자주 묻는 질문 Secrets Manager

IBM Cloud® Secrets Manager 에 대한 자주 묻는 질문에는 비밀번호나 인증 정보에 관한 내용이 포함될 수 있습니다. IBM Cloud에 대한 모든 FAQ를 찾으려면 FAQ 라이브러리를 참조하십시오.

시크릿의 개념

시크릿은 민감한 정보의 한 부분입니다. 예를 들어, 시크릿은 사용자 이름 및 비밀번호 조합이거나 애플리케이션을 개발하는 동안 사용하는 API 키일 수 있습니다. 애플리케이션을 안전하게 유지하려면 어떤 시크릿이 무엇에 액세스할 수 있고 누가 이 시크릿에 액세스할 수 있는지를 규제해야 합니다.

설명된 정적 시크릿 외에도 Secrets Manager 서비스에서 작업할 수 있는 다른 유형의 시크릿이 있습니다. 시크릿 유형에 대한 자세한 정보는 시크릿 유형을 확인하십시오.

시크릿 그룹의 개념

시크릿 그룹은 Secrets Manager에 저장하는 시크릿에 대한 액세스를 제어하고 구성하기 위한 수단입니다. 시크릿 그룹에 접근하는 데 사용할 수 있는 여러 전략이 있습니다. 자세한 정보 및 권장사항은 시크릿을 구성하고 액세스 권한을 지정하는 우수 사례를 참조하십시오.

IAM 인증 정보의 개념

IAM 인증 정보는 IAM 인증이 필요한 IBM Cloud 리소스에 액세스하는 데 사용할 수 있는 동적 시크릿의 한 유형입니다. Secrets Manager를 통해 IAM 인증 정보를 작성하면 서비스에서 서비스 ID와 API 키를 대신 작성합니다. IAM 인증 정보 작성 및 저장에 대한 자세한 정보는 IAM 인증 정보 작성을 참조하십시오.

내 시크릿을 순환할 때 어떤 일이 일어납니까?

시크릿이 순환되면 해당 값의 새 버전을 사용할 수 있게 됩니다. 값을 수동으로 추가하거나 자동 순환을 사용하여 정기적으로 값을 자동 생성하도록 선택할 수 있습니다.
시크릿 로테이션에 대한 자세한 내용은 ‘시크릿 로테이션’을 참조하십시오.

왜 내 시크릿의 자동 회전 간격이 업데이트되지 않나요?

현재 시크릿 버전의 유효 기간이 다음 예정된 교체 시점보다 먼저 만료되는 경우, 자동 교체 주기를 업데이트할 때 “ Error02009 ”라는 오류가 표시될 수 있습니다. 이 오류는 TTL 기반 만료 방식이 적용된 시크릿 유형에 해당합니다.

이 문제를 해결하려면 시크릿을 순환시켜 만료일이 더 늦은 새 버전을 생성한 다음, 자동 순환 간격 업데이트를 다시 시도하십시오.

자세한 내용은 ‘자동 회전 간격 업데이트’를 참조하십시오.

내 시크릿이 만료될 때 어떤 일이 일어납니까?

arbitrary 또는 username_password 와 같은 일부 비밀 유형에서는 비밀이 만료되는 날짜와 시간을 설정할 수 있습니다. 비밀의 유효 기간이 만료되면 ‘파기됨’ 상태로 전환됩니다. 전환이 이루어지면, 해당 비밀에 연결된 값은 더 이상 복구할 수 없게 됩니다. 비밀이 만료되거나 만료를 방지하는 잠금이 제거된 후 파괴됨 상태로 전환하는 데 최대 몇 분 정도 걸릴 수 있습니다.

정보 보호 방법에 대한 자세한 정보는 데이터 보안을 참조하십시오.

독자와 시크릿 독자 역할은 어떻게 다릅니까?

독자와 SecretsReader 역할을 사용하면 Secrets Manager 리소스에 대한 읽기 전용 액세스를 지정할 수 있습니다.

  • 독자는 인스턴스의 시크릿에 대한 상위 레벨 보기를 탐색할 수 있습니다. 독자는 시크릿의 페이로드에 액세스할 수 없습니다.
  • 시크릿 독자는 상위 레벨 시크릿 보기를 탐색하고 시크릿 페이로드에 액세스할 수 있습니다. 시크릿 리더는 시크릿을 작성하거나 기존 시크릿의 값을 수정할 수 없습니다.

Secrets Manager와 Key Protect의 차이점은 무엇입니까?

민감한 데이터를 저장하는 데 Key Protect 와 Secrets Manager 을 사용하는 데는 몇 가지 주요 차이점이 있습니다. Secrets Manager 은 애플리케이션과 서비스에 생성하고 임대할 수 있는 비밀 유형에 유연성을 제공하는 반면, Key Protect 은 FIPS 140-2 레벨 3 하드웨어 보안 모듈(HSM)온디맨드 암호화, 키 관리 및 키 저장소를 관리 서비스로 제공하는 물리적 어플라이언스입니다. 에 기반한 암호화 키를 제공합니다.

저장소와 Secrets Manager의 차이점은 무엇입니까?

Secrets Manager를 사용하면 전용 단일 테넌트 인스턴스에서 서비스 또는 앱의 시크릿을 중앙 집중식으로 관리할 수 있습니다. 특정 시크릿에 대한 액세스 권한이 있는 팀의 사용자를 제어하기 위해 IBM Cloud 계정의 IAM(Identity and Access Management) 액세스 정책에 맵핑하는 시크릿 그룹을 작성할 수 있습니다. 또한, IBM Cloud Logs 을 사용하여 사용자와 애플리케이션이 Secrets Manager 인스턴스와 어떻게 상호작용하는지 추적할 수 있습니다.

Vault에 익숙하지 않습니다. 여전히 Secrets Manager를 사용할 수 있습니까?

예. Secrets Manager를 사용하려면 저장소 또는 저장소용 IBM Cloud 플러그인을 설치할 필요가 없습니다. 저장소를 사용하는 방법에 대한 광범위한 배경 지식이 없어도 Secrets Manager를 무료로 사용할 수 있습니다. 시작하려면 작성할 시크릿 유형 선택을 수행하십시오. 그런 다음, 표준 Secrets Manager API와 연동하여 프로그래밍 방식으로 해당 시크릿에 접근할 수 있습니다.

Secrets Manager의 준수 인증에 대한 정보는 어디에서 찾을 수 있습니까?

Secrets Manager 의 전체 인증 목록을 보려면, Secrets Manager 소프트웨어 제품 호환성 보고서 의 5.4 섹션을 참조하십시오.