Secrets Manager의 릴리스 정보
이 릴리스 정보를 사용하여 날짜별로 그룹화된 IBM Cloud® Secrets Manager의 최신 변경사항을 알아봅니다.
API에 대한 최신 변경사항은 Secrets Manager API 변경 로그를 확인하십시오.
2026년 5월 20일
- 컨트롤 플레인 프라이빗 엔드포인트 가용성
-
Secrets Manager 이제 컨트롤 플레인 API 액세스를 위한 비공개 엔드포인트를 지원합니다.
자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2026년 5월 7일
- 뭄바이 - 에어텔 이용 가능 여부
-
이제 Mumbai - Airtel(
in-mum) 리전에서 Secrets Manager 서비스 인스턴스를 생성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2026년 2월 9일
- 첸나이 - 에어텔 이용 가능 여부
-
이제 첸나이 - 에어텔(
in-che) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2025년 8월 25일
- 새로운 비밀 액세스 추적 기능
- 이제 Secrets Manager 에서 비밀 데이터에 마지막으로 액세스한 시간을 확인할 수 있습니다. 새로운 마지막 액세스 필드는 서비스 UI에서 사용할 수 있으며
retrieved_at필드는 API를 통해 액세스할 수 있습니다. 이 기능 개선으로 비밀 사용에 대한 가시성이 향상되어 보다 효과적으로 비밀을 모니터링하고 관리할 수 있습니다.
2025년 7월 29일
- 몬트리올 가용성
-
이제 몬트리올(
ca-mon) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2025년 5월 5일
- 새로운 비밀 유형 - 사용자 지정 자격 증명 소개
- 사용자 지정 자격증명 비밀 유형을 사용하면 Secrets Manager 사용자가 Secrets Manager API 및 통합을 사용하여 외부 시스템(예: Artifactory, PagerDuty )에 대한 자격증명 수명 주기를 관리할 수 있습니다. 사용자 지정 자격증명 비밀을 만들려면 IBM Cloud® Code Engine 작업을 사용하여 Secrets Manager 과 외부 서비스 간의 인터페이스를 처리합니다.
2025년 4월 7일
- 새로 프로비저닝된 서비스 인스턴스의 기본 엔드포인트 값 변경
- 이제 새로 프로비저닝된 서비스 인스턴스에 사용되는 기본 엔드포인트 값이
private-only로 설정됩니다. 서비스 설정하기에서 사용 가능한 옵션에 대해 자세히 알아보세요.
2025년 3월 3일
- 이벤트 알림도 이제 기록되고 전달됩니다.
- Secrets Manager 이제 전송되는 모든 이벤트 알림에 대해
INFO또는ERROR수준의 로그를 전달합니다.
2025년 2월 17일
- 수입 인증서의 CSR 지원
- 이제 가져온 인증서 비밀을 사용하여 CSR(인증서 서명 요청)을 생성한 다음 인증 기관을 통해 외부에서 서명하고 가져온 인증서 비밀에 다시 추가할 수 있습니다.
2025년 1월 13일
public_cert의 비밀 유형에 대한 일반 이름 은 이제 선택 사항입니다.- 이제 64자 제한을 충족하는 일반 이름을 지정할 필요 없이 긴 SAN 도메인 이름을 보호하는 공인 인증서를 주문할 수 있습니다. 사용자가 인증서의 일반 이름을 명시적으로 지정하지 않으면, Let's encrypt는 일반 이름으로 64자 이하의 첫 번째 대체 이름을 자동으로 할당합니다. 해당 대체 이름이 발견되지 않으면 공통 이름 없이 인증서가 발급됩니다.
2024년 11월 19일
- 시크릿 유형에 대한 새 이벤트 알림
- 이제 모든 비밀 유형이 생성되거나 생성에 실패할 때 모든 비밀 유형에 대해 알림을 보내도록 Event Notifications 구성할 수 있습니다. 통합에 대해 자세히 알아보려면 Secrets Manager에 대한 이벤트 알림 사용 을 참조하십시오.
2024년 10월 7일
- 중간 CA 인증서 순환
- 이제 새로운 구성
action_type,private_cert_configuration_action_rotate_intermediate을 사용하여 중간 CA 인증서를 순환할 수 있습니다. 중간 CA 교체에 대해 자세히 알아보세요.
2024년 9월 23일
- IAM 자격 증명 비밀 엔진을 통해 IAM 서비스 권한 만들기
- 이제 API 키를 유지 관리하는 대신 IAM 서비스 인증을 사용하여 IAM 자격 증명 엔진을 구성할 수 있습니다. 또한 이제 현재 IBM Cloud 계정 또는 특정 다른 계정에서 IAM 자격증명 비밀을 만들 수 있습니다. IAM 자격증명 구성 및 생성 방법 에 대해 자세히 알아보세요.
- 이전 비밀 버전의 만료일 보기
- 버전 기록 사이드 패널에서 회전된 비밀 번호의 이전 버전 만료일을 확인할 수 있습니다.
2024년 8월 12일
- 비공개 인증서에서 HSM 지원
- 개인 인증서 엔진을 사용하여 하드웨어 보안 모듈(HSM)에서 관리하는 개인 키로 루트 및 중간 CA 인증서를 생성할 수 있습니다. 이 기능은 현재 Hyper Protect Crypto Services HSM을 사용하여 사용할 수 있습니다.
- 구성 API의 더 세분화된 세분성
- 특정 엔진의 구성을 나열하려면
secret_types옵션을 사용합니다. 지원되는 값은 다음과 같습니다:iam_credentials,public_cert및private_cert입니다.
2024년 6월 3 일
- 서비스 메트릭
- 이제 Secrets Manager 인스턴스의 성능과 상태를 모니터링하고 운영 현황을 파악할 수 있습니다. 자세한 내용은 운영 지표 모니터링하기 를 참조하세요.
2024년 5월 13 일
- 향상된 UI
- 개인 전용 서비스 인스턴스의 사용자는 이제 서비스 UI의 전체 경험에 액세스할 수 있습니다.
2024년 3월 18 일
- 키 관리 서비스
- 이제 설정 페이지에는 서비스 인스턴스 제공자 관리 또는 사용자 제공 (Key Protect 또는 Hyper Protect Crypto Services) 에 대해 선택된 키 관리 서비스가 표시됩니다.
2024년 3월 11 일
- 추가 필터 옵션
- 이제 둘 이상의 레이블을 필터링할 수 있을 뿐만 아니라 시크릿 유형별로 필터링할 수 있습니다.
2024년 2월 12 일
- 사용자 신임 정보에서 무작위 비밀번호 생성 지원
- 사용자 신임 정보 시크릿 유형은 이제 시크릿 작성 시 무작위 비밀번호 생성을 지원합니다. 또한 비밀번호의 길이와 숫자, 기호 및 대문자를 포함할지 여부를 제어할 수 있습니다. 자세히 알아보려면 사용자 신임 정보 저장 을 참조하십시오.
2024년 1월 10 일
- 시크릿 유형에 대한 새 이벤트 알림
- 이제 시크릿이 순환되거나 삭제될 때 모든 시크릿 유형에 대한 경보를 전송하도록 Event Notifications 을 구성할 수 있습니다. 통합에 대해 자세히 알아보려면 Secrets Manager에 대한 이벤트 알림 사용 을 참조하십시오.
2023년 12월 11 일
- 지원되는 IBM Cloud 서비스에 대한 서비스 인증 정보 관리
- 이제 Secrets Manager 를 사용하여 지원되는 서비스에 대한 서비스 신임 정보를 작성하고 관리할 수 있습니다. 자세히 알아보려면 시크릿의 개념 및 서비스 신임 정보 작성 을 참조하십시오.
2023년 12월 4 일
- 마드리드 가용성
-
이제 마드리드(
eu-es) 리전에서 ‘ Secrets Manager ’ 서비스 인스턴스를 생성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2023년 11월 6 일
- 업데이트된 Secrets Manager UI
-
이제 Secrets Manager UI의 업데이트된 버전을 사용할 수 있으며 다음과 같은 개선사항이 포함되어 있습니다.
- 시크릿 추가를 위한 새 플로우
- 새 비밀 정보 세부사항 측면 패널
public_cert,private_cert, 에 대한 비밀 엔진의 설정 값을 가져오는 기능iam_credentialspublic_cert,private_cert, 에 대한 비밀 엔진의 구성 코드 스니펫을 가져오는 기능iam_credentials- 현재 및 이전 시크릿 버전의 시크릿 값을 가져오는 기능
- 이제 재사용 API 키가 다음과 같이 설정된 경우 IAM 자격 증명이 비밀 테이블에 만료일을 표시합니다
true - IAM 신임 정보 시크릿 엔진 페이지에 대한 개선사항:
- 모든 IAM 신임 정보 시크릿이 먼저 삭제되는 경우 구성을 삭제하는 기능
- 룩앤필 개선사항
- 누락되었거나 잘못 구성된 API키가 있는 올바르지 않은 구성에 대한 시각적 큐
- 시크릿 유형에 따라 다운로드하거나 삭제할 시크릿을 최대 5개까지 다중 선택
2023년 9월 20 일
- 현재 사용 가능: 이름으로 시크릿 가져오기
- 사용자는 이제 API를 통해 시크릿의 이름 및 유형을 지정하여 시크릿 및 해당 세부사항을 가져올 수 있습니다. 이 기능은 CLI및 SDK에서도 사용 가능합니다.
2023년 4월 19 일
- 현재 사용 가능: CLI v2.0.1
- 이제 Secrets Manager CLI의 새 버전을 사용할 수 있습니다. 이 릴리스에서는 Windows 사용자가 플러그인 다운로드를 시도할 때 발생한 오류를 해결하기 위해 CLI가 업데이트되었습니다.
2023년 4월 17 일
- 현재 사용 가능: API, SDK, CLI및 Terraform v2.0
-
이제 Secrets Manager API및 SDK의 새 버전을 사용할 수 있습니다. 이번 릴리스에는 다음과 같은 업데이트가 포함되어 있습니다.
- 비밀번호를 식별하기 위해 URL 에
secret_type를 포함시킬 필요가 없습니다. - 시크릿 그룹 이름은 Secrets Manager 인스턴스마다 고유해야 합니다.
- 리소스 업데이트는 HTTP 패치 작업으로 정의됩니다.
- 구성 API는 Secrets Manager API의 패턴을 따릅니다.
config_type는secret_type와 유사하게 API 식별자 역할을 합니다. - 구성은 Secrets Manager 모델과 유사하게 메타데이터 및 데이터 파트가 있는 openAPI 컴포지트로 모델링됩니다. IAM 역할과 구성 API간의 맵핑은 Secrets Manager API에 대해 동일한 패턴을 따릅니다. 예를 들어, IAM 뷰어는 해당 메타데이터를 보기 위해 구성을 나열할 수 있습니다.
- 나열 조작은 시크릿, 시크릿 버전 및 구성 자원에 대해서만 메타데이터를 리턴합니다.
- 시크릿을 회전하는 조치는 이제 새 시크릿 버전 작성 API (
POST/v2/secrets/{id}/versions) 입니다. - 시크릿 버전을 복원하기 위한 조치는 이제
restored_from_version본문 매개변수를 사용하여 새 시크릿 버전 API를 작성하는 것입니다. - IAM 인증 정보를 삭제하는 조치는 이제 시크릿 버전 데이터 삭제 API (
DELETE /v2/secrets/{id}/versions/{version_id}/secret_data) 입니다. - 이제 정책 API가 버전 2.0의 메타데이터 API에 임베드됩니다.
- 시크릿을 나열하고 시크릿 메타데이터를 가져오기 위한 조치는
versions_total field를 리턴합니다. 버전의 컨텐츠는 포함되지 않습니다. - 현재 및 이전 시크릿 버전은 버전 API에서
current및previous별명을 사용하여 참조할 수 있습니다. - 시크릿 잠금 모드 이름
exclusive및exclusive_delete는remove_previous및remove_previous_and delete로 대체됩니다. 모드는 여전히 동일한 조치를 수행하며 이름만 변경됩니다. - 비밀/그룹/설정을 생성하는 CLI 명령에는 매개변수 플래그 대신 JSON 입력이 필요합니다.
- 구성 및 잠금에 대한 CLI 명령 이름이 약간 변경되었습니다.
자세한 내용은 API 문서를 확인해 주세요.
- 비밀번호를 식별하기 위해 URL 에
- 현재 사용 가능: CLI 버전 2.0
-
이제 Secrets Manager CLI의 새 버전을 사용할 수 있습니다. 버전 2.0에 포함된 업데이트에 대한 자세한 정보는 CLI 변경 로그 를 확인하십시오.
- 더 이상 사용되지 않음: API, SDK및 CLI v1
-
2023년 4월 17일부터 IBM Cloud® Secrets Manager API v1 은 v2를 위해 더 이상 사용되지 않습니다. 여전히 Secrets Manager API v1로 작업 중인 경우 가능한 빨리 업그레이드를 시작해야 합니다. 2023년 10월 31일에 Secrets Manager API v1 에 대한 지원이 제거됩니다.
2023년 3월 3 일
- 현재 사용 가능: Terraform 지원
- Secrets Manager 는 이제 IBM Cloud에서 Terraform을 지원합니다. 자세한 정보는 Secrets Manager에 대한 Terraform 설정 및 Terraform 레지스트리를 참조하십시오.
2022년 12월 11일
- 컨텍스트 기반 제한사항 (CBR) 지원
-
정의된 기준에 따라 컨텍스트 기반 제한사항을 사용하여 Secrets Manager 리소스에 대한 사용자 및 서비스 액세스를 관리합니다. 자세한 정보는 컨텍스트 기반 제한사항으로 액세스 관리 를 참조하십시오.
CBR에 대한 지원의 일부로 사설 서비스 내부 IP가 수정되었습니다. 호스트 이름이 수정되지 않았습니다. 필요한 경우 DNS 검색을 사용하여 정확한 IP를 찾을 수 있습니다.
2022년 11월 14일
- 사용자 자신의 DNS 제공자를 수동으로 구성
- 현재 서비스와 통합되지 않은 DNS 제공자에 대해 작업하는 경우 Secrets Manager UI를 사용하여 새 인증서를 주문할 때 수동으로 구성할 수 있습니다. 제공자를 수동으로 구성하도록 선택하는 경우 도메인에 대한 소유권을 증명하기 위해 인증 확인을 완료해야 합니다. 자세한 정보는 UI에서 고유 DNS 제공자를 사용하여 공용 인증서 주문 을 참조하십시오.
- 인증서 서명 요청으로 리프 인증서 작성
- 인증서 서명 요청 (CSR) 을 사용하여 공개 키 인프라 (PKI) 를 통해 개인용 리프 인증서를 작성할 수 있습니다. 자세히 알아보십시오.
2022년 10월 18일
- 버전 사용자 정의 메타데이터
- 이제 모든 버전에 대한 메타데이터를 제공하는 것 외에도 특정 버전의 시크릿에 대한 메타데이터를 제공하는 기능을 UI에서 사용할 수 있습니다. 최신 업데이트에 대해 자세히 알아보려면 시크릿 작성 및 시크릿 버전 관리 를 참조하십시오.
- IAM 인증 정보에 대한 자동 회전
- 이제 UI에서 재사용하도록 구성된 IAM 신임 정보에 대해 자동 순환 정책을 스케줄하는 기능을 사용할 수 있습니다. 자세한 정보는 자동으로 시크릿 회전 을 참조하십시오.
2022년 9월 19일
- CLI 플러그인 버전 0.1.23
- Secrets Manager CLI의 버전 0.1.23 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
- IAM 인증 정보에 대한 자동 회전
- 이제 재사용을 위해 구성된 IAM 인증 정보에 대해 자동 순환 정책을 스케줄하는 기능을 사용할 수 있습니다. 자세한 정보는 자동으로 시크릿 회전 을 참조하십시오.
- 사용자 자신의 DNS 제공자를 수동으로 구성
- 현재 서비스와 통합되지 않은 DNS 제공자에 대해 작업하는 경우 Secrets Manager API를 사용하여 새 인증서를 주문할 때 수동으로 구성할 수 있습니다. 제공자를 수동으로 구성하도록 선택하는 경우 도메인에 대한 소유권을 증명하기 위해 인증 확인을 완료해야 합니다. 자세한 정보는 고유 DNS 제공자를 사용하여 공용 인증서 주문 을 참조하십시오.
2022년 9월 12일
- CLI 플러그인 버전 0.1.22
-
Secrets Manager CLI의 버전 0.1.22 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
- 새 사용자 정의 메타데이터 필드
-
시크릿 작성 및 시크릿 버전 관리에 대한 문서가 이제
custom_metadata및version_custom_metadata필드를 포함하도록 업데이트되었습니다. 최신 업데이트에 대해 자세히 알아보려면 시크릿 작성 및 시크릿 버전 관리 를 참조하십시오. - 새 Secrets Manager 이벤트 알림
-
이제 비밀 정보 잠금과 관련된 이벤트에 대한 다음 알림을 사용할 수 있습니다.
secret_deletion_blocked: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.secret_revocation_blocked: 이제 개인용 인증서에 사용할 수 있습니다.secret_rotation_blocked: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.secret_expiration_blocked: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.secret_version_data_deleted: 이제 임의의 시크릿, IAM 신임 정보, 사용자 신임 정보, 키 값, 가져온 인증서, 개인 인증서 및 공용 인증서에 사용할 수 있습니다.
Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.
2022년 8월 1 일
- 개선된 권한 부여 플로우
- 이제 도메인에 대한 서비스 액세스 권한을 부여하기 위한 문서가 업데이트되어 필요한 플로우를 단순화합니다. 최신 업데이트를 사용해 보려면 CIS에 대한 서비스 액세스 부여 를 참조하십시오.
2022년 7월 27일
- CLI 플러그인 버전 0.1.21
- Secrets Manager CLI의 버전 0.1.21 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
2022년 7월 10일
- 시크릿이 삭제되지 않도록 잠금
-
이제 하나 이상의 이용자가 사용 중임을 표시하기 위해 시크릿에 잠금을 첨부할 수 있습니다. 시크릿이 잠겨 있으면 수정하거나 삭제할 수 없습니다. 자세한 정보는 다음 리소스를 확인하십시오.
- CLI 플러그인 버전 0.1.20
-
Secrets Manager CLI의 버전 0.1.20 을 이제 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
2022년 6월 8일
- 제한된 계정의 Secrets Manager에 대한 액세스 허용
- IP 주소 액세스 제한이 있는 계정에서 작업 중입니까? Secrets Manager 의 특정 기능(예: IAM 자격 증명 생성)을 사용하려면, 계정이 해당 서비스로부터 들어오는 요청을 수신할 수 있도록 설정해야 합니다. 계정에서 특정 IP 주소에만 액세스할 수 있는 경우, Secrets Manager에 필요한 IP 주소 목록을 지정하도록 계정 설정을 업데이트할 수 있습니다.
2022년 5월 27일
- Application Load Balancer for VPC와의 통합
- 이제 Secrets Manager를 사용하여 로드 밸런서가 SSL 오프로딩 태스크를 수행하는 데 필요한 SSL/TLS 인증서를 중앙 집중식으로 관리할 수 있습니다. 이 통합에 대해 자세히 알아보려면 Application Load Balancer for VPC 문서를 확인하세요.
2022년 5월 16일
- Secrets Manager 이벤트 알림이 업데이트됨
-
이전에는 Secrets Manager에 대한 알림이 인증서에 대해서만 지원되었습니다. 이제 인스턴스의 다른 유형의 시크릿이 만료되거나 곧 만료될 때도 알림을 받을 수 있습니다.
secret_about_to_expire: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.secret_expired: 이제 임의 시크릿 정보, IAM 인증 정보 및 사용자 인증 정보에 사용 가능합니다.
Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.
- CLI 플러그인 버전 0.1.19
-
이제 Secrets Manager CLI 버전 1.1.19를 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
2022년 4월 25일
- 애플리케이션에 대한 개인 SSL/TLS 인증서 작성
-
이제 Secrets Manager를 사용하여 내부 애플리케이션에 SSL/TLS 인증서를 발행하는 데 사용할 수 있는 개인 인증 기관(CA)을 설정할 수 있습니다. 인스턴스에 대한 루트 및 중간 인증 기관을 구성하면 인증서에 대한 유효한 신뢰 체인을 구축할 수 있습니다.
- 새 Secrets Manager 이벤트 알림
-
이제 다음 Secrets Manager 이벤트를 연결된 Event Notifications 인스턴스에 전달할 수 있습니다.
secret_deleted: 현재 가져온 인증서, 개인 인증서 및 공용 인증서에 대해 지원됩니다.secret_revoked: 현재 개인 인증서에 대해서만 지원됩니다.
Event Notifications을(를) 사용하여 Secrets Manager 인스턴스의 라이프사이클 알림을 사용으로 설정하는 방법에 대한 자세한 정보는 이벤트 알림 사용을 참조하십시오.
- CLI 플러그인 버전 1.1.18
-
이제 Secrets Manager CLI 버전 1.1.18을 다운로드할 수 있습니다. 최신 업데이트에 대해 알아보려면 CLI 변경 로그를 참조하십시오.
2022년 4월 11일
- Kubernetes Service 및 Red Hat OpenShift on IBM Cloud과(와)의 통합
- 이제 Secrets Manager를 사용하여 Kubernetes 또는 Red Hat OpenShift on IBM Cloud 클러스터에 대한 Ingress 서브도메인 인증서 및 기타 시크릿을 중앙 집중식으로 관리할 수 있습니다. 이 통합에 대해 자세히 알아보려면 Kubernetes Service 또는 Red Hat OpenShift on IBM Cloud 문서를 확인하십시오.
2022년 3월 23일
- 표준 및 평가판 가격 책정 플랜
-
이제 표준 가격 책정 플랜을 선택하여 Secrets Manager 서비스 인스턴스를 무제한으로 작성할 수 있습니다.
현재 ‘ Secrets Manager ’ 라이트 요금제를 이용 중이신 경우, 계속 서비스를 이용하시려면 2022년 5월 22일 이전에 인스턴스를 스탠다드 요금제로 업그레이드하시기 바랍니다. 자세한 정보는 이전 릴리스 정보를 참조하십시오.
- 오사카와 토론토의 가용성
-
이제 오사카(
jp-osa) 및 토론토(ca-tor) 지역에 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2022년 2월 28일
- 상파울루 가용성
-
이제 상파울루(
br-sao) 지역에서 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2022년 2월 23일
- Secrets Manager에서 가격 플랜 업데이트가 있을 예정임
-
2022년 3월 23일, Secrets Manager에 Standard 및 Trial 가격 플랜이 도입됩니다. 새로운 요금제가 도입됨에 따라, 기존의 ‘라이트’ 요금제 옵션은 더 이상 제공되지 않습니다.
플랜 유형:
3월 23일 이후 서비스의 인스턴스를 프로비저닝하는 경우에는 Trial 또는 Standard 플랜을 선택할 수 있습니다.
* **체험판**: 서비스를 체험해 보시려면, 해당 서비스의 인스턴스를 프로비저닝하여 제한된 기간 동안 Secrets Manager 에서 제공하는 모든 기능을 이용할 수 있습니다. 평가판 기간 후에는 모든 기능이 사용 불가능해지지만 인스턴스는 이후 30일 동안 계정에 남아있으며, 사용자는 이 기간 동안 플랜을 업그레이드하도록 선택할 수 있습니다. 업그레이드하지 않도록 선택하는 경우에는 인스턴스 및 해당 데이터가 사용자의 조치 없이 계정에서 자동으로 제거됩니다.체험 요금제를 이용 중일 때는 계정에 프로비저닝된 해당 서비스 인스턴스를 언제든지 하나만 보유할 수 있습니다.
* **표준**: 업그레이드할 준비가 되면 서비스가 제공하는 모든 기능에 무제한으로 액세스할 수 있습니다. 팀이 프로비저닝할 수 있는 인스턴스 수는 무제한입니다. Standard 플랜을 사용하면 프로비저닝되는 시크릿 및 인스턴스당 비용이 청구됩니다. 최신 가격 정보를 보려면 Secrets Manager UI를 참조하십시오.
중요 날짜:
다음 날짜를 염두에 두십시오.
* **23 March 2022**: Instances of Secrets Manager on the Lite plan will be deprecated. As an existing user, you can continue to use the service without interruption, but you should upgrade your instances to the Standard plan as soon as you can after this date.
* **22 May 2022**: Instances of Secrets Manager on the Lite plan will be disabled and functionality is removed. However, the instance remains in your account for an additional 30 days, during which you can choose to upgrade your plan.
* **21 June 2022**: If you have chosen not to upgrade your plan, the instances of the service and their data will be removed from your account.
Users will have the option to upgrade their service starting 23 March 2022. To ensure that your service functionality is not disrupted, be sure to upgrade to a Standard plan before 22 May 2022.
{: important}
2022년 2월 3일
- 인증서에 대한 수명 주기 알림을 활성화하세요
-
이제 Event Notifications 서비스와 연동하여 모든 Secrets Manager 알림을 원하는 수신처로 관리하고 전달할 수 있습니다.
현재 Secrets Manager은(는) 인증서에 대한 알림만 지원합니다. 자세한 정보는 이벤트 알림 사용을 참조하십시오.
2022년 1월 31일
- 키-값 시크릿 저장
- 이제 Secrets Manager UI 및 API를 사용하여 키-값 시크릿을 작성할 수 있습니다. 자세한 정보는 키-값 시크릿 저장을 참조하십시오.
2021년 11월 22일
- 시크릿의 버전 히스토리 보기
-
Secrets Manager UI를 사용하면 이제 시크릿의 버전 이력을 확인할 수 있어, 시크릿이 마지막으로 교체된 시점을 빠르게 파악할 수 있습니다. 자세한 정보는 버전 히스토리 보기 를 참조하십시오.
- 계정의 서비스 ID를 사용하여 IAM 인증 정보 작성
-
IAM 자격 증명의 액세스 권한을 결정하기 위해 액세스 그룹을 사용하는 것 외에도, 이제 계정에 있는 기존 서비스 ID를 사용하여 시크릿을 생성할 수 있습니다. Secrets Manager가 API 키만 동적으로 생성하고 관리해야 하는 경우 이 옵션을 선택할 수 있습니다.
자세한 정보는 IAM 인증 정보 작성을 참조하십시오.
- 이전 버전으로 시크릿 복원
-
시크릿을 이전 버전으로 시크릿을 롤백해야 하십니까? 시크릿을 되돌려야 하는 경우 이제 선택한 시크릿 유형을 이전 버전으로 복원할 수 있습니다.
현재 IAM 인증 정보 및 공용 인증서 시크릿의 경우에만 1 버전을 다시 복원할 수 있습니다. 자세한 정보는 이전 버전으로 시크릿 복원 을 참조하십시오.
- IAM 자격 증명 회전
-
이제 UI 또는 API를 사용하여 IAM 인증 정보를 수동으로 순환시킬 수 있습니다. 자세한 정보는 수동으로 시크릿 순환을 참조하십시오.
2021년 9월 20일
- Let's Encrypt에서 도메인 유효성이 검증된 TLS 인증서 주문
-
기존 인증서 가져오기 외에도 Secrets Manager 서비스를 사용하여 도메인 유효성이 검증된 인증서를 주문할 수 있습니다.
이 릴리스에서는 다음 인증 기관(CA) 및 DNS 제공자가 지원됩니다.
- Let's Encrypt
- IBM Cloud Internet Services (CIS)
- IBM Cloud 클래식 인프라(SoftLayer)
자세한 내용은 타사에서 도메인 유효성 검사한 인증서 주문하기를 참조하세요.
2021년 8월 30일
- Certificate Manager에서 Secrets Manager로 인증서를 마이그레이션하십시오.
-
인증서 관리에 Secrets Manager을(를) 사용해 볼 준비가 되셨습니까? 이제 인증서를 Certificate Manager에서 Secrets Manager로 이동하는 데 도움이 되는 자동화 스크립트를 활용할 수 있습니다.
자세한 내용은 GitHub 에 있는 마이그레이션 스크립트를 확인해 주세요.
2021년 6월 20일
- 기존 TLS 인증서 가져오기 및 관리
-
단일 시크릿 관리 서비스로 TLS 인증서를 중앙 집중화하는 기능을 찾고 있습니까? 이제 Secrets Manager를 사용하여 외부 인증 기관(CA)에서 발행한 TLS 인증을 가져올 수 있습니다.
자세한 정보는 TLS 인증서 가져오기를 확인하십시오.
- VPC 네트워크에서 Secrets Manager에 연결
-
이제 VPC용 VPE(Virtual Private Endpoints)를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.
기존 Secrets Manager 인스턴스에 연결하는 방법을 알아보려면 지역 및 엔드포인트 를 참조하십시오. 가상 개인용 엔드포인트 게이트웨이 설정에 대한 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 확인하십시오.
2021년 5월 19일
- 지원되는 암호화 도구 모음에 대한 향후 업데이트
-
2021년 5월 29일에 Secrets Manager는 서비스에 대한 TLS 연결을 지원하는 암호 스위트에 대한 변경사항을 제공합니다. 이 업데이트는 IBM Cloud 사용자의 보안을 강화하고 사용자 데이터를 보호하도록 구현되고 있습니다.
-
변경 내용 2021년 5월 29일부터 Secrets Manager API 엔드포인트는 다음 암호 스위트만 허용합니다.
ECDHE-ECDSA-AES128-GCM-SHA256ECDHE-ECDSA-CHACHA20-POLY1305ECDHE-ECDSA-AES256-GCM-SHA384ECDHE-RSA-AES128-GCM-SHA256ECDHE-RSA-CHACHA20-POLY1305ECDHE-RSA-AES256-GCM-SHA384
-
이 변경사항이 내 환경에 미치는 영향은 무엇입니까? 이 변경 사항은 이 목록에 포함되지 않은 암호를 사용하도록 구성된 클라이언트에 영향을 미칩니다. Secrets Manager에 대한 연결 문제를 방지하려면 클라이언트가 서비스에 대한 TLS 연결에 허용되는 암호 목록만 사용하도록 구성되어 있는지 확인하십시오. 질문이 있는 경우 IBM Cloud 지원에 문의하십시오.
-
- Continuous Delivery 도구 체인의 시크릿 관리
-
이제 Secrets Manager 도구 체인의 일부인 시크릿을 안전하게 관리하도록 Continuous Delivery을(를) 구성할 수 있습니다.
2021년 3월 22일
- 사설 네트워크 연결을 통한 시크릿 관리
-
이제 사설 네트워크 연결을 통해 애플리케이션 시크릿을 관리할 수 있도록 Secrets Manager의 개인용 인스턴스를 작성할 수 있습니다.
자세한 정보는 Secrets Manager에 대한 연결 보안을 참조하십시오.
- IAM 인증 정보 시크릿에 API 키 재사용
-
기본적으로 IAM 인증 정보 시크릿은 시크릿을 읽거나 액세스할 때마다 생성 및 삭제됩니다. API에서
reuse_api_key매개변수를 사용하거나 UI에서 IAM 인증 정보 재사용 옵션을 사용하여 시크릿이 만료될 때까지 연관된 서비스 ID API 키를 재사용할 수 있는지 여부를 제어할 수 있습니다.자세한 정보는 IAM 인증 정보 작성을 참조하십시오.
- Secrets Manager로 IBM Cloud Logs 로그 분석
-
Secrets Manager가 이제 IBM Cloud Logs와 통합되어 문제를 진단하고 Secrets Manager 서비스 인스턴스에서 생성한 로그를 분석할 수 있습니다.
자세한 정보는 Secrets Manager의 로그 보기를 참조하십시오.
- 런던, 도쿄 및 워싱턴 DC 사용 가능
-
Secrets Manager를 이제 런던(
eu-gb), 도쿄(jp-tok) 및 워싱턴 DC(us-east) 지역에서 사용할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2021년 2월 15일
- 이제 Secrets Manager Java SDK가 사용 가능
-
이제 IBM Cloud Secrets Manager Java SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.
자세한 내용은 GitHub 에 있는 ‘ IBM Cloud Secrets Manager ’ Java SDK 저장소를 확인해 주세요.
2021년 1월 27일
- 이제 Secrets Manager Go 및 Python SDK가 사용 가능
-
이제 IBM Cloud Secrets Manager Go 및 Python SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.
자세한 정보를 보려면 GitHub의 SDK 저장소를 확인하십시오.
2020년 12월 18일
- Secrets Manager GA(General Availability) 발표
- Secrets Manager는 이제 IBM Cloud 카탈로그에서 일반적으로 사용할 수 있습니다!
2020년 12월 15일
- 시드니 가용성
-
이제 시드니(
au-syd) 지역에서 Secrets Manager 서비스 인스턴스를 작성할 수 있습니다.자세한 정보는 지역 및 엔드포인트를 참조하십시오.
2020년 12월 14일
- 이제 Secrets Manager CLI 플러그인이 사용 가능
-
이제 Secrets Manager CLI 플러그인을 다운로드할 수 있습니다!
Secrets Manager CLI를 사용하여 Secrets Manager 인스턴스에 저장하는 시크릿과 상호작용할 수 있습니다. 플러그인을 설치하려면 IBM Cloud CLI에 로그인한 후
ibmcloud plugin install secrets-manager을(를) 실행하십시오.
2020년 11월 24일
- 이제 Secrets Manager Node.js SDK 사용 가능
-
이제 IBM Cloud Secrets Manager Node.js SDK를 사용하여 Secrets Manager 서비스 인스턴스에 연결할 수 있습니다.
자세한 내용은 GitHub 에 있는 ‘ IBM Cloud Secrets Manager ’ Node.js SDK 저장소를 확인해 주세요.
2020년 11월 13일
- 이제 Vault용 IBM Cloud 플러그인 사용 가능
-
온프레미스 Vault를 사용하여 IBM Cloud 시크릿을 관리해야 합니까? 이제 Vault에 독립형 IBM Cloud 플러그인을 통합할 수 있습니다. 이 개방형 소스 플러그인은 사내 구축형 Vault 서버를 통해 IBM Cloud 시크릿을 관리할 수 있도록 서로 독립적으로 사용할 수 있습니다.
- Vault와 IBM Cloud 계정 간의 인증을 설정하려면, Vault용 ‘ IBM Cloud ’ 인증 방식 플러그인을 사용할 수 있습니다.
- IBM Cloud 서비스 ID에 대한 API 키를 동적으로 생성하려면, Vault용 IBM Cloud Secrets Backend 플러그인을 사용할 수 있습니다.
2020년 11월 9일
SecretsReader역할을 사용하여 시크릿 데이터에 대한 제어된 액세스 권한 부여-
이제 독자와 시크릿 독자 IAM 역할 중에서 선택하여 시크릿 페이로드에 대한 액세스를 더 잘 제어할 수 있습니다.
- 독자는 인스턴스의 시크릿에 대한 상위 레벨 보기를 탐색할 수 있습니다. 독자는 시크릿의 페이로드에 액세스할 수 없습니다.
- 시크릿 독자는 상위 레벨 시크릿 보기를 탐색하고 시크릿 페이로드에 액세스할 수 있습니다. 시크릿 리더는 시크릿을 작성하거나 기존 시크릿의 값을 수정할 수 없습니다.
서비스 액세스 역할에 대한 자세한 정보는 Secrets Manager에 대한 IAM 액세스 관리를 참조하십시오.
2020년 9월 24일
- Secrets Manager 소개
-
IBM Cloud Secrets Manager을(를) 사용하면 단일 위치에서 액세스를 제어하면서 시크릿을 동적으로 작성하고 애플리케이션에 임대할 수 있습니다. 오픈 소스 HashiCorp Vault를 기반으로 하는 Secrets Manager는 퍼블릭 클라우드의 이점을 활용하여 전용 환경의 데이터 격리를 수행할 수 있습니다.
이 릴리스에서 Secrets Manager는 다음 유형의 시크릿을 지원합니다.
- IAM 인증 정보. 동적으로 생성된 API 키 및 서비스 ID로 구성됩니다.
- 임의의 시크릿. 예: 임의의 유형의 구조화되거나 구조화되지 않은 데이터를 저장하는 데 사용할 수 있는 사용자 정의 인증 정보.
- 사용자 인증 정보. 예: 애플리케이션에 로그인하는 데 사용할 수 있는 사용자 이름 및 비밀번호.