Secrets Manager의 릴리스 정보

이 릴리스 정보를 사용하여 날짜별로 그룹화된 IBM Cloud® Secrets Manager의 최신 변경사항을 알아봅니다.

API에 대한 최신 변경사항은 Secrets Manager API 변경 로그를 확인하십시오.

2026년 5월 20일

컨트롤 플레인 프라이빗 엔드포인트 가용성

Secrets Manager 이제 컨트롤 플레인 API 액세스를 위한 비공개 엔드포인트를 지원합니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2026년 5월 7일

뭄바이 - 에어텔 이용 가능 여부

이제 Mumbai - Airtel(in-mum) 리전에서 Secrets Manager 서비스 인스턴스를 생성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2026년 2월 9일

첸나이 - 에어텔 이용 가능 여부

이제 첸나이 - 에어텔(in-che) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2025년 8월 25일

새로운 비밀 액세스 추적 기능
이제 Secrets Manager 에서 비밀 데이터에 마지막으로 액세스한 시간을 확인할 수 있습니다. 새로운 마지막 액세스 필드는 서비스 UI에서 사용할 수 있으며 retrieved_at 필드는 API를 통해 액세스할 수 있습니다. 이 기능 개선으로 비밀 사용에 대한 가시성이 향상되어 보다 효과적으로 비밀을 모니터링하고 관리할 수 있습니다.

2025년 7월 29일

몬트리올 가용성

이제 몬트리올(ca-mon) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2025년 5월 5일

새로운 비밀 유형 - 사용자 지정 자격 증명 소개
사용자 지정 자격증명 비밀 유형을 사용하면 Secrets Manager 사용자가 Secrets Manager API 및 통합을 사용하여 외부 시스템(예: Artifactory, PagerDuty )에 대한 자격증명 수명 주기를 관리할 수 있습니다. 사용자 지정 자격증명 비밀을 만들려면 IBM Cloud® Code Engine 작업을 사용하여 Secrets Manager 과 외부 서비스 간의 인터페이스를 처리합니다.

2025년 4월 7일

새로 프로비저닝된 서비스 인스턴스의 기본 엔드포인트 값 변경
이제 새로 프로비저닝된 서비스 인스턴스에 사용되는 기본 엔드포인트 값이 private-only 로 설정됩니다. 서비스 설정하기에서 사용 가능한 옵션에 대해 자세히 알아보세요.

2025년 3월 3일

이벤트 알림도 이제 기록되고 전달됩니다.
Secrets Manager 이제 전송되는 모든 이벤트 알림에 대해 INFO 또는 ERROR 수준의 로그를 전달합니다.

2025년 2월 17일

수입 인증서의 CSR 지원
이제 가져온 인증서 비밀을 사용하여 CSR(인증서 서명 요청)을 생성한 다음 인증 기관을 통해 외부에서 서명하고 가져온 인증서 비밀에 다시 추가할 수 있습니다.

2025년 1월 13일

public_cert 의 비밀 유형에 대한 일반 이름 은 이제 선택 사항입니다.
이제 64자 제한을 충족하는 일반 이름을 지정할 필요 없이 긴 SAN 도메인 이름을 보호하는 공인 인증서를 주문할 수 있습니다. 사용자가 인증서의 일반 이름을 명시적으로 지정하지 않으면, Let's encrypt는 일반 이름으로 64자 이하의 첫 번째 대체 이름을 자동으로 할당합니다. 해당 대체 이름이 발견되지 않으면 공통 이름 없이 인증서가 발급됩니다.

2024년 11월 19일

시크릿 유형에 대한 새 이벤트 알림
이제 모든 비밀 유형이 생성되거나 생성에 실패할 때 모든 비밀 유형에 대해 알림을 보내도록 Event Notifications 구성할 수 있습니다. 통합에 대해 자세히 알아보려면 Secrets Manager에 대한 이벤트 알림 사용 을 참조하십시오.

2024년 10월 7일

중간 CA 인증서 순환
이제 새로운 구성 action_type, private_cert_configuration_action_rotate_intermediate 을 사용하여 중간 CA 인증서를 순환할 수 있습니다. 중간 CA 교체에 대해 자세히 알아보세요.

2024년 9월 23일

IAM 자격 증명 비밀 엔진을 통해 IAM 서비스 권한 만들기
이제 API 키를 유지 관리하는 대신 IAM 서비스 인증을 사용하여 IAM 자격 증명 엔진을 구성할 수 있습니다. 또한 이제 현재 IBM Cloud 계정 또는 특정 다른 계정에서 IAM 자격증명 비밀을 만들 수 있습니다. IAM 자격증명 구성 및 생성 방법 에 대해 자세히 알아보세요.
이전 비밀 버전의 만료일 보기
버전 기록 사이드 패널에서 회전된 비밀 번호의 이전 버전 만료일을 확인할 수 있습니다.

2024년 8월 12일

비공개 인증서에서 HSM 지원
개인 인증서 엔진을 사용하여 하드웨어 보안 모듈(HSM)에서 관리하는 개인 키로 루트 및 중간 CA 인증서를 생성할 수 있습니다. 이 기능은 현재 Hyper Protect Crypto Services HSM을 사용하여 사용할 수 있습니다.
구성 API의 더 세분화된 세분성
특정 엔진의 구성을 나열하려면 secret_types 옵션을 사용합니다. 지원되는 값은 다음과 같습니다: iam_credentials, public_certprivate_cert 입니다.

2024년 6월 3 일

서비스 메트릭
이제 Secrets Manager 인스턴스의 성능과 상태를 모니터링하고 운영 현황을 파악할 수 있습니다. 자세한 내용은 운영 지표 모니터링하기 를 참조하세요.

2024년 5월 13 일

향상된 UI
개인 전용 서비스 인스턴스의 사용자는 이제 서비스 UI의 전체 경험에 액세스할 수 있습니다.

2024년 3월 18 일

키 관리 서비스
이제 설정 페이지에는 서비스 인스턴스 제공자 관리 또는 사용자 제공 (Key Protect 또는 Hyper Protect Crypto Services) 에 대해 선택된 키 관리 서비스가 표시됩니다.

2024년 3월 11 일

추가 필터 옵션
이제 둘 이상의 레이블을 필터링할 수 있을 뿐만 아니라 시크릿 유형별로 필터링할 수 있습니다.

2024년 2월 12 일

사용자 신임 정보에서 무작위 비밀번호 생성 지원
사용자 신임 정보 시크릿 유형은 이제 시크릿 작성 시 무작위 비밀번호 생성을 지원합니다. 또한 비밀번호의 길이와 숫자, 기호 및 대문자를 포함할지 여부를 제어할 수 있습니다. 자세히 알아보려면 사용자 신임 정보 저장 을 참조하십시오.

2024년 1월 10 일

시크릿 유형에 대한 새 이벤트 알림
이제 시크릿이 순환되거나 삭제될 때 모든 시크릿 유형에 대한 경보를 전송하도록 Event Notifications 을 구성할 수 있습니다. 통합에 대해 자세히 알아보려면 Secrets Manager에 대한 이벤트 알림 사용 을 참조하십시오.

2023년 12월 11 일

지원되는 IBM Cloud 서비스에 대한 서비스 인증 정보 관리
이제 Secrets Manager 를 사용하여 지원되는 서비스에 대한 서비스 신임 정보를 작성하고 관리할 수 있습니다. 자세히 알아보려면 시크릿의 개념서비스 신임 정보 작성 을 참조하십시오.

2023년 12월 4 일

마드리드 가용성

이제 마드리드(eu-es) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2023년 11월 6 일

업데이트된 Secrets Manager UI

이제 Secrets Manager UI의 업데이트된 버전을 사용할 수 있으며 다음과 같은 개선사항이 포함되어 있습니다.

  • 시크릿 추가를 위한 새 플로우
  • 새 비밀 정보 세부사항 측면 패널
  • public_cert, private_cert, 에 대한 비밀 엔진의 설정 값을 가져오는 기능 iam_credentials
  • public_cert, private_cert, 에 대한 비밀 엔진의 구성 코드 스니펫을 가져오는 기능 iam_credentials
  • 현재 및 이전 시크릿 버전의 시크릿 값을 가져오는 기능
  • 이제 재사용 API 키가 다음과 같이 설정된 경우 IAM 자격 증명이 비밀 테이블에 만료일을 표시합니다 true
  • IAM 신임 정보 시크릿 엔진 페이지에 대한 개선사항:
    • 모든 IAM 신임 정보 시크릿이 먼저 삭제되는 경우 구성을 삭제하는 기능
    • 룩앤필 개선사항
    • 누락되었거나 잘못 구성된 API키가 있는 올바르지 않은 구성에 대한 시각적 큐
  • 시크릿 유형에 따라 다운로드하거나 삭제할 시크릿을 최대 5개까지 다중 선택

2023년 9월 20 일

현재 사용 가능: 이름으로 시크릿 가져오기
사용자는 이제 API를 통해 시크릿의 이름 및 유형을 지정하여 시크릿 및 해당 세부사항을 가져올 수 있습니다. 이 기능은 CLI및 SDK에서도 사용 가능합니다.

2023년 4월 19 일

현재 사용 가능: CLI v2.0.1
이제 Secrets Manager CLI의 새 버전을 사용할 수 있습니다. 이 릴리스에서는 Windows 사용자가 플러그인 다운로드를 시도할 때 발생한 오류를 해결하기 위해 CLI가 업데이트되었습니다.

2023년 4월 17 일

현재 사용 가능: API, SDK, CLI및 Terraform v2.0

이제 Secrets Manager API및 SDK의 새 버전을 사용할 수 있습니다. 이번 릴리스에는 다음과 같은 업데이트가 포함되어 있습니다.

  • 비밀번호를 식별하기 위해 URL 에 secret_type 를 포함시킬 필요가 없습니다.
  • 시크릿 그룹 이름은 Secrets Manager 인스턴스마다 고유해야 합니다.
  • 리소스 업데이트는 HTTP 패치 작업으로 정의됩니다.
  • 구성 API는 Secrets Manager API의 패턴을 따릅니다. config_typesecret_type 와 유사하게 API 식별자 역할을 합니다.
  • 구성은 Secrets Manager 모델과 유사하게 메타데이터 및 데이터 파트가 있는 openAPI 컴포지트로 모델링됩니다. IAM 역할과 구성 API간의 맵핑은 Secrets Manager API에 대해 동일한 패턴을 따릅니다. 예를 들어, IAM 뷰어는 해당 메타데이터를 보기 위해 구성을 나열할 수 있습니다.
  • 나열 조작은 시크릿, 시크릿 버전 및 구성 자원에 대해서만 메타데이터를 리턴합니다.
  • 시크릿을 회전하는 조치는 이제 새 시크릿 버전 작성 API ( POST/v2/secrets/{id}/versions) 입니다.
  • 시크릿 버전을 복원하기 위한 조치는 이제 restored_from_version 본문 매개변수를 사용하여 새 시크릿 버전 API를 작성하는 것입니다.
  • IAM 인증 정보를 삭제하는 조치는 이제 시크릿 버전 데이터 삭제 API ( DELETE /v2/secrets/{id}/versions/{version_id}/secret_data) 입니다.
  • 이제 정책 API가 버전 2.0의 메타데이터 API에 임베드됩니다.
  • 시크릿을 나열하고 시크릿 메타데이터를 가져오기 위한 조치는 versions_total field 를 리턴합니다. 버전의 컨텐츠는 포함되지 않습니다.
  • 현재 및 이전 시크릿 버전은 버전 API에서 currentprevious 별명을 사용하여 참조할 수 있습니다.
  • 시크릿 잠금 모드 이름 exclusiveexclusive_deleteremove_previousremove_previous_and delete 로 대체됩니다. 모드는 여전히 동일한 조치를 수행하며 이름만 변경됩니다.
  • 비밀/그룹/설정을 생성하는 CLI 명령에는 매개변수 플래그 대신 JSON 입력이 필요합니다.
  • 구성 및 잠금에 대한 CLI 명령 이름이 약간 변경되었습니다.

자세한 내용은 API 문서를 확인해 주세요.

현재 사용 가능: CLI 버전 2.0

이제 Secrets Manager CLI의 새 버전을 사용할 수 있습니다. 버전 2.0에 포함된 업데이트에 대한 자세한 정보는 CLI 변경 로그 를 확인하십시오.

더 이상 사용되지 않음: API, SDK및 CLI v1

2023년 4월 17일부터 IBM Cloud® Secrets Manager API v1 은 v2를 위해 더 이상 사용되지 않습니다. 여전히 Secrets Manager API v1로 작업 중인 경우 가능한 빨리 업그레이드를 시작해야 합니다. 2023년 10월 31일에 Secrets Manager API v1 에 대한 지원이 제거됩니다.

2023년 3월 3 일

현재 사용 가능: Terraform 지원
Secrets Manager 는 이제 IBM Cloud에서 Terraform을 지원합니다. 자세한 정보는 Secrets Manager에 대한 Terraform 설정Terraform 레지스트리를 참조하십시오.

2022년 12월 11일

컨텍스트 기반 제한사항 (CBR) 지원

정의된 기준에 따라 컨텍스트 기반 제한사항을 사용하여 Secrets Manager 리소스에 대한 사용자 및 서비스 액세스를 관리합니다. 자세한 정보는 컨텍스트 기반 제한사항으로 액세스 관리 를 참조하십시오.

CBR에 대한 지원의 일부로 사설 서비스 내부 IP가 수정되었습니다. 호스트 이름이 수정되지 않았습니다. 필요한 경우 DNS 검색을 사용하여 정확한 IP를 찾을 수 있습니다.

2022년 11월 14일

사용자 자신의 DNS 제공자를 수동으로 구성
현재 서비스와 통합되지 않은 DNS 제공자에 대해 작업하는 경우 Secrets Manager UI를 사용하여 새 인증서를 주문할 때 수동으로 구성할 수 있습니다. 제공자를 수동으로 구성하도록 선택하는 경우 도메인에 대한 소유권을 증명하기 위해 인증 확인을 완료해야 합니다. 자세한 정보는 UI에서 고유 DNS 제공자를 사용하여 공용 인증서 주문 을 참조하십시오.
인증서 서명 요청으로 리프 인증서 작성
인증서 서명 요청 (CSR) 을 사용하여 공개 키 인프라 (PKI) 를 통해 개인용 리프 인증서를 작성할 수 있습니다. 자세히 알아보십시오.

2022년 10월 18일

버전 사용자 정의 메타데이터
이제 모든 버전에 대한 메타데이터를 제공하는 것 외에도 특정 버전의 시크릿에 대한 메타데이터를 제공하는 기능을 UI에서 사용할 수 있습니다. 최신 업데이트에 대해 자세히 알아보려면 시크릿 작성시크릿 버전 관리 를 참조하십시오.
IAM 인증 정보에 대한 자동 회전
이제 UI에서 재사용하도록 구성된 IAM 신임 정보에 대해 자동 순환 정책을 스케줄하는 기능을 사용할 수 있습니다. 자세한 정보는 자동으로 시크릿 회전 을 참조하십시오.

2022년 9월 19일

CLI 플러그인 버전 0.1.23
Secrets Manager CLI의 버전 0.1.23 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
IAM 인증 정보에 대한 자동 회전
이제 재사용을 위해 구성된 IAM 인증 정보에 대해 자동 순환 정책을 스케줄하는 기능을 사용할 수 있습니다. 자세한 정보는 자동으로 시크릿 회전 을 참조하십시오.
사용자 자신의 DNS 제공자를 수동으로 구성
현재 서비스와 통합되지 않은 DNS 제공자에 대해 작업하는 경우 Secrets Manager API를 사용하여 새 인증서를 주문할 때 수동으로 구성할 수 있습니다. 제공자를 수동으로 구성하도록 선택하는 경우 도메인에 대한 소유권을 증명하기 위해 인증 확인을 완료해야 합니다. 자세한 정보는 고유 DNS 제공자를 사용하여 공용 인증서 주문 을 참조하십시오.

2022년 9월 12일

CLI 플러그인 버전 0.1.22

Secrets Manager CLI의 버전 0.1.22 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.

새 사용자 정의 메타데이터 필드

시크릿 작성 및 시크릿 버전 관리에 대한 문서가 이제 custom_metadataversion_custom_metadata 필드를 포함하도록 업데이트되었습니다. 최신 업데이트에 대해 자세히 알아보려면 시크릿 작성시크릿 버전 관리 를 참조하십시오.

새 Secrets Manager 이벤트 알림

이제 비밀 정보 잠금과 관련된 이벤트에 대한 다음 알림을 사용할 수 있습니다.

  • secret_deletion_blocked: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.
  • secret_revocation_blocked: 이제 개인용 인증서에 사용할 수 있습니다.
  • secret_rotation_blocked: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.
  • secret_expiration_blocked: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.
  • secret_version_data_deleted: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.

Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.

2022년 8월 1 일

개선된 권한 부여 플로우
이제 도메인에 대한 서비스 액세스 권한을 부여하기 위한 문서가 업데이트되어 필요한 플로우를 단순화합니다. 최신 업데이트를 사용해 보려면 CIS에 대한 서비스 액세스 부여 를 참조하십시오.

2022년 7월 27일

CLI 플러그인 버전 0.1.21
Secrets Manager CLI의 버전 0.1.21 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.

2022년 7월 10일

시크릿이 삭제되지 않도록 잠금

이제 하나 이상의 이용자가 사용 중임을 표시하기 위해 시크릿에 잠금을 첨부할 수 있습니다. 시크릿이 잠겨 있으면 수정하거나 삭제할 수 없습니다. 자세한 정보는 다음 리소스를 확인하십시오.

CLI 플러그인 버전 0.1.20

Secrets Manager CLI의 버전 0.1.20 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.

2022년 6월 8일

제한된 계정의 Secrets Manager에 대한 액세스 허용
IP 주소 액세스 제한이 있는 계정에서 작업 중입니까? Secrets Manager 의 특정 기능(예: IAM 자격 증명 생성)을 사용하려면, 계정이 해당 서비스로부터 들어오는 요청을 수신할 수 있도록 설정해야 합니다. 계정에서 특정 IP 주소에만 액세스할 수 있는 경우, Secrets Manager에 필요한 IP 주소 목록을 지정하도록 계정 설정을 업데이트할 수 있습니다.

2022년 5월 27일

Application Load Balancer for VPC와의 통합
이제 Secrets Manager를 사용하여 로드 밸런서가 SSL 오프로딩 태스크를 수행하는 데 필요한 SSL/TLS 인증서를 중앙 집중식으로 관리할 수 있습니다. 이 통합에 대해 자세히 알아보려면 Application Load Balancer for VPC 문서를 확인하세요.

2022년 5월 16일

Secrets Manager 이벤트 알림이 업데이트됨

이전에는 Secrets Manager에 대한 알림이 인증서에 대해서만 지원되었습니다. 이제 인스턴스의 다른 유형의 시크릿이 만료되거나 곧 만료될 때도 알림을 받을 수 있습니다.

  • secret_about_to_expire: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.
  • secret_expired: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.

Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.

CLI 플러그인 버전 0.1.19

이제 Secrets Manager CLI 버전 1.1.19를 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.

2022년 4월 25일

애플리케이션에 대한 개인 SSL/TLS 인증서 작성

이제 Secrets Manager를 사용하여 내부 애플리케이션에 SSL/TLS 인증서를 발행하는 데 사용할 수 있는 개인 인증 기관(CA)을 설정할 수 있습니다. 인스턴스에 대한 루트 및 중간 인증 기관을 구성하면 인증서에 대한 유효한 신뢰 체인을 구축할 수 있습니다.

새 Secrets Manager 이벤트 알림

이제 다음 Secrets Manager 이벤트를 연결된 Event Notifications 인스턴스에 전달할 수 있습니다.

  • secret_deleted: 현재 가져온 인증서, 개인 인증서 및 공용 인증서에 대해 지원됩니다.
  • secret_revoked: 현재 개인 인증서에 대해서만 지원됩니다.

Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.

CLI 플러그인 버전 1.1.18

이제 Secrets Manager CLI 버전 1.1.18을 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.

2022년 4월 11일

Kubernetes Service 및 Red Hat OpenShift on IBM Cloud과(와)의 통합
이제 Secrets Manager를 사용하여 Kubernetes 또는 Red Hat OpenShift on IBM Cloud 클러스터에 대한 Ingress 서브도메인 인증서 및 기타 시크릿을 중앙 집중식으로 관리할 수 있습니다. 이 통합에 대해 자세히 알아보려면 Kubernetes Service 또는 Red Hat OpenShift on IBM Cloud 문서를 확인하십시오.

2022년 3월 23일

표준 및 평가판 가격 책정 플랜

이제 표준 가격 책정 플랜을 선택하여 Secrets Manager 서비스 인스턴스를 무제한으로 작성할 수 있습니다.

현재 ‘ Secrets Manager ’ 라이트 요금제를 이용 중이신 경우, 계속 서비스를 이용하시려면 2022년 5월 22일 이전에 인스턴스를 스탠다드 요금제로 업그레이드하시기 바랍니다. 자세한 정보는 이전 릴리스 정보를 참조하십시오.

오사카와 토론토의 가용성

이제 오사카(jp-osa) 및 토론토(ca-tor) 지역에 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2022년 2월 28일

상파울루 가용성

이제 상파울루(br-sao) 지역에서 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2022년 2월 23일

Secrets Manager에서 가격 플랜 업데이트가 있을 예정임

2022년 3월 23일, Secrets Manager에 Standard 및 Trial 가격 플랜이 도입됩니다. 새로운 요금제가 도입됨에 따라, 기존의 ‘라이트’ 요금제 옵션은 더 이상 제공되지 않습니다.

플랜 유형:

3월 23일 이후 서비스의 인스턴스를 프로비저닝하는 경우에는 Trial 또는 Standard 플랜을 선택할 수 있습니다.

* **체험판**: 서비스를 체험해 보시려면, 해당 서비스의 인스턴스를 프로비저닝하여 제한된 기간 동안 Secrets Manager 에서 제공하는 모든 기능을 이용할 수 있습니다. 평가판 기간 후에는 모든 기능이 사용 불가능해지지만 인스턴스는 이후 30일 동안 계정에 남아있으며, 사용자는 이 기간 동안 플랜을 업그레이드하도록 선택할 수 있습니다. 업그레이드하지 않도록 선택하는 경우에는 인스턴스 및 해당 데이터가 사용자의 조치 없이 계정에서 자동으로 제거됩니다.

체험 요금제를 이용 중일 때는 계정에 프로비저닝된 해당 서비스 인스턴스를 언제든지 하나만 보유할 수 있습니다.

* **표준**: 업그레이드할 준비가 되면 서비스가 제공하는 모든 기능에 무제한으로 액세스할 수 있습니다. 팀이 프로비저닝할 수 있는 인스턴스 수는 무제한입니다. Standard 플랜을 사용하면 프로비저닝되는 시크릿 및 인스턴스당 비용이 청구됩니다. 최신 가격 정보를 보려면 Secrets Manager UI를 참조하십시오.

중요 날짜:

다음 날짜를 염두에 두십시오.

 * **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
 * **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
 * **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.

 Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
 {: important}

2022년 2월 3일

인증서에 대한 수명 주기 알림을 활성화하세요

이제 Event Notifications 서비스와 연동하여 모든 Secrets Manager 알림을 원하는 수신처로 관리하고 전달할 수 있습니다.

현재 Secrets Manager은(는) 인증서에 대한 알림만 지원합니다. 자세한 정보는 이벤트 알림 사용을 참조하십시오.

2022년 1월 31일

키-값 시크릿 저장
이제 Secrets Manager UI 및 API를 사용하여 키-값 시크릿을 작성할 수 있습니다. 자세한 정보는 키-값 시크릿 저장을 참조하십시오.

2021년 11월 22일

시크릿의 버전 히스토리 보기

Secrets Manager UI를 사용하면 이제 시크릿의 버전 이력을 확인할 수 있어, 시크릿이 마지막으로 교체된 시점을 빠르게 파악할 수 있습니다. 자세한 정보는 버전 히스토리 보기 를 참조하십시오.

계정의 서비스 ID를 사용하여 IAM 인증 정보 작성

IAM 자격 증명의 액세스 권한을 결정하기 위해 액세스 그룹을 사용하는 것 외에도, 이제 계정에 있는 기존 서비스 ID를 사용하여 시크릿을 생성할 수 있습니다. Secrets Manager가 API 키만 동적으로 생성하고 관리해야 하는 경우 이 옵션을 선택할 수 있습니다.

자세한 정보는 IAM 인증 정보 작성을 참조하십시오.

이전 버전으로 시크릿 복원

시크릿을 이전 버전으로 시크릿을 롤백해야 하십니까? 시크릿을 되돌려야 하는 경우 이제 선택한 시크릿 유형을 이전 버전으로 복원할 수 있습니다.

현재 IAM 인증 정보 및 공용 인증서 시크릿의 경우에만 1 버전을 다시 복원할 수 있습니다. 자세한 정보는 이전 버전으로 시크릿 복원 을 참조하십시오.

IAM 자격 증명 회전

이제 UI 또는 API를 사용하여 IAM 인증 정보를 수동으로 순환시킬 수 있습니다. 자세한 정보는 수동으로 시크릿 순환을 참조하십시오.

2021년 9월 20일

Let's Encrypt에서 도메인 유효성이 검증된 TLS 인증서 주문

기존 인증서 가져오기 외에도 Secrets Manager 서비스를 사용하여 도메인 유효성이 검증된 인증서를 주문할 수 있습니다.

이 릴리스에서는 다음 인증 기관(CA) 및 DNS 제공자가 지원됩니다.

  • Let's Encrypt
  • IBM Cloud Internet Services (CIS)
  • IBM Cloud 클래식 인프라(SoftLayer)

자세한 내용은 타사에서 도메인 유효성 검사한 인증서 주문하기를 참조하세요.

2021년 8월 30일

Certificate Manager에서 Secrets Manager로 인증서를 마이그레이션하십시오.

인증서 관리에 Secrets Manager을(를) 사용해 볼 준비가 되셨습니까? 이제 인증서를 Certificate Manager에서 Secrets Manager로 이동하는 데 도움이 되는 자동화 스크립트를 활용할 수 있습니다.

자세한 내용은 GitHub 에 있는 마이그레이션 스크립트를 확인해 주세요.

2021년 6월 20일

기존 TLS 인증서 가져오기 및 관리

단일 시크릿 관리 서비스로 TLS 인증서를 중앙 집중화하는 기능을 찾고 있습니까? 이제 Secrets Manager를 사용하여 외부 인증 기관(CA)에서 발행한 TLS 인증을 가져올 수 있습니다.

자세한 정보는 TLS 인증서 가져오기를 확인하십시오.

VPC 네트워크에서 Secrets Manager에 연결

이제 VPC용 VPE(Virtual Private Endpoints)를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.

기존 Secrets Manager 인스턴스에 연결하는 방법을 알아보려면 지역 및 엔드포인트 를 참조하십시오. 가상 개인용 엔드포인트 게이트웨이 설정에 대한 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 확인하십시오.

2021년 5월 19일

지원되는 암호화 도구 모음에 대한 향후 업데이트

2021년 5월 29일에 Secrets Manager는 서비스에 대한 TLS 연결을 지원하는 암호 스위트에 대한 변경사항을 제공합니다. 이 업데이트는 IBM Cloud 사용자의 보안을 강화하고 사용자 데이터를 보호하도록 구현되고 있습니다.

  • 변경 내용 2021년 5월 29일부터 Secrets Manager API 엔드포인트는 다음 암호 스위트만 허용합니다.

    • ECDHE-ECDSA-AES128-GCM-SHA256
    • ECDHE-ECDSA-CHACHA20-POLY1305
    • ECDHE-ECDSA-AES256-GCM-SHA384
    • ECDHE-RSA-AES128-GCM-SHA256
    • ECDHE-RSA-CHACHA20-POLY1305
    • ECDHE-RSA-AES256-GCM-SHA384
  • 이 변경사항이 내 환경에 미치는 영향은 무엇입니까? 이 변경 사항은 이 목록에 포함되지 않은 암호를 사용하도록 구성된 클라이언트에 영향을 미칩니다. Secrets Manager에 대한 연결 문제를 방지하려면 클라이언트가 서비스에 대한 TLS 연결에 허용되는 암호 목록만 사용하도록 구성되어 있는지 확인하십시오. 질문이 있는 경우 IBM Cloud 지원에 문의하십시오.

Continuous Delivery 도구 체인의 시크릿 관리

이제 Secrets Manager 도구 체인의 일부인 시크릿을 안전하게 관리하도록 Continuous Delivery을(를) 구성할 수 있습니다.

2021년 3월 22일

사설 네트워크 연결을 통한 시크릿 관리

이제 사설 네트워크 연결을 통해 애플리케이션 시크릿을 관리할 수 있도록 Secrets Manager의 개인용 인스턴스를 작성할 수 있습니다.

자세한 정보는 Secrets Manager에 대한 연결 보안을 참조하십시오.

IAM 인증 정보 시크릿에 API 키 재사용

기본적으로 IAM 인증 정보 시크릿은 시크릿을 읽거나 액세스할 때마다 생성 및 삭제됩니다. API에서 reuse_api_key 매개변수를 사용하거나 UI에서 IAM 인증 정보 재사용 옵션을 사용하여 시크릿이 만료될 때까지 연관된 서비스 ID API 키를 재사용할 수 있는지 여부를 제어할 수 있습니다.

자세한 정보는 IAM 인증 정보 작성을 참조하십시오.

Secrets Manager로 IBM Cloud Logs 로그 분석

Secrets Manager가 이제 IBM Cloud Logs와 통합되어 문제를 진단하고 Secrets Manager 서비스 인스턴스에서 생성한 로그를 분석할 수 있습니다.

자세한 정보는 Secrets Manager의 로그 보기를 참조하십시오.

런던, 도쿄 및 워싱턴 DC 사용 가능

Secrets Manager를 이제 런던(eu-gb), 도쿄(jp-tok) 및 워싱턴 DC(us-east) 지역에서 사용할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2021년 2월 15일

이제 Secrets Manager Java SDK가 사용 가능

이제 IBM Cloud Secrets Manager Java SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.

자세한 내용은 GitHub 에 있는 ‘ IBM Cloud Secrets Manager ’ Java SDK 저장소를 확인해 주세요.

2021년 1월 27일

이제 Secrets Manager Go 및 Python SDK가 사용 가능

이제 IBM Cloud Secrets Manager Go 및 Python SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.

자세한 정보를 보려면 GitHub의 SDK 저장소를 확인하십시오.

2020년 12월 18일

Secrets Manager GA(General Availability) 발표
Secrets Manager는 이제 IBM Cloud 카탈로그에서 일반적으로 사용할 수 있습니다!

2020년 12월 15일

시드니 가용성

이제 시드니(au-syd) 지역에서 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.

자세한 정보는 지역 및 엔드포인트를 참조하십시오.

2020년 12월 14일

이제 Secrets Manager CLI 플러그인이 사용 가능

이제 Secrets Manager CLI 플러그인을 다운로드할 수 있습니다!

Secrets Manager CLI를 사용하여 Secrets Manager 인스턴스에 저장하는 시크릿과 상호작용할 수 있습니다. 플러그인을 설치하려면 IBM Cloud CLI에 로그인한 후 ibmcloud plugin install secrets-manager을(를) 실행하십시오.

  • 다른 유형의 시크릿을 작성하기 위한 CLI 사용 예제를 보려면 시크릿 작성을 확인하십시오.
  • Secrets Manager에 사용 가능한 CLI 명령과 옵션에 대한 자세한 정보는 CLI 참조를 확인하십시오.

2020년 11월 24일

이제 Secrets Manager Node.js SDK 사용 가능

이제 IBM Cloud Secrets Manager Node.js SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.

자세한 내용은 GitHub 에 있는 ‘ IBM Cloud Secrets Manager ’ Node.js SDK 저장소를 확인해 주세요.

2020년 11월 13일

이제 Vault용 IBM Cloud 플러그인 사용 가능

온프레미스 Vault를 사용하여 IBM Cloud 시크릿을 관리해야 합니까? 이제 Vault에 독립형 IBM Cloud 플러그인을 통합할 수 있습니다. 이 개방형 소스 플러그인은 사내 구축형 Vault 서버를 통해 IBM Cloud 시크릿을 관리할 수 있도록 서로 독립적으로 사용할 수 있습니다.

2020년 11월 9일

SecretsReader 역할을 사용하여 시크릿 데이터에 대한 제어된 액세스 권한 부여

이제 독자와 시크릿 독자 IAM 역할 중에서 선택하여 시크릿 페이로드에 대한 액세스를 더 잘 제어할 수 있습니다.

  • 독자는 인스턴스의 시크릿에 대한 상위 레벨 보기를 탐색할 수 있습니다. 독자는 시크릿의 페이로드에 액세스할 수 없습니다.
  • 시크릿 독자는 상위 레벨 시크릿 보기를 탐색하고 시크릿 페이로드에 액세스할 수 있습니다. 시크릿 리더는 시크릿을 작성하거나 기존 시크릿의 값을 수정할 수 없습니다.

서비스 액세스 역할에 대한 자세한 정보는 Secrets Manager에 대한 IAM 액세스 관리를 참조하십시오.

2020년 9월 24일

Secrets Manager 소개

IBM Cloud Secrets Manager을(를) 사용하면 단일 위치에서 액세스를 제어하면서 시크릿을 동적으로 작성하고 애플리케이션에 임대할 수 있습니다. 오픈 소스 HashiCorp Vault를 기반으로 하는 Secrets Manager는 퍼블릭 클라우드의 이점을 활용하여 전용 환경의 데이터 격리를 수행할 수 있습니다.

이 릴리스에서 Secrets Manager는 다음 유형의 시크릿을 지원합니다.

  • IAM 인증 정보. 동적으로 생성된 API 키 및 서비스 ID로 구성됩니다.
  • 임의의 시크릿. 예: 임의의 유형의 구조화되거나 구조화되지 않은 데이터를 저장하는 데 사용할 수 있는 사용자 정의 인증 정보.
  • 사용자 인증 정보. 예: 애플리케이션에 로그인하는 데 사용할 수 있는 사용자 이름 및 비밀번호.