시크릿 구성
IBM Cloud® Secrets Manager로 작업할 때 그룹을 작성하여 시크릿을 구성하고 해당 시크릿에 액세스할 수 있는 팀의 구성원을 제어할 수 있습니다. 시크릿이 더 이상 필요하지 않게 되면 그룹을 삭제할 수 있습니다.
리소스 그룹이포함된 리소스 인스턴스가 따르는 환경과 제한조건입니다. 협업을 사용하기 위해 사용자를 리소스 그룹과 연관시킬 수 있습니다. 플랫폼 수준에서 올바른 정책 시행을 보장하는 데 도움이 되는 것과 마찬가지로 인스턴스 수준에서 시크릿 그룹을 만들어 시크릿을 구성할 수 있습니다.
이전 이미지에 표시된 대로 시크릿 그룹에 대한 독자 액세스 권한이 있는 사용자는 해당 그룹이 있음을 확인하고 지정된 시크릿을 파악할 수 있습니다. 작성자 액세스 권한이 있는 사용자는 시크릿 그룹 및 시크릿 자체를 보고 편집할 수 있습니다. 설계상 기본 비밀 그룹은 인스턴스에 대해 설정된 것과 동일한 권한을 상속받습니다.
사용자 팀원의 역할 유형에 따라 또는 사용자에게 도움이 될 수 있는 방식으로 개발 단계별로 시크릿을 그룹화하도록 선택할 수 있습니다. 각 시크릿은 하나의 그룹에만 맵핑될 수 있으며 맵핑은 시크릿 작성 시에 발생합니다.
시크릿 그룹 사용에 대해 제안되는 가이드라인은 시크릿 구성 및 액세스 권한 지정 우수 사례를 확인하십시오.
시작하기 전에
시작하기 전에 필수 액세스 레벨이 있는지 확인하십시오. 시크릿 그룹을 작성하고 관리하려면 관리자 서비스 역할이 있어야 합니다.
시크릿 그룹 작성
Secrets Manager 콘솔, CLI 또는 API를 사용하여 비밀 그룹을 만들 수 있습니다.
UI에서 시크릿 그룹 작성
콘솔을 사용하여 시크릿 그룹을 작성할 수 있습니다. 시크릿을 추가하거나 작성하는 프로세스 중에 시크릿 그룹을 작성할 수도 있습니다.
- 콘솔에서 메뉴 아이콘
> 리소스 목록을 클릭하십시오.
- 서비스 목록에서 Secrets Manager의 인스턴스를 선택하십시오.
- 탐색에서 시크릿 그룹 > 작성을 클릭하십시오.
- 그룹을 쉽게 식별할 수 있도록 이름 및 설명을 추가하십시오.
- 작성을 클릭하십시오.
- 선택사항: 시크릿 그룹에 IAM 정책을 지정하십시오.
CLI에서 비밀 그룹 만들기
Secrets Manager CLI 플러그인을 사용하여 비밀 그룹을 만들 수 있습니다.
비밀 그룹을 만들려면 ibmcloud secrets-manager secret-group-create 명령을 실행합니다.
ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."
이 명령은 다른 메타데이터와 함께 비밀 그룹의 ID 값을 출력합니다. 명령 옵션에 대한 자세한 정보는 ibmcloud secrets-manager secret-group-create의
내용을 참조하십시오.
API를 사용하여 시크릿 그룹 작성
Secrets Manager API를 사용하여 시크릿 그룹을 작성할 수 있습니다.
다음 예제 요청은 시크릿 그룹을 작성합니다. API를 호출할 때 ID 변수와 IAM 토큰을 Secrets Manager 인스턴스에 고유한 값으로 바꾸십시오.
curl -X POST
--H "Authorization: Bearer {iam_token}" \
--H "Accept: application/json" \
--H "Content-Type: application/json" \
--d '{
"name":"my-secret-group",
"description":"Extended description for this group."
}' \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"
테라폼으로 비밀 그룹 만들기
Secrets Manager Terraform을 사용하여 비밀 그룹을 만들 수 있습니다.
다음 예제 요청은 시크릿 그룹을 작성합니다.
resource "ibm_sm_secret_group" "sm_secret_group_test" {
instance_id = local.instance_id
region = local.region
name = "secret_group_test"
description = "example secret group"
}
시크릿 그룹을 만들고 관리할 수 있는 Secrets Manager 시크릿 그룹 용 Terraform IBM 모듈(TIM)을 사용하여 효율적으로 시크릿을 구성하세요. Terraform IBM 모듈에 대해 자세히 알아보세요.
시크릿 그룹 삭제
그룹을 더 이상 사용할 필요가 없는 경우 콘솔, CLI 또는 API를 사용하여 그룹을 삭제할 수 있습니다.
시크릿 그룹을 삭제하려면 이 그룹이 비어 있어야 합니다. 시크릿을 포함하는 시크릿 그룹을 제거해야 하는 경우 먼저 그룹의 일부인 시크릿을 삭제해야 합니다.
UI에서 시크릿 그룹 삭제
콘솔을 사용하여 시크릿 그룹을 삭제할 수 있습니다.
- 콘솔에서 메뉴 아이콘
> 리소스 목록을 클릭하십시오.
- 서비스 목록에서 Secrets Manager의 인스턴스를 선택하십시오.
- 탐색에서 시크릿 그룹을 클릭하십시오.
- 삭제할 시크릿 그룹의 행에서 조치 아이콘
을 클릭하십시오.
- 그룹 삭제를 클릭하십시오.
- 삭제를 클릭하십시오.
CLI에서 비밀 그룹 삭제하기
Secrets Manager CLI 플러그인을 사용하여 비밀 그룹을 삭제할 수 있습니다.
비밀 그룹을 삭제하려면 ibmcloud secrets-manager secret-group-delete 명령을 실행합니다. ID 또는 이름을 사용하여
비밀 그룹을 지정할 수 있습니다.
아이디로 삭제합니다:
ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID
명령 옵션에 대한 자세한 정보는 ibmcloud secrets-manager secret-group-delete의 내용을 참조하십시오.
API를 사용하여 시크릿 그룹 삭제
Secrets Manager API를 사용하여 시크릿 그룹을 삭제할 수 있습니다.
다음 예제 요청은 시크릿 그룹을 삭제합니다. API를 호출할 때 ID 변수와 IAM 토큰을 Secrets Manager 인스턴스에 고유한 값으로 바꾸십시오.
curl -X DELETE
--H "Authorization: Bearer {iam_token}" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"
다음 단계
이미 시크릿 그룹을 사용 중이십니까? 액세스 지정 및 시크릿 구성에 대한 자세히 알아보려면 다음 리소스를 확인하십시오.
- 시크릿 그룹에 대한 액세스 지정
- 시크릿 구성 및 액세스 지정에 대한 우수 사례
- 테라폼으로 Secrets Manager 비밀 그룹 관리를 자동화하려면 Secrets Manager 비밀 그룹용 테라폼 IBM 모듈(TIM)을 참조하세요.