시크릿 구성

IBM Cloud® Secrets Manager로 작업할 때 그룹을 작성하여 시크릿을 구성하고 해당 시크릿에 액세스할 수 있는 팀의 구성원을 제어할 수 있습니다. 시크릿이 더 이상 필요하지 않게 되면 그룹을 삭제할 수 있습니다.

리소스 그룹이포함된 리소스 인스턴스가 따르는 환경과 제한조건입니다. 협업을 사용하기 위해 사용자를 리소스 그룹과 연관시킬 수 있습니다. 플랫폼 수준에서 올바른 정책 시행을 보장하는 데 도움이 되는 것과 마찬가지로 인스턴스 수준에서 시크릿 그룹을 만들어 시크릿을 구성할 수 있습니다.

이 이미지에서는 시크릿 그룹의 두 가지 예제와 해당 예제가 액세스 그룹에 맵핑되는 방법을 표시합니다. 하나는 독자 역할이 지정되고 다른 하나는 관리자 역할이 지정됩니다. 내용은 주변 텍스트에 자세히 설명되어 있습니다.
비밀 그룹에 액세스 권한 할당하기

이전 이미지에 표시된 대로 시크릿 그룹에 대한 독자 액세스 권한이 있는 사용자는 해당 그룹이 있음을 확인하고 지정된 시크릿을 파악할 수 있습니다. 작성자 액세스 권한이 있는 사용자는 시크릿 그룹 및 시크릿 자체를 보고 편집할 수 있습니다. 설계상 기본 비밀 그룹은 인스턴스에 대해 설정된 것과 동일한 권한을 상속받습니다.

사용자 팀원의 역할 유형에 따라 또는 사용자에게 도움이 될 수 있는 방식으로 개발 단계별로 시크릿을 그룹화하도록 선택할 수 있습니다. 각 시크릿은 하나의 그룹에만 맵핑될 수 있으며 맵핑은 시크릿 작성 시에 발생합니다.

시크릿 그룹 사용에 대해 제안되는 가이드라인은 시크릿 구성 및 액세스 권한 지정 우수 사례를 확인하십시오.

시작하기 전에

시작하기 전에 필수 액세스 레벨이 있는지 확인하십시오. 시크릿 그룹을 작성하고 관리하려면 관리자 서비스 역할이 있어야 합니다.

시크릿 그룹 작성

Secrets Manager 콘솔, CLI 또는 API를 사용하여 비밀 그룹을 만들 수 있습니다.

UI에서 시크릿 그룹 작성

콘솔을 사용하여 시크릿 그룹을 작성할 수 있습니다. 시크릿을 추가하거나 작성하는 프로세스 중에 시크릿 그룹을 작성할 수도 있습니다.

  1. 콘솔에서 메뉴 아이콘 메뉴 아이콘 > 리소스 목록을 클릭하십시오.
  2. 서비스 목록에서 Secrets Manager의 인스턴스를 선택하십시오.
  3. 탐색에서 시크릿 그룹 > 작성을 클릭하십시오.
  4. 그룹을 쉽게 식별할 수 있도록 이름 및 설명을 추가하십시오.
  5. 작성을 클릭하십시오.
  6. 선택사항: 시크릿 그룹에 IAM 정책을 지정하십시오.

CLI에서 비밀 그룹 만들기

Secrets Manager CLI 플러그인을 사용하여 비밀 그룹을 만들 수 있습니다.

비밀 그룹을 만들려면 ibmcloud secrets-manager secret-group-create 명령을 실행합니다.

ibmcloud secrets-manager secret-group-create --name "my-secret-group" --description "Extended description for this group."

이 명령은 다른 메타데이터와 함께 비밀 그룹의 ID 값을 출력합니다. 명령 옵션에 대한 자세한 정보는 ibmcloud secrets-manager secret-group-create의 내용을 참조하십시오.

API를 사용하여 시크릿 그룹 작성

Secrets Manager API를 사용하여 시크릿 그룹을 작성할 수 있습니다.

다음 예제 요청은 시크릿 그룹을 작성합니다. API를 호출할 때 ID 변수와 IAM 토큰을 Secrets Manager 인스턴스에 고유한 값으로 바꾸십시오.

curl -X POST
  --H "Authorization: Bearer {iam_token}" \
  --H "Accept: application/json" \
  --H "Content-Type: application/json" \
  --d '{
    "name":"my-secret-group",
    "description":"Extended description for this group."
    }' \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups"

테라폼으로 비밀 그룹 만들기

Secrets Manager Terraform을 사용하여 비밀 그룹을 만들 수 있습니다.

다음 예제 요청은 시크릿 그룹을 작성합니다.

resource "ibm_sm_secret_group" "sm_secret_group_test" {
  instance_id = local.instance_id
  region = local.region
  name = "secret_group_test"
  description = "example secret group"
}

시크릿 그룹을 만들고 관리할 수 있는 Secrets Manager 시크릿 그룹 용 Terraform IBM 모듈(TIM)을 사용하여 효율적으로 시크릿을 구성하세요. Terraform IBM 모듈에 대해 자세히 알아보세요.

시크릿 그룹 삭제

그룹을 더 이상 사용할 필요가 없는 경우 콘솔, CLI 또는 API를 사용하여 그룹을 삭제할 수 있습니다.

시크릿 그룹을 삭제하려면 이 그룹이 비어 있어야 합니다. 시크릿을 포함하는 시크릿 그룹을 제거해야 하는 경우 먼저 그룹의 일부인 시크릿을 삭제해야 합니다.

UI에서 시크릿 그룹 삭제

콘솔을 사용하여 시크릿 그룹을 삭제할 수 있습니다.

  1. 콘솔에서 메뉴 아이콘 메뉴 아이콘 > 리소스 목록을 클릭하십시오.
  2. 서비스 목록에서 Secrets Manager의 인스턴스를 선택하십시오.
  3. 탐색에서 시크릿 그룹을 클릭하십시오.
  4. 삭제할 시크릿 그룹의 행에서 조치 아이콘 조치 아이콘을 클릭하십시오.
  5. 그룹 삭제를 클릭하십시오.
  6. 삭제를 클릭하십시오.

CLI에서 비밀 그룹 삭제하기

Secrets Manager CLI 플러그인을 사용하여 비밀 그룹을 삭제할 수 있습니다.

비밀 그룹을 삭제하려면 ibmcloud secrets-manager secret-group-delete 명령을 실행합니다. ID 또는 이름을 사용하여 비밀 그룹을 지정할 수 있습니다.

아이디로 삭제합니다:

ibmcloud secrets-manager secret-group-delete --id SECRET_GROUP_ID

명령 옵션에 대한 자세한 정보는 ibmcloud secrets-manager secret-group-delete의 내용을 참조하십시오.

API를 사용하여 시크릿 그룹 삭제

Secrets Manager API를 사용하여 시크릿 그룹을 삭제할 수 있습니다.

다음 예제 요청은 시크릿 그룹을 삭제합니다. API를 호출할 때 ID 변수와 IAM 토큰을 Secrets Manager 인스턴스에 고유한 값으로 바꾸십시오.

curl -X DELETE
  --H "Authorization: Bearer {iam_token}" \
  "https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secret_groups/{id}"

다음 단계

이미 시크릿 그룹을 사용 중이십니까? 액세스 지정 및 시크릿 구성에 대한 자세히 알아보려면 다음 리소스를 확인하십시오.