カスタム認証情報の作成準備

カスタム資格情報エンジン構成を追加することで、 Secrets Manager サービスインスタンスがカスタム資格情報シークレットを作成できるようになります。

Secrets Manager では、カスタム・クレデンシャル・エンジン・コンフィギュレーションが custom_credentials シークレット・タイプのバックエンドとして機能する。 カスタムクレデンシャルはさまざまなタイプの秘密を表すことができ、クレデンシャルプロバイダを使うことで実装されます。

資格情報プロバイダは、 Secrets Manager インターフェースを実装する IBM Cloud® Code Engine ジョブである。 これは通常、サードパーティ・システムのクレデンシャルを作成および削除するように設計されている。

このモデルにより、クラウド開発者は追加の秘密タイプをサポートすることで Secrets Manager。 開発者は、これらのシークレットをビルトインのシークレットタイプと一緒に作成・管理することができ、統一されたライフサイクル管理が可能になる。

開始前に

まず、 Code Engine のドキュメントを 調べ、実装言語やサーバーレス実行環境の構成の可能性などの側面を決定することをお勧めする。

セキュリティに関連する前提条件や その他のセキュリティ上の考慮 事項を必ず確認してください。

次のステップ

前提条件が完了したら、 Code Engine プロジェクトとジョブの作成を 開始できます