Compiti segreti

IBM Cloud® Secrets Manager utilizza i task segreti per attivare e gestire il ciclo di vita dei tipi segreti asincroni. Un tipo di segreto asincrono viene creato in uno stato iniziale pre-activation e un nuovo task di esecuzione viene creato automaticamente per tenere traccia della creazione esterna delle credenziali segrete. Una volta completato il processo esterno, aggiorna il task segreto con le nuove credenziali e Secrets Manager aggiorna questo stato segreto per farlo diventare active. È possibile elencare le attività segrete, ottenerne i dettagli ed eliminarle.

Il tipo segreto di credenziali personalizzato utilizza task segreti per attivare l'esecuzione asincrona di provider di credenziali implementati come job IBM Cloud® Code Engine. Ogni attività è mappata su un ciclo di lavoro con l'ID dell'attività impostato come nome del ciclo di lavoro.

Le attività hanno diversi stati, tipi e record di valori associati.

Stati delle attività disponibili
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella ha intestazioni di riga e di colonna. Le intestazioni di riga forniscono il nome del ruolo della piattaforma e le intestazioni di colonna identificano le informazioni specifiche disponibili per ciascun ruolo.
Condizione Descrizione
queued Il task è stato creato ed è in attesa nella coda per iniziare l'elaborazione. I compiti in coda possono essere annullati cancellandoli.
processing Il task è ora in esecuzione. Nel caso di un tipo di segreto delle credenziali personalizzato, è stata avviata l'esecuzione di un lavoro Code Engine e l'attività è in attesa del ritorno del lavoro o dello scadere del timeout. Le attività di elaborazione possono essere annullate cancellandole.
credentials_created L'attività di creazione è stata completata con successo. Nel caso di un segreto di credenziali personalizzato, il job Code Engine riporta il successo a Secrets Manager. Le attività con questo stato non accettano ulteriori aggiornamenti.
credentials_deleted L'attività di eliminazione è stata completata con successo. In caso di segreto delle credenziali personalizzato, digitare il lavoro Code Engine. Le attività con questo stato non accettano ulteriori aggiornamenti.
failed Il timeout dell'attività è scaduto o il fornitore di credenziali ha aggiornato l'attività con un errore. Nel caso di un tipo di segreto delle credenziali personalizzato, il lavoro Code Engine è tornato a Secrets Manager con un errore. Le attività con questo stato non accettano ulteriori aggiornamenti.
Tipi di attività disponibili
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella ha intestazioni di riga e di colonna. Le intestazioni di riga forniscono il nome del ruolo della piattaforma e le intestazioni di colonna identificano le informazioni specifiche disponibili per ciascun ruolo.
Condizione Descrizione
create_credentials Questo tipo rappresenta un'attività che crea credenziali. Può essere attivato dalla creazione di un segreto o da una rotazione.
delete_credentials Questo tipo rappresenta un'attività che elimina le credenziali create in precedenza. Può essere attivato dall'eliminazione del segreto, dalla scadenza o dall'eliminazione di una versione specifica o dalla rotazione.
Valori del record dell'attività disponibili
Utilizzare i pulsanti delle schede per modificare il contesto della tabella. Questa tabella ha intestazioni di riga e di colonna. Le intestazioni di riga forniscono il nome del ruolo della piattaforma e le intestazioni di colonna identificano le informazioni specifiche disponibili per ciascun ruolo.
Condizione Descrizione
secret_creation Questo compito è stato attivato dalla creazione del segreto.
manual_secret_rotation Questo compito è stato attivato a causa di una rotazione manuale.
automatic_secret_rotation Questo compito è stato attivato da una rotazione automatica (periodica).
secret_version_expiration Questo compito è stato attivato a causa della scadenza di una versione segreta.
secret_version_data_deletion Questo task è stato attivato a causa dell'eliminazione di un segreto.

Lavorare con le attività segrete dall'interfaccia utente

Per dare un'occhiata alle attività associate al segreto delle credenziali personalizzato, è possibile accedere al menu Attività all'interno del menu a discesa Azione. Qui è possibile vedere un registro delle azioni associate alle proprie credenziali. Ad esempio, quando una credenziale è stata creata o eliminata o se un timeout è stato associato a un'attività.

  1. Nella tabella Segreti, fare clic sull'icona Azioni del menu Azioni per aprire un elenco di opzioni per il segreto.
  2. Per visualizzare i compiti segreti, fare clic su Compiti.

Per eliminare un'attività segreta:

  1. Nella tabella Segreti, fare clic sull'icona Azioni del menu Azioni per aprire un elenco di opzioni per il segreto.
  2. Fare clic su Attività per visualizzare tutte le attività.
  3. Spuntate la casella di controllo dell'attività da eliminare e fate clic su Elimina selezionati.

Lavorare con i task segreti da CLI

Prima di iniziare, seguire la documentazione della CLI per impostare l'endpoint API.

Per visualizzare le attività associate al segreto delle credenziali personalizzato utilizzando il plug-in Secrets Manager CLI, eseguire il comando ibmcloud secrets-manager secret-create il comando:

ibmcloud secrets-manager secret-tasks --id SECRET_ID

Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:

ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID

Per eliminare un'attività:

ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID

Attività segrete di lavoro utilizzando l'API

È possibile consultare le attività segrete delle credenziali personalizzate in modo programmatico, chiamando l'API Secrets Manager. Quando si chiama l'API, sostituire le variabili SECRET_ID e IAM token con i valori specifici della propria istanza Secrets Manager:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"

Per ottenere i dettagli di un'attività specifica, utilizzare l'ID dell'attività:

curl -X POST
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"

Per eliminare un'attività:

curl -X PUT
    -H "Authorization: Bearer {IAM_token}" \
    -H "Accept: application/json" \
    -H "Content-Type: application/json" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"