Secrets Manager API 변경 로그
이 변경 로그에서 IBM Cloud® Secrets Manager API에 대한 최신 변경사항, 개선사항 및 업데이트를 알아볼 수 있습니다. 변경 로그에는 변경사항이 릴리스 날짜별로 정렬되어 있습니다. 기존 API 버전에 대한 변경사항은 기존 클라이언트 애플리케이션과 호환되도록 설계되었습니다.
Secrets Manager 서비스에 대한 일반 업데이트 및 개선사항에 대해 알아보려면 릴리스 정보를 참조하십시오.
2025년 8월 25일
- 마지막으로 액세스한 시크릿을 식별하기 위해
retrieved_at필드가 새로 추가되었습니다.
2025년 2월 17일
- 관리된 CSR 인증서 가져오기 기능을 지원하기 위해 새로운 필드
managed_csr가 추가되었습니다.
2024년 10월 7일
- 이제 중간 인증 기관 인증서를 순환할 수 있는 새로운 구성
action_type,private_cert_configuration_action_rotate_intermediate을 사용할 수 있습니다. 중간 CA 교체에 대해 자세히 알아보세요.
2024년 9월 23일
- 이제 비밀 API 만들기 에서 새
account_id필드에 계정 ID를 전달하여 다른 IBM Cloud 계정에서 자격 증명을 관리하기 위한 IAM 비밀번호 생성이 지원됩니다. - IAM 자격 증명 구성에 새 속성
disabled이 추가되었습니다. 이 속성을 사용하여 IAM 서비스 권한 부여 구성을 사용하도록 전환할 때 API 키 구성을 비활성화할 수 있습니다. - 이제 설정 업데이트 메서드를 사용하여
api_key필드 또는disabled필드를 업데이트할 수 있습니다. - 관리 중인 서비스 ID가 다른 IBM Cloud 계정에 속하는 경우 새 필드
account_id가 반환됩니다.
2024년 9월 9일
- 이제 비밀 버전에 대해서도
expiration_date필드가 반환됩니다.
2024년 8월 6일
- 특정 엔진의 구성을 나열하려면
secret_types옵션을 사용합니다. 지원되는 값은 다음과 같습니다:iam_credentials,public_cert및private_cert입니다. - 새 속성
crypto_key을 추가하여 자체 HSM을 제공합니다.
2024년 6월 10 일
- 메타데이터 업데이트 API 는 이제
expiration_date필드에 대해null를 지원하므로arbitrary및username_passowrd시크릿 유형에 대해 만기를 사용 안함으로 설정할 수 있습니다.
2024년 3월 11 일
- 서비스 엔드포인트 API 는 이제 서비스 인스턴스 제공자 관리 또는 사용자 제공 (Key Protect 또는 Hyper Protect Crypto Services) 에 대해 선택된 키 관리 서비스도 리턴합니다.
- 시크릿 나열 API 는 이제 추가 매개변수를 허용하고,
?secret_types=...는 시크릿 유형별로 필터링하며,?match_all_labels=...는 레이블 또는 레이블 조합별로 필터링합니다.
2024년 2월 12 일
- 사용자 신임 정보 시크릿 유형은 이제
password필드가 비어 있는 경우 시크릿 작성 시 무작위 비밀번호 생성을 지원합니다. 또한 비밀번호의 길이와password_generation_policy필드를 포함하여 숫자, 기호 및 대문자를 포함할지 여부를 제어할 수 있습니다. 자세히 알아보려면 사용자 신임 정보 저장 을 참조하십시오. - 기존 DNS 제공자 구성의 경우
apikey필드에 비어 있는 문자열을 전달하여 API키와 서비스 대 서비스 권한 간에 전환할 수 있습니다. 참고: 동일한 액세스 정책을 가진 동일한 Cloud Internet Services 인스턴스에 대한 서비스 간 인증이 전환 전에 구성되었다고 가정합니다.
2023년 9월 20 일
새 API 엔드포인트 /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name} 를 사용하여 ID 대신 이름으로 시크릿을 가져오십시오. 시크릿에 액세스 에서
자세히 알아보십시오.
2023년 4월 17 일
버전 2.0.0 은 2023년 4월 17일에 릴리스되었습니다. 이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 비밀번호를 식별하기 위해 API URL 에
secret_type를 포함시킬 필요가 없습니다. - 시크릿 그룹 이름은 Secrets Manager 인스턴스마다 고유해야 합니다.
- 리소스 업데이트는 패치 작업( HTTP )으로 정의됩니다.
- 구성 API는 Secrets Manager API의 패턴을 따릅니다.
config_type는secret_type와 유사하게 API 식별자 역할을 합니다. - 구성은 Secrets Manager 모델과 유사하게 메타데이터 및 데이터 파트가 있는 openAPI 컴포지트로 모델링됩니다. IAM 역할과 구성 API간의 맵핑은 Secrets Manager API에 대해 동일한 패턴을 따릅니다. 예를 들어, IAM 뷰어는 해당 메타데이터를 보기 위해 구성을 나열할 수 있습니다.
- 나열 조작은 시크릿, 시크릿 버전 및 구성 자원에 대해서만 메타데이터를 리턴합니다.
- 시크릿을 회전하는 조치는 이제 새 시크릿 버전 작성 API (
POST/v2/secrets/{id}/versions) 입니다. - 시크릿 버전을 복원하기 위한 조치는 이제
restored_from_version본문 매개변수를 사용하여 새 시크릿 버전 API를 작성하는 것입니다. - IAM 인증 정보를 삭제하는 조치는 이제 시크릿 버전 데이터 삭제 API (
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data) 입니다. - 이제 정책 API가 버전 2.0의 메타데이터 API에 임베드됩니다.
- 시크릿을 나열하고 시크릿 메타데이터를 가져오기 위한 조치는
versions_total필드를 리턴합니다. 버전의 컨텐츠는 포함되지 않습니다. - 현재 및 이전 시크릿 버전은 버전 API에서
current및previous별명을 사용하여 참조할 수 있습니다. - 2023년 4월 17일부터 IBM Cloud® Secrets Manager API v1 은 v2를 위해 더 이상 사용되지 않습니다. 여전히 Secrets Manager API v1로 작업 중인 경우 가능한 빨리 업그레이드를 시작해야 합니다. 2023년 10월 31일에 Secrets Manager API v1 에 대한 지원이 제거됩니다.
2022년 9월 12일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 조직의 요구사항과 관련된 버전 사용자 정의 메타데이터를 저장하는 데 사용할 수 있는 시크릿 버전의 메타데이터 업데이트 메소드가 추가되었습니다.
custom_metadata및version_custom_metadata필드를 포함하도록 시크릿 작성, 시크릿에 대한 조치 호출, 시크릿 메타데이터 가져오기, 시크릿 버전 메타데이터 가져오기 및 시크릿 메타데이터 업데이트 메소드가 업데이트되었습니다.
2022년 7월 10일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 인스턴스에서 시크릿에 대한 잠금을 작성하는 데 사용할 수 있는 시크릿 잠금 및 시크릿 버전 잠금 메소드가 추가되었습니다. 자세한 정보는 시크릿 잠금 을 참조하십시오.
- 시크릿 또는 특정 시크릿 버전에 대한 잠금을 제거하는 데 사용할 수 있는 시크릿 잠금 해제 및 시크릿 버전 잠금 해제 메소드가 추가되었습니다.
- 시크릿 잠금 나열, 시크릿 버전 잠금 나열 및 모든 시크릿 및 잠금 나열 이 추가되었습니다.
- 시크릿 메타데이터의 일부로
locks_total필드를 리턴하도록 모든 시크릿 조작이 업데이트되었습니다.
2022년 4월 25일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 서비스를 사용하여 TLS 인증서를 생성하는 데 사용할 수 있는
private_cert시크릿 유형이 추가되었습니다. 자세한 정보는 개인 인증서 작성을 참조하십시오. - 개인 인증서 버전을 폐기하는 데 사용할 수 있는 시크릿 버전에 대한 조치 호출 메소드가 추가되었습니다. 현재 이 API는
private_cert시크릿만 지원합니다. - 비밀 메서드에 대한 액션 호출을 업데이트하여
revoke을 지원되는 액션으로 포함시켰습니다. 현재revoke작업은private_cert비밀에만 지원됩니다. - 이전 버전의 시크릿을 검색하는 데 사용할 수 있는 시크릿 버전 가져오기 메소드를 업데이트했습니다. 이 API는 이제
imported_cert및public_cert외에private_cert시크릿도 지원합니다. - 구성 추가, 구성 나열, 구성 업데이트,
구성 가져오기 및 구성 제거 메소드가 업데이트되었습니다. 이제 이러한 API는
public_cert외에private_cert시크릿도 지원합니다. - 특정 구성 요소(예: 루트 또는 중간 인증 기관)에 대한 오퍼레이션을 실행하는 데 사용되는 구성에 대한 조치 호출 메소드가 추가되었습니다. 현재 이 API는
private_cert시크릿만 지원합니다.
2022년 2월 3일
이 릴리스에는 다음과 같은 업데이트가 포함되어 있습니다.
- Event Notifications 서비스에 대한 연결을 관리하는 데 사용할 수 있는 Event Notifications에 등록, Event Notifications 등록 세부사항 가져오기, Event Notifications에서 등록 해제 및 테스트 이벤트 전송 메소드가 추가되었습니다.
2022년 1월 31일
이 릴리스에는 다음과 같은 업데이트가 포함되어 있습니다.
- 시크릿 작성 메소드에 대한 시크릿 유형으로
kv이(가) 추가되었습니다. IBM Cloud의 내부 또는 외부에 있는 보호 시스템에 액세스하는 데 사용되는 복잡한 JSON 문서를 포함하여 키-값 시크릿을 저장하고 관리할 수 있습니다.
2021년 11월 22일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
service_id문자열 매개변수가 시크릿 작성 메소드에 대한 요청 본문 옵션으로 추가되었습니다. 시크릿을 읽거나 액세스할 때만 API 키가 생성되도록 계정의 기존 서비스 ID를 사용하여 IAM 인증 정보를 작성하는 데 이 필드를 사용할 수 있습니다.api_key_id문자열 매개변수가 시크릿 작성 및 시크릿 메타데이터 가져오기 메소드의 응답 세부사항에 추가되었습니다.service_id_is_static부울 매개변수가 시크릿 작성 및 시크릿 메타데이터 가져오기 메소드의 응답 세부사항에 추가되었습니다. 이 매개변수는 기존 서비스 ID를 사용하여 IAM 인증 정보가 작성되었는지 표시합니다.- 시크릿에 대한 버전 히스토리 정보를 얻는 데 사용할 수 있는 시크릿 버전 나열 메소드가 추가되었습니다.
payload_available및downloaded부울 매개변수가 시크릿 가져오기, 시크릿 버전 메타데이터 가져오기, 시크릿 버전 나열 메소드의 응답 세부사항에 추가되었습니다. 이 매개변수를 사용하면 시크릿 버전 복원 가능 여부 및 이전에 이미 읽었거나 액세스되었는지를 식별할 수 있습니다.- 비밀 메소드에 대한 작업 호출의 요청 옵션으로
restore쿼리 매개 변수를 추가했습니다. 이 조치를 사용하여 시크릿의 이전 버전을 복원 할 수 있습니다. - 이전 버전의 시크릿을 검색하는 데 사용할 수 있는 시크릿 버전 가져오기 메소드를 업데이트했습니다. 이 API는 이제
public_cert및imported_cert외에도arbitrary,iam_credentials및username_password시크릿을 지원합니다.
2021년 9월 20일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 서비스를 사용하여 도메인 유효성이 검증된 TLS 인증서를 주문하는 데 사용할 수 있는
public_cert시크릿 유형이 추가되었습니다. 자세한 정보는 인증서 정렬을 참조하십시오. - 엔진 구성을 서비스에 추가하는 데 사용할 수 있는 구성 추가, 구성 나열, 구성 업데이트,
구성 가져오기 및 구성 제거 메소드가 추가되었습니다. 현재 이러한 API는
public_cert시크릿만 지원합니다. - 이전 버전의 시크릿을 검색하는 데 사용할 수 있는 시크릿 버전 가져오기 메소드를 업데이트했습니다. 이 API는 이제
imported_cert외에도public_cert시크릿을 지원합니다.
2021년 7월 11일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 시크릿 이름의 최대 길이가 240자로 변경되었습니다.
- 시크릿 설명의 최대 길이가 1024자로 변경되었습니다.
2021년 6월 20일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 서비스에 X.509 인증서를 저장하는 데 사용할 수 있는
imported_cert시크릿 유형이 추가되었습니다. 자세한 정보는 인증서 가져오기를 참조하십시오. - 이전 버전의 시크릿을 검색하는 데 사용할 수 있는 시크릿 버전 가져오기 메소드가 추가되었습니다. 현재 이 API는
imported_cert시크릿만 지원합니다.
2021년 4월 13일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 시크릿 그룹별로 시크릿 목록을 필터링하는 데 사용할 수 있는
group={secret_group_ID}조회 매개변수가 추가되었습니다.
2021년 3월 7일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- IAM 신임 정보 시크릿에 대한
reuse_api_key부울 매개변수가 추가되었습니다.
2021년 2월 10일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 지정된 문자열을 포함하는 비밀 목록을 필터링하는 데 사용할 수 있는
search={string}조회 매개변수가 추가되었습니다. - 지정된 메타데이터 필드별로 시크릿 목록을 필터링하는 데 사용할 수 있는
sort_by={field_name}조회 매개변수가 추가되었습니다.
2021년 1월 25일
이 릴리스에는 다음과 같은 업데이트 사항이 포함되어 있습니다:
- 시크릿 이름의 최대 길이가 128자로 변경되었습니다.
- 시크릿 그룹 이름의 최대 길이가 62자로 변경되었습니다.