Compiti segreti
IBM Cloud® Secrets Manager utilizza i "secret task" per avviare e gestire il ciclo di vita dei tipi di secret asincroni. Un tipo di segreto asincrono viene creato in uno stato iniziale pre-activation e un nuovo task di esecuzione
viene creato automaticamente per tenere traccia della creazione esterna delle credenziali segrete. Una volta completato il processo esterno, questo aggiorna il task segreto con le nuove credenziali e Secrets Manager aggiorna lo stato di questo
segreto, che diventa active. È possibile elencare le attività segrete, ottenerne i dettagli ed eliminarle.
Il tipo segreto di credenziali personalizzato utilizza task segreti per attivare l'esecuzione asincrona di provider di credenziali implementati come job IBM Cloud® Code Engine. Ogni attività è mappata su un ciclo di lavoro con l'ID dell'attività impostato come nome del ciclo di lavoro.
Le attività hanno diversi stati, tipi e record di valori associati.
| Condizione | Descrizione |
|---|---|
queued |
Il task è stato creato ed è in attesa nella coda per iniziare l'elaborazione. I compiti in coda possono essere annullati cancellandoli. |
processing |
Il task è ora in esecuzione. Nel caso di un tipo di segreto delle credenziali personalizzato, è stata avviata l'esecuzione di un lavoro Code Engine e l'attività è in attesa del ritorno del lavoro o dello scadere del timeout. Le attività di elaborazione possono essere annullate cancellandole. |
credentials_created |
L'attività di creazione è stata completata con successo. Nel caso di un segreto di credenziali personalizzato, il job Code Engine riporta il successo a Secrets Manager. Le attività con questo stato non accettano ulteriori aggiornamenti. |
credentials_deleted |
L'attività di eliminazione è stata completata con successo. In caso di segreto delle credenziali personalizzato, digitare il lavoro Code Engine. Le attività con questo stato non accettano ulteriori aggiornamenti. |
failed |
Il timeout dell'attività è scaduto o il fornitore di credenziali ha aggiornato l'attività con un errore. Nel caso di un tipo di segreto delle credenziali personalizzato, il lavoro Code Engine è tornato a Secrets Manager con un errore. Le attività con questo stato non accettano ulteriori aggiornamenti. |
| Condizione | Descrizione |
|---|---|
create_credentials |
Questo tipo rappresenta un'attività che crea credenziali. Può essere attivato dalla creazione di un segreto o da una rotazione. |
delete_credentials |
Questo tipo rappresenta un'attività che elimina le credenziali create in precedenza. Può essere attivato dall'eliminazione del segreto, dalla scadenza o dall'eliminazione di una versione specifica o dalla rotazione. |
| Condizione | Descrizione |
|---|---|
secret_creation |
Questo compito è stato attivato dalla creazione del segreto. |
manual_secret_rotation |
Questo compito è stato attivato a causa di una rotazione manuale. |
automatic_secret_rotation |
Questo compito è stato attivato da una rotazione automatica (periodica). |
secret_version_expiration |
Questo compito è stato attivato a causa della scadenza di una versione segreta. |
secret_version_data_deletion |
Questo task è stato attivato a causa dell'eliminazione di un segreto. |
Lavorare con le attività segrete dall'interfaccia utente
Per dare un'occhiata alle attività associate al segreto delle credenziali personalizzato, è possibile accedere al menu Attività all'interno del menu a discesa Azione. Qui è possibile vedere un registro delle azioni associate alle proprie credenziali. Ad esempio, quando una credenziale è stata creata o eliminata o se un timeout è stato associato a un'attività.
- Nella tabella Segreti, fare clic
del menu Azioni per aprire un elenco di opzioni per il segreto.
- Per visualizzare i compiti segreti, fare clic su Compiti.
Per eliminare un'attività segreta:
- Nella tabella Segreti, fare clic
del menu Azioni per aprire un elenco di opzioni per il segreto.
- Fare clic su Attività per visualizzare tutte le attività.
- Spuntate la casella di controllo dell'attività da eliminare e fate clic su Elimina selezionati.
Lavorare con i task segreti da CLI
Prima di iniziare, seguire la documentazione della CLI per impostare l'endpoint API.
Per visualizzare le attività associate al segreto delle credenziali personalizzato utilizzando il plug-in Secrets Manager CLI, eseguire il comando ibmcloud secrets-manager secret-create il comando:
ibmcloud secrets-manager secret-tasks --id SECRET_ID
Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID
Per eliminare un'attività:
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID
Attività segrete di lavoro utilizzando l'API
È possibile consultare le attività segrete delle credenziali personalizzate in modo programmatico, chiamando l'API Secrets Manager. Quando si chiama l'API, sostituire le variabili SECRET_ID e IAM token con i valori specifici della propria istanza Secrets Manager:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"
Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"
Per eliminare un'attività:
curl -X PUT
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"