Compiti segreti
IBM Cloud® Secrets Manager utilizza i task segreti per attivare e gestire il ciclo di vita dei tipi segreti asincroni. Un tipo di segreto asincrono viene creato in uno stato iniziale pre-activation e un nuovo task di esecuzione viene
creato automaticamente per tenere traccia della creazione esterna delle credenziali segrete. Una volta completato il processo esterno, aggiorna il task segreto con le nuove credenziali e Secrets Manager aggiorna questo stato segreto per farlo
diventare active. È possibile elencare le attività segrete, ottenerne i dettagli ed eliminarle.
Il tipo segreto di credenziali personalizzato utilizza task segreti per attivare l'esecuzione asincrona di provider di credenziali implementati come job IBM Cloud® Code Engine. Ogni attività è mappata su un ciclo di lavoro con l'ID dell'attività impostato come nome del ciclo di lavoro.
Le attività hanno diversi stati, tipi e record di valori associati.
| Condizione | Descrizione |
|---|---|
queued |
Il task è stato creato ed è in attesa nella coda per iniziare l'elaborazione. I compiti in coda possono essere annullati cancellandoli. |
processing |
Il task è ora in esecuzione. Nel caso di un tipo di segreto delle credenziali personalizzato, è stata avviata l'esecuzione di un lavoro Code Engine e l'attività è in attesa del ritorno del lavoro o dello scadere del timeout. Le attività di elaborazione possono essere annullate cancellandole. |
credentials_created |
L'attività di creazione è stata completata con successo. Nel caso di un segreto di credenziali personalizzato, il job Code Engine riporta il successo a Secrets Manager. Le attività con questo stato non accettano ulteriori aggiornamenti. |
credentials_deleted |
L'attività di eliminazione è stata completata con successo. In caso di segreto delle credenziali personalizzato, digitare il lavoro Code Engine. Le attività con questo stato non accettano ulteriori aggiornamenti. |
failed |
Il timeout dell'attività è scaduto o il fornitore di credenziali ha aggiornato l'attività con un errore. Nel caso di un tipo di segreto delle credenziali personalizzato, il lavoro Code Engine è tornato a Secrets Manager con un errore. Le attività con questo stato non accettano ulteriori aggiornamenti. |
| Condizione | Descrizione |
|---|---|
create_credentials |
Questo tipo rappresenta un'attività che crea credenziali. Può essere attivato dalla creazione di un segreto o da una rotazione. |
delete_credentials |
Questo tipo rappresenta un'attività che elimina le credenziali create in precedenza. Può essere attivato dall'eliminazione del segreto, dalla scadenza o dall'eliminazione di una versione specifica o dalla rotazione. |
| Condizione | Descrizione |
|---|---|
secret_creation |
Questo compito è stato attivato dalla creazione del segreto. |
manual_secret_rotation |
Questo compito è stato attivato a causa di una rotazione manuale. |
automatic_secret_rotation |
Questo compito è stato attivato da una rotazione automatica (periodica). |
secret_version_expiration |
Questo compito è stato attivato a causa della scadenza di una versione segreta. |
secret_version_data_deletion |
Questo task è stato attivato a causa dell'eliminazione di un segreto. |
Lavorare con le attività segrete dall'interfaccia utente
Per dare un'occhiata alle attività associate al segreto delle credenziali personalizzato, è possibile accedere al menu Attività all'interno del menu a discesa Azione. Qui è possibile vedere un registro delle azioni associate alle proprie credenziali. Ad esempio, quando una credenziale è stata creata o eliminata o se un timeout è stato associato a un'attività.
- Nella tabella Segreti, fare clic
del menu Azioni per aprire un elenco di opzioni per il segreto.
- Per visualizzare i compiti segreti, fare clic su Compiti.
Per eliminare un'attività segreta:
- Nella tabella Segreti, fare clic
del menu Azioni per aprire un elenco di opzioni per il segreto.
- Fare clic su Attività per visualizzare tutte le attività.
- Spuntate la casella di controllo dell'attività da eliminare e fate clic su Elimina selezionati.
Lavorare con i task segreti da CLI
Prima di iniziare, seguire la documentazione della CLI per impostare l'endpoint API.
Per visualizzare le attività associate al segreto delle credenziali personalizzato utilizzando il plug-in Secrets Manager CLI, eseguire il comando ibmcloud secrets-manager secret-create il comando:
ibmcloud secrets-manager secret-tasks --id SECRET_ID
Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID
Per eliminare un'attività:
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID
Attività segrete di lavoro utilizzando l'API
È possibile consultare le attività segrete delle credenziali personalizzate in modo programmatico, chiamando l'API Secrets Manager. Quando si chiama l'API, sostituire le variabili SECRET_ID e IAM token con i valori specifici della propria istanza Secrets Manager:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"
Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"
Per eliminare un'attività:
curl -X PUT
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"