잠긴 IAM 자격 증명의 비밀을 읽을 수 없는 이유는 무엇인가요?
IBM Cloud® Secrets Manager에서 관리하는 IAM 자격 증명 암호를 읽거나 액세스하려고 하지만 412 Precondition Failed 응답이 표시됩니다.
애플리케이션에 대해 다시 생성하려는 IAM 자격 증명 비밀이 있습니다. 하지만 Secrets Manager API, SDK 또는 CLI를 사용하여 비밀번호를 가져오면 다음과 같은 412 Precondition Failed 오류가 표시됩니다:
The requested action can't be completed because the secret version is locked.
비밀을 잠그면 인스턴스에서 수정하거나 삭제할 수 없습니다. IAM 자격 증명은 동적 비밀동적으로 작성되고 보호된 리소스에 대한 액세스에 필요한 액세스하기 위해 애플리케이션에 차용되는 고유한 값(예: 비밀번호 또는 API 키)입니다. 동적 시크릿이 차용 기간의 종료 시점에 도달하면 보호된 리소스에 대한 액세스가 취소되고 시크릿이 자동으로 삭제됩니다.입니다.
기본적으로 IAM 자격 증명을 읽기 위한 각 요청(예: GET 요청)은 새 서비스 ID API 키를 생성하고 이전 자격 증명을 삭제한 다음 새 자격 증명을 반환합니다. 비밀번호를 잠그면 이 기본 동작이 재정의되고 비밀번호 데이터가 잠겨 있음을 나타내는 412 Precondition Failed 오류가 반환됩니다. 잠긴 IAM 자격 증명은 비밀 데이터를 수정하기 때문에 읽을 수 없습니다.
IAM 자격 증명을 다시 생성하려면 비밀 번호와 연결된 모든 잠금을 제거하고 다시 시도하면 됩니다. Secrets Manager UI에서 잠금을 삭제하려면 비밀> 비밀 이름 > 잠금 > 삭제로 이동합니다.