Organizzare i tuoi segreti
Quando lavorate con IBM Cloud® Secrets Manager, potete creare gruppi per organizzare i vostri segreti e controllare chi, all'interno del vostro team, può accedervi. Poi, se non ne avete più bisogno, potete eliminare i gruppi.
Analogamente al modo in cui i gruppi di risorseL'ambiente e i vincoli che vengono rispettati delle istanze della risorsa contenute. Un utente può essere associato a un gruppo di risorse per abilitare la collaborazione. aiutano a garantire la corretta applicazione dei criteri a livello di piattaforma, è possibile creare gruppi di segreti a livello di istanza per organizzare i segreti.
Come mostrato nella precedente immagine, gli utenti con accesso Lettore a un gruppo di segreti possono vedere che il gruppo esiste e capire quali segreti sono assegnati ad esso. Gli utenti con accesso Scrittore possono visualizzare e modificare il gruppo di segreti e i segreti stessi. Per impostazione predefinita, il gruppo segreto predefinito eredita le stesse autorizzazioni impostate per l'istanza.
Puoi scegliere di raggruppare i tuoi segreti in base alla fase di sviluppo, specifica per il tipo di ruoli che le persone del tuo team hanno o in qualsiasi modo che possa aiutarti. Ogni segreto può essere associato a un solo gruppo e l'associazione si verifica al momento della creazione del segreto.
Per informazioni sulle linee guida suggerite per l'utilizzo dei gruppi di segreti, consulta Procedure ottimali per organizzare i segreti e assegnare l'accesso.
Prima di iniziare
Prima di iniziare, assicurarsi di disporre del livello di accesso richiesto. Per creare e gestire i gruppi di segreti, hai bisogno del ruolo del servizio Gestore.
Creazione di gruppi di segreti
È possibile creare gruppi segreti utilizzando la console Secrets Manager, la CLI o l'API.
Creazione di gruppi di segreti nell'interfaccia utente
È possibile creare gruppi di segreti utilizzando la console. È anche possibile creare un gruppo di segreti durante il processo di aggiunta o creazione di un segreto.
- Nella console, fare clic sull'icona Menu
> Elenco risorse.
- Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.
- Nella navigazione, fai clic su Secret groups> Create.
- Aggiungere un nome e una descrizione per identificare facilmente il gruppo.
- Fai clic su Crea.
- Facoltativo: assegna al tuo gruppo di segreti una politica IAM.
Creazione di gruppi segreti dalla CLI
È possibile creare gruppi segreti utilizzando il plug-in Secrets Manager CLI.
Per creare un gruppo segreto, eseguire il comando ibmcloud secrets-manager secret-group-create il comando.
ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."
Il comando fornisce il valore ID del gruppo segreto e altri metadati. Per ulteriori informazioni sulle opzioni del comando, vedere ibmcloud secrets-manager secret-group-create.
Creazione di gruppi di segreti con l'API
Puoi creare i gruppi di segreti utilizzando l'API Secrets Manager.
La seguente richiesta di esempio crea un gruppo di segreti. Quando si chiama l'API, sostituire le variabili ID e il token IAM con i valori specifici dell'istanza Secrets Manager.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"name":"my-secret-group",
"description":"Extended description for this group."
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"
Creazione di gruppi di segreti con Terraform
Puoi creare gruppi di segreti utilizzando Terraform per Secrets Manager.
La seguente richiesta di esempio crea un gruppo di segreti.
resource "ibm_sm_secret_group" "sm_secret_group_test" {
instance_id = local.instance_id
region = local.region
name = "secret_group_test"
description = "example secret group"
}
Organizzate i segreti in modo efficiente utilizzando Terraform IBM Modules (TIM) per Secrets Manager Secret Group per creare e gestire gruppi di segreti. Per saperne di più su Terraform IBM Modules.
Eliminazione di gruppi di segreti
Se non è più necessario utilizzare un gruppo, è possibile eliminarlo utilizzando la console, la CLI o l'API.
Per eliminare un gruppo di segreti, deve essere vuoto. Se devi rimuovere un gruppo di segreti che contiene i segreti, devi prima eliminare i segreti che fanno parte del gruppo.
Eliminazione di gruppi di segreti nell'interfaccia utente
Puoi eliminare i gruppi di segreti utilizzando la console.
- Nella console, fare clic sull'icona Menu
> Elenco risorse.
- Dall'elenco di servizi, seleziona la tua istanza di Secrets Manager.
- Nella navigazione, fai clic su Secret groups.
- Nella riga per il gruppo di segreti che vuoi eliminare, fai clic sull'icona Azioni
.
- Fare clic su Elimina gruppo.
- Fai clic su Delete.
Eliminazione dei gruppi segreti dalla CLI
È possibile eliminare i gruppi segreti utilizzando il plug-in Secrets Manager CLI.
Per eliminare un gruppo segreto, eseguire il comando ibmcloud secrets-manager secret-group-delete il comando. È possibile specificare il gruppo segreto utilizzando il suo ID o il suo nome.
Cancellare per ID:
ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID
Per ulteriori informazioni sulle opzioni del comando, vedere ibmcloud secrets-manager secret-group-delete.
Eliminazione dei gruppi di segreti con la API
Puoi eliminare i gruppi di segreti utilizzando l'API Secrets Manager.
La seguente richiesta di esempio elimina un gruppo di segreti. Quando si chiama l'API, sostituire le variabili ID e il token IAM con i valori specifici dell'istanza Secrets Manager.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"
Passi successivi
Stai già utilizzando i gruppi di segreti? Per ulteriori informazioni sull'assegnazione dell'accesso e sull'organizzazione dei tuoi segreti, consulta le seguenti risorse.
- Assegnazione di accesso a un gruppo di segreti
- Migliori pratiche per l'organizzazione dei segreti e l'assegnazione dell'accesso
- Per automatizzare la gestione del gruppo segreto Secrets Manager con Terraform, vedere Terraform IBM Modules (TIM) per Secrets Manager Secret Group.