utente avanzata
Gli utenti delle istanze del servizio solo private possono ora accedere alla completa esperienza della IU del servizio.

18 marzo 2024

Key Management Service
La pagina Impostazioni ora visualizza il servizio di gestione chiavi selezionato per il servizio gestito dal fornitore dell'istanza o fornito dall'utente (Key Protect o Hyper Protect Crypto Services).

11 marzo 2024

Opzioni di filtro aggiuntive
È ora possibile filtrare in base ai tipi di segreto e filtrare per più di un'etichetta.

12 febbraio 2024

Supporto per la generazione di password casuali nelle credenziali utente
Il tipo di segreto delle credenziali utente ora supporta la creazione di una password casuale durante la creazione del segreto. Inoltre, è possibile controllare la lunghezza della password e se includere numeri, simboli e lettere maiuscole. Per ulteriori informazioni, vedi Memorizzazione delle credenziali dell'utente.

10 gennaio 2024

Nuove notifiche di eventi per i tipi di segreto
È ora possibile configurare Event Notifications per inviare un avviso per tutti i tipi di segreto quando un segreto viene ruotato o eliminato. Per ulteriori informazioni sull'integrazione, vedi Abilitazione delle notifiche di eventi per Secrets Manager.

11 dicembre 2023

Gestisci credenziali del servizio per servizi IBM Cloud supportati
Puoi ora utilizzare Secrets Manager per creare e gestire credenziali del servizio per i servizi supportati. Per ulteriori informazioni, vedi Cos' è un segreto e Crea una credenziale del servizio.

4 dicembre 2023

Disponibilità di Madrid

Puoi ora creare un'istanza del servizio Secrets Manager nella regione Madrid (eu-es).

Per ulteriori informazioni, vedi Regioni ed endpoint.

6 novembre 2023

IU Secrets Manager aggiornata

È ora disponibile una versione aggiornata dell'IU Secrets Manager che include i seguenti miglioramenti:

  • Nuovo flusso per l'aggiunta di segreti
  • Pannello laterale Dettagli nuovi segreti
  • Possibilità di ottenere il valore di configurazione di un motore segreto per public_cert, private_cert, e iam_credentials
  • Possibilità di ottenere lo snippet di codice di configurazione di un motore segreto per public_cert, private_cert, e iam_credentials
  • Capacità di ottenere il valore segreto delle versioni segrete correnti e precedenti
  • Le credenziali IAM ora mostrano una data di scadenza nella tabella Segreti quando la chiave API di riutilizzo è impostata su true
  • Miglioramenti alla pagina del motore di segreto delle credenziali IAM:
    • Capacità di eliminare una configurazione se tutti i segreti delle credenziali IAM vengono prima eliminati
    • Miglioramenti dell'aspetto
    • Segnale visivo per una configurazione non valida che manca o che ha una chiave API non configurata correttamente
  • Multi - selezionare fino a 5 segreti da scaricare o eliminare, a seconda del tipo di segreto

20 settembre 2023

Ora disponibile: ottieni un segreto per nome
Gli utenti possono ora ottenere un segreto e i relativi dettagli specificando il nome e tipo del segreto tramite l'API. Questa funzione è disponibile anche in CLI e SDK

19 aprile 2023

Ora disponibile: CLI v2.0.1
È ora disponibile una nuova versione della CLI Secrets Manager. In questa release, la CLI è stata aggiornata per risolvere un errore che gli utenti Windows hanno incontrato quando hanno tentato di scaricare il plugin.

17 aprile 2023

Ora disponibile: API, SDK, CLI e Terraform v2.0

È ora disponibile una nuova versione dell'API e degli SDK Secrets Manager. In questa versione sono inclusi i seguenti aggiornamenti.

  • Non è più necessario includere secret_type nell' URL dell'API per identificare un segreto.
  • Il gruppo di segreti deve essere univoco per l'istanza Secrets Manager.
  • Gli aggiornamenti delle risorse sono definiti come operazioni di patch HTTP.
  • L'API di configurazione segue il modello dell'API Secrets Manager. config_type agisce come discriminatore API, in modo simile a secret_type.
  • Le configurazioni sono modellate come compositi openAPI con metadati e parti di dati, in modo simile al modello Secrets Manager. Le associazioni tra ruoli IAM e le API di configurazione seguono lo stesso modello per l'API Secrets Manager. Ad esempio, un visualizzatore IAM può elencare le configurazioni per visualizzarne i metadati.
  • Le operazioni di elenco restituiscono metadati solo per le risorse segrete, di versione segreta e di configurazione.
  • L'azione per ruotare un segreto è ora la creazione di una nuova API della versione segreta: POST/v2/secrets/{id}/versions.
  • L'azione per ripristinare la versione del segreto è ora la creazione di una nuova API della versione del segreto con il parametro del corpo restored_from_version.
  • L'azione per eliminare le credenziali IAM è ora l'API di eliminazione di una versione segreta dei dati: DELETE /v2/secrets/{id}/versions/{version_id}/secret_data.
  • L'API delle politiche è ora integrata nell'API dei metadati nella versione 2.0.
  • Le azioni per elencare i segreti e ottenere i metadati dei segreti restituiscono versions_total field. Il contenuto della versione non è incluso.
  • È possibile fare riferimento alle versioni dei segreti correnti e precedenti utilizzando gli alias current e previous nelle API della versione.
  • I nomi della modalità di blocco segreto exclusive e exclusive_delete vengono sostituiti da remove_previous e remove_previous_and delete. Le modalità eseguono ancora la stessa operazione, solo i nomi sono stati modificati.
  • I comandi CLI per creare segreti/gruppi/configurazioni richiedono l'inserimento di JSON invece dei flag dei parametri.
  • I nomi dei comandi CLI per le configurazioni e i blocchi sono stati leggermente modificati.

Per ulteriori informazioni, consulta la Documentazione API.

Ora disponibile: versione CLI 2.0

È ora disponibile una nuova versione della CLI Secrets Manager. Per ulteriori informazioni sugli aggiornamenti inclusi nella versione 2.0, consulta il log delle modifiche della CLI.

Obsoleto: API, SDK e CLI v1

A partire dal 17 aprile 2023, l'API IBM Cloud® Secrets Manager v1 è obsoleta a favore di v2. Se stai ancora lavorando attivamente con l'API Secrets Manager v1, assicurati di avviare il tuo aggiornamento il prima possibile. Il 31 ottobre 2023, il supporto per l'API Secrets Manager v1 verrà rimosso.

3 marzo 2023

Ora disponibile: supporto Terraform
Secrets Manager ora supporta Terraform su IBM Cloud. Per ulteriori informazioni, vedi Configurazione di Terraform per Secrets Manager e il registro Terraform.

11 dicembre 2022

Supporto per restrizioni basate sul contesto (CBR)

Gestisci l'utente e l'accesso del servizio alle tue risorse Secrets Manager utilizzando le restrizioni basate sul contesto in base ai criteri definiti. Per ulteriori informazioni, vedi Gestione dell'accesso con restrizioni basate sul contesto.

Come parte del supporto per CBR, gli IP interni del servizio privato sono stati modificati. I nomi host non sono stati modificati. Se necessario, puoi utilizzare la ricerca DNS per trovare gli IP esatti.

14 novembre 2022

Configurare manualmente il proprio provider DNS
Se lavori con un provider DNS che non è attualmente integrato con il servizio, puoi configurarlo manualmente quando utilizzi l'IU Secrets Manager per ordinare nuovi certificati. Se si sceglie di configurare manualmente un provider, è necessario completare una richiesta di verifica per dimostrare la proprietà del dominio. Per ulteriori informazioni, consulta Ordine di certificati pubblici con il tuo provider DNS nella IU.
Crea un certificato foglia con una richiesta di firma certificato
È possibile creare certificati foglia privati tramite la propria PKI (public key infrastructure) utilizzando una CSR (certificate signing request). Ulteriori informazioni.

18 ottobre 2022

Metadati personalizzati versione
La possibilità di fornire metadati per una specifica versione di un segreto è ora disponibile nell'IU, oltre a fornire metadati per tutte le versioni. Per ulteriori informazioni sugli ultimi aggiornamenti, vedi Creazione di segreti e Gestione delle versioni dei segreti.
Rotazione automatica per le credenziali IAM
La possibilità di pianificare una politica di rotazione automatica è ora disponibile per credenziali IAM configurate per il riutilizzo nell'interfaccia utente. Per ulteriori informazioni, vedi Rotazione automatica dei segreti.

19 settembre 2022

Plug-in CLI versione 0.1.23
La versione 0.1.23 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.
Rotazione automatica per le credenziali IAM
La capacità di pianificare una politica di rotazione automatica è ora disponibile per credenziali IAM configurate per il riutilizzo. Per ulteriori informazioni, vedi Rotazione automatica dei segreti.
Configurare manualmente il proprio provider DNS
Se lavori con un provider DNS che non è attualmente integrato con il servizio, puoi configurarlo manualmente quando utilizzi l'API Secrets Manager per ordinare nuovi certificati. Se si sceglie di configurare manualmente un provider, è necessario completare una richiesta di verifica per dimostrare la proprietà del dominio. Per ulteriori informazioni, vedi Ordine di certificati pubblici con il tuo provider DNS.

12 settembre 2022

Plug-in CLI versione 0.1.22

La versione 0.1.22 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.

Nuovi campi di metadati personalizzati

La documentazione per la creazione dei segreti e la gestione delle versioni di un segreto è ora aggiornata per includere i campi custom_metadata e version_custom_metadata. Per ulteriori informazioni sugli ultimi aggiornamenti, vedi Creazione di segreti e Gestione delle versioni dei segreti.

Nuove notifiche di evento Secrets Manager

Le seguenti notifiche per gli eventi relativi ai blocchi segreti sono ora disponibili.

  • secret_deletion_blocked: ora disponibile per segreti arbitrari, credenziali IAM, credenziali utente, valore chiave, certificati importati, certificati privati e certificati pubblici.
  • secret_revocation_blocked: ora disponibile per i certificati privati.
  • secret_rotation_blocked: ora disponibile per segreti arbitrari, credenziali IAM, credenziali utente, valore chiave, certificati importati, certificati privati e certificati pubblici.
  • secret_expiration_blocked: ora disponibile per segreti arbitrari, credenziali IAM e credenziali utente.
  • secret_version_data_deleted: ora disponibile per segreti arbitrari, credenziali IAM, credenziali utente, valore chiave, certificati importati, certificati privati e certificati pubblici.

Per ulteriori informazioni sull'utilizzo di Event Notifications per abilitare le notifiche del ciclo di vita per la tua istanza Secrets Manager, vedi Abilitazione delle notifiche di evento.

1 agosto 2022

Flusso di autorizzazione migliorato
La documentazione per la concessione dell'accesso al servizio ai domini è ora aggiornata per semplificare il flusso richiesto. Per provare gli ultimi aggiornamenti, vedi Concessione dell'accesso al servizio a CIS.

27 luglio 2022

Plug-in CLI versione 0.1.21
La versione 0.1.21 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.

10 luglio 2022

Blocca i segreti per impedirne l'eliminazione

È ora possibile allegare i blocchi ai segreti per indicare che sono utilizzati da uno o più consumer. Quando un segreto è bloccato, non può essere modificato o eliminato. Per ulteriori informazioni, consulta le seguenti risorse:

Plug-in CLI versione 0.1.20

La versione 0.1.20 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.

8 giugno 2022

Consenti l'accesso a Secrets Manager in un account limitato
Lavori in un account con restrizioni di accesso all'indirizzo IP? Per utilizzare alcune funzioni di Secrets Manager, ad esempio per generare le credenziali IAM, è necessaria una fase di configurazione per garantire che l'account sia in grado di accettare le richieste in arrivo dal servizio. Se l'account consente l'accesso solo a specifici indirizzi IP, è possibile aggiornare le impostazioni dell'account per specificare un elenco obbligatorio di indirizzi IP per Secrets Manager.

27 maggio 2022

Integrazione con Application Load Balancer for VPC
È ora possibile utilizzare Secrets Manager per gestire centralmente i certificati SSL / TLS necessari ai bilanciatori di carico per eseguire le attività di offloading SSL. Per saperne di più su questa integrazione, consultate il sito Application Load Balancer for VPC documentazione.

16 maggio 2022

Notifiche evento Secrets Manager aggiornate

In precedenza, le notifiche per Secrets Manager erano supportate solo per i certificati. Ora, puoi essere avvisato quando altri tipi di segreto nella tua istanza sono scaduti o scadranno presto.

  • secret_about_to_expire: ora disponibile per segreti arbitrari, credenziali IAM e credenziali utente.
  • secret_expired: ora disponibile per segreti arbitrari, credenziali IAM e credenziali utente.

Per ulteriori informazioni sull'utilizzo di Event Notifications per abilitare le notifiche del ciclo di vita per la tua istanza Secrets Manager, vedi Abilitazione delle notifiche di evento.

Plug-in CLI versione 0.1.19

La versione 1.1.19 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.

25 aprile 2022

Create certificati privati SSL / TLS per le vostre applicazioni

È ora possibile utilizzare Secrets Manager per impostare un'autorità di certificazione privata (CA) da utilizzare per emettere certificati SSL / TLS per le applicazioni interne. Configurando le Autorità di certificazione radice e intermedie per la propria istanza, è possibile stabilire una catena di fiducia valida per i propri certificati.

Nuove notifiche di evento Secrets Manager

I seguenti eventi Secrets Manager possono ora essere inoltrati a un'istanza Event Notifications connessa.

  • secret_deleted: attualmente supportato per certificati importati, certificati privati e certificati pubblici.
  • secret_revoked: attualmente supportato solo per certificati privati.

Per ulteriori informazioni sull'utilizzo di Event Notifications per abilitare le notifiche del ciclo di vita per la tua istanza Secrets Manager, vedi Abilitazione delle notifiche di evento.

Plug-in CLI versione 1.1.18

La versione 1.1.18 della CLI Secrets Manager è ora disponibile per il download. Per informazioni sugli ultimi aggiornamenti, vedi il log delle modifiche della CLI.

11 aprile 2022

Integrazioni con Kubernetes Service e Red Hat OpenShift on IBM Cloud
Puoi ora utilizzare Secrets Manager per gestire centralmente i certificati del dominio secondario Ingress e altri segreti per i cluster Kubernetes o Red Hat OpenShift on IBM Cloud. Per ulteriori informazioni su questa integrazione, consulta la documentazione di Kubernetes Service o Red Hat OpenShift on IBM Cloud.

23 marzo 2022

Piani dei prezzi standard e di prova

È ora possibile creare un numero illimitato di istanze del servizio Secrets Manager scegliendo il piano tariffario Standard.

Se siete già utenti del piano Secrets Manager Lite, assicuratevi di aggiornare la vostra istanza al piano Standard prima del 22 maggio 2022 se volete mantenere l'accesso. Per ulteriori informazioni, consultare la nota sulla release precedente.

Disponibilità di Osaka e Toronto

Puoi ora creare un'istanza del servizio Secrets Manager nelle regioni Osaka (jp-osa) e Toronto (ca-tor).

Per ulteriori informazioni, vedi Regioni ed endpoint.

28 febbraio 2022

Disponibilità a San Paolo

Puoi ora creare un'istanza del servizio Secrets Manager nella regione San Paolo (br-sao).

Per ulteriori informazioni, vedi Regioni ed endpoint.

23 febbraio 2022

Aggiornamenti del piano dei prezzi in arrivo in Secrets Manager

Il 23 marzo 2022, Secrets Manager introdurrà i piani dei prezzi Standard e Trial. Con l'introduzione dei nuovi piani, l'opzione del piano Lite corrente è obsoleta.

Tipi di piani:

Quando esegui il provisioning di un'istanza del servizio dopo il 23 marzo, puoi scegliere un piano Trial o Standard.

* **Trial**: per provare il servizio, puoi eseguire il provisioning di un'istanza del servizio per accedere a tutte le funzionalità offerte da Secrets Manager per un tempo limitato. Dopo il periodo di prova, tutta la funzionalità è disabilitata, ma l'istanza rimane nel tuo account per ulteriori 30 giorni, durante i quali puoi scegliere di aggiornare il tuo piano. Se si sceglie di non farlo, l'istanza e i relativi dati vengono automaticamente rimossi dal proprio account senza alcuna azione da parte dell'utente.

Puoi avere un'istanza del servizio sul piano di prova di cui viene eseguito il provisioning nel tuo account in qualsiasi momento.

* **Standard**: quando sei pronto per l'upgrade, ottieni un accesso illimitato a tutte le funzioni che il servizio offre. Il numero di istanze di cui i tuoi team possono eseguire il provisioning è illimitato. Con il piano Standard, ti viene addebitato per segreto e per istanza di cui viene eseguito il provisioning. Per visualizzare le informazioni sui prezzi più recenti, vedi l'IU Secrets Manager.

Date importanti:

Assicurati di tenere a mente le seguenti date:

 * **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
 * **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
 * **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.

 Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
 {: important}

3 febbraio 2022

Abilitare le notifiche del ciclo di vita per i certificati

È ora possibile integrarsi con il servizio Event Notifications in modo da poter gestire e instradare tutti gli avvisi di Secrets Manager verso le vostre destinazioni preferite.

Attualmente, Secrets Manager supporta le notifiche solo per i certificati. Per ulteriori informazioni, consultare Abilitazione delle notifiche eventi.

31 gennaio 2022

Memorizza segreti chiave - valore
Puoi ora creare i segreti chiave - valore con l'IU e l'API Secrets Manager. Per ulteriori informazioni, vedi Memorizzazione dei segreti chiave - valore.

22 novembre 2021

Visualizza la cronologia delle versioni dei tuoi segreti

Con l'IU Secrets Manager, puoi ora controllare la cronologia delle versioni dei tuoi segreto in modo da poter capire rapidamente quando è stata eseguita l'ultima rotazione di un segreto. Per ulteriori informazioni, consultare Visualizzazione della cronologia delle versioni.

Crea credenziali IAM utilizzando un ID servizio nel tuo account

Oltre a utilizzare i gruppi di accesso per determinare le funzionalità di accesso di una credenziale IAM, puoi creare un segreto utilizzando un ID servizio esistente nel tuo account. Puoi scegliere questa opzione se hai bisogno di Secrets Manager per generare e gestire dinamicamente solo una chiave API.

Per ulteriori informazioni, vedi Creazione delle credenziali IAM.

Ripristina i segreti a una versione precedente

È necessario eseguire il rollback di un segreto alla versione precedente? Se è necessario ripristinare un segreto, è ora possibile ripristinare i tipi di segreto selezionati a una versione precedente.

Attualmente, puoi ripristinare solo 1 versione per le credenziali IAM e i segreti del certificato pubblici. Per ulteriori informazioni, vedi Ripristino dei segreti a una versione precedente.

Rotazione delle credenziali IAM

Puoi ora ruotare le credenziali IAM manualmente utilizzando l'IU o le API. Per ulteriori informazioni, vedi Rotazione manuale dei segreti.

20 settembre 2021

Ordinate i certificati TLS convalidati dal dominio da Let's Encrypt

Oltre a importare i tuoi certificati esistenti, puoi ora utilizzare Secrets Manager per ordinare certificati convalidati dal dominio!

In questa release, sono supportate le seguenti autorità di certificazione (CA) e provider DNS:

  • Let's Encrypt
  • IBM Cloud Internet Services (CIS)
  • Infrastruttura classica IBM Cloud (SoftLayer)

Per ulteriori informazioni, vedere Ordinazione di certificati convalidati dal dominio da terze parti.

30 agosto 2021

Migra certificati da Certificate Manager a Secrets Manager

Sei pronto a provare Secrets Manager per la gestione dei certificati? Puoi ora sfruttare gli script di automazione che possono aiutarti a spostare i certificati da Certificate Manager a Secrets Manager.

Per ulteriori informazioni, controlla gli script di migrazione in GitHub.

20 giugno 2021

Importazione e gestione dei certificati TLS esistenti

Cercate la possibilità di centralizzare i certificati di TLS in un unico servizio di gestione dei segreti? È ora possibile utilizzare Secrets Manager per importare i certificati TLS emessi da autorità di certificazione (CA) esterne.

Per ulteriori informazioni, consultare Importazione di certificati TLS.

Connettiti a Secrets Manager dalla tua rete VPC

Puoi ora connetterti a una istanza del servizio Secrets Manager utilizzando VPE (Virtual Private Endpoints) per VPC.

Per informazioni su come collegare la tua istanza Secrets Manager esistente, vedi Regioni ed endpoint. Per ulteriori informazioni sulla configurazione di un gateway endpoint privato virtuale, consulta Informazioni sui gateway endpoint privato virtuale.

19 maggio 2021

Prossimi aggiornamenti alle suite di cifratura supportate

Il 29 maggio 2021, Secrets Manager apporterà delle modifiche alle suite di cifratura che supporta per le connessioni al servizio TLS. Questo aggiornamento è stato implementato per migliorare la sicurezza degli utenti di IBM Cloud e proteggere i dati degli utenti.

  • Cosa sta cambiando? A partire dal 29 maggio 2021, gli endpoint API Secrets Manager consentiranno solo le seguenti suite di cifratura:

    • ECDHE-ECDSA-AES128-GCM-SHA256
    • ECDHE-ECDSA-CHACHA20-POLY1305
    • ECDHE-ECDSA-AES256-GCM-SHA384
    • ECDHE-RSA-AES128-GCM-SHA256
    • ECDHE-RSA-CHACHA20-POLY1305
    • ECDHE-RSA-AES256-GCM-SHA384
  • In che modo questa modifica influisce sull'ambiente? Questa modifica influisce sui client configurati per utilizzare cifrature non incluse in questo elenco. Per evitare problemi di connettività con Secrets Manager, assicurarsi che il client sia configurato per utilizzare solo l'elenco di cifrari consentito nelle connessioni TLS al servizio. Contattate il supporto di IBM Cloud per qualsiasi domanda.

Gestisci i segreti nella tua toolchain Continuous Delivery

Puoi ora configurare Secrets Manager per gestire in modo sicuro i segreti che fanno parte della tua toolchain Continuous Delivery.

22 marzo 2021

Gestisci i segreto su una connessione di rete privata

Puoi ora creare un'istanza privata di Secrets Manager in modo da poter gestire i segreti dell'applicazione su una connessione di rete privata.

Per ulteriori informazioni, vedi Protezione della tua connessione a Secrets Manager.

Riutilizza chiavi API per i segreti delle credenziali IAM

Per impostazione predefinita, i segreti delle credenziali IAM vengono generati ed eliminati ogni volta che si legge o si accede al segreto. Utilizzando il parametro reuse_api_key nell'API o l'opzione Riutilizza credenziali IAM nella IU, puoi controllare se la chiave API dell'ID servizio associato può essere riutilizzata fino alla scadenza del segreto.

Per ulteriori informazioni, vedi Creazione delle credenziali IAM.

Analizzare i log di Secrets Manager con IBM Cloud Logs

Secrets Manager è ora integrato IBM Cloud Logs in modo da poter diagnosticare i problemi e analizzare i registri generati dall'istanza del servizio Secrets Manager.

Per ulteriori informazioni, vedi Visualizzazione dei log per Secrets Manager.

Disponibilità di Londra, Tokyo e Washington DC

Secrets Manager è ora disponibile nelle regioni Londra (eu-gb), Tokyo (jp-tok) e Washington DC (us-east).

Per ulteriori informazioni, vedi Regioni ed endpoint.

15 febbraio 2021

Ora disponibile: Secrets Manager Java SDK

Puoi ora utilizzare l'SDK Java IBM Cloud Secrets Manager per stabilire una connessione alla tua istanza del servizio Secrets Manager.

Per ulteriori informazioni, consulta il repository SDK Java IBM Cloud Secrets Manager in GitHub.

27 gennaio 2021

Ora disponibile: Secrets Manager Vai e Python SDK

Puoi ora utilizzare gli SDK IBM Cloud Secrets Manager Go e gli SDK Python per connetterti all'istanza del servizio Secrets Manager.

Per ulteriori informazioni, consulta i repository dell'SDK su GitHub:

18 dicembre 2020

Annuncio della disponibilità generale Secrets Manager
Secrets Manager è ora generalmente disponibile nel catalogo IBM Cloud !

15 dicembre 2020

Disponibilità Sydney

Puoi ora creare un'istanza del servizio Secrets Manager nella regione Sydney (au-syd).

Per ulteriori informazioni, vedi Regioni ed endpoint.

14 dicembre 2020

Ora disponibile: plugin CLI Secrets Manager

Il plugin CLI Secrets Manager è ora disponibile per il download!

Puoi utilizzare la CLI Secrets Manager per interagire con i segreti che archivi nella tua istanza Secrets Manager. Per installare il plug - in, accedi alla CLI IBM Cloud ed esegui ibmcloud plugin install secrets-manager.

  • Per visualizzare gli esempi di utilizzo della CLI per creare segreti di diversi tipi, consulta Creazione di segreti.
  • Per ulteriori informazioni sui comandi e le opzioni della CLI disponibili per Secrets Manager, vedi il riferimento della CLI.

24 novembre 2020

Ora disponibile: Secrets Manager Node.js SDK

Puoi ora utilizzare l'SDK IBM Cloud Secrets Manager Node.js per connetterti alla tua istanza del servizio Secrets Manager.

Per ulteriori informazioni, consulta il repository SDK IBM Cloud Secrets Manager Node.js in GitHub.

13 novembre 2020

Ora disponibili: plug-in IBM Cloud per Vault

Devi gestire i segreti di IBM Cloud utilizzando un vault in loco? Puoi ora integrare plug-in autonomi IBM Cloud per Vault. Questi plug-in open source possono essere utilizzati indipendentemente l'uno dall'altro in modo che tu possa gestire i segreti IBM Cloud tramite il tuo server vault in loco.

  • Per configurare l'autenticazione tra il Vault e il tuo account IBM Cloud, puoi utilizzare il plug-in del metodo di autenticazione IBM Cloud per il Vault.
  • Per creare dinamicamente le chiavi API per gli ID servizio IBM Cloud, puoi utilizzare il plug-in di backend dei segreti IBM Cloud per il vault.

9 novembre 2020

Concedi l'accesso controllato ai dati segreti con il ruolo SecretsReader

Puoi ora scegliere tra i ruoli IAM Reader e SecretsReader per un migliore controllo sull'accesso ai tuoi segreti.

  • Come lettore, è possibile sfogliare una vista di alto livello dei segreti nella propria istanza. I lettori non possono accedere al payload di un segreto.
  • Come lettore di segreti, è possibile sfogliare una vista di alto livello dei segreti ed è possibile accedere al payload di un segreto. Un lettore di segreti non può creare segreti o modificare il valore di un segreto esistente.

Per ulteriori informazioni sui ruoli di accesso al servizio, vedi Gestione dell'accesso IAM per Secrets Manager.

24 settembre 2020

Introduzione a Secrets Manager

Con IBM Cloud Secrets Manager, puoi creare i segreti in modo dinamico e affittarli alle applicazioni mentre controlli l'accesso da una singola ubicazione. Basato sull'open source HashiCorp Vault, Secrets Manager consente di ottenere l'isolamento dei dati di un ambiente dedicato con i vantaggi di un cloud pubblico.

In questa release, Secrets Manager offre il supporto per i seguenti tipi di segreti:

  • Credenziali IAM, che consistono in un ID servizio e una chiave API generati dinamicamente per tuo conto.
  • Segreti arbitrari, come le credenziali personalizzate che possono essere utilizzate per memorizzare qualsiasi tipo di dati strutturati o non strutturati.
  • Credenziali utente, ad esempio nomi utente e password che è possibile utilizzare per accedere alle applicazioni.