비밀 작업
IBM Cloud® Secrets Manager 는 비밀 작업을 사용하여 비동기 비밀 유형의 수명 주기를 트리거하고 관리합니다. 비동기식 비밀 유형은 초기 pre-activation 상태로 만들어지며, 비밀 자격 증명의 외부 생성을 추적하기 위해 새 실행 작업이 자동으로 만들어집니다. 외부 프로세스가 완료되면 새 자격 증명으로 비밀 작업을 업데이트하고 Secrets Manager 이 비밀 상태를 active 으로 업데이트합니다. 비밀 작업을 나열하고, 세부 정보를 확인하고, 삭제할 수 있습니다.
사용자 지정 자격증명 비밀 유형은 비밀 작업을 사용하여 IBM Cloud® Code Engine 작업으로 구현된 자격증명 공급자의 비동기 실행을 트리거합니다. 각 작업은 작업 ID가 작업 실행 이름으로 설정된 작업 실행에 매핑됩니다.
작업에는 다양한 상태, 유형 및 관련된 값의 기록이 있습니다.
| 상태 | 설명 |
|---|---|
queued |
작업이 생성되어 처리를 시작하기 위해 대기열에서 대기 중입니다. 대기열에 추가된 작업은 삭제하여 취소할 수 있습니다. |
processing |
이제 작업이 실행 중입니다. 사용자 지정 자격 증명 비밀 유형의 경우 Code Engine 작업 실행이 시작되었고 작업이 반환되거나 시간 초과가 경과되기를 기다리는 중입니다. 처리 작업은 삭제하여 취소할 수 있습니다. |
credentials_created |
생성 작업이 성공적으로 완료되었습니다. 사용자 지정 자격 증명 비밀을 사용하는 경우 Code Engine 작업 성공 보고를 Secrets Manager 에 입력합니다. 이 상태의 작업은 추가 업데이트를 허용하지 않습니다. |
credentials_deleted |
삭제 작업이 성공적으로 완료되었습니다. 사용자 지정 자격 증명 비밀의 경우 Code Engine 작업을 입력합니다. 이 상태의 작업은 추가 업데이트를 허용하지 않습니다. |
failed |
작업 시간 초과가 발생했거나 자격 증명 공급자가 오류와 함께 작업을 업데이트했습니다. 사용자 지정 자격 증명 비밀 유형의 경우 Code Engine 작업이 오류와 함께 Secrets Manager 으로 반환되었습니다. 이 상태의 작업은 추가 업데이트를 허용하지 않습니다. |
| 상태 | 설명 |
|---|---|
create_credentials |
이 유형은 자격 증명을 만드는 작업을 나타냅니다. 비밀 생성 또는 로테이션으로 인해 트리거될 수 있습니다. |
delete_credentials |
이 유형은 이전에 만든 자격 증명을 삭제하는 작업을 나타냅니다. 비밀 삭제, 특정 버전의 만료 또는 삭제, 또는 로테이션으로 인해 트리거될 수 있습니다. |
| 상태 | 설명 |
|---|---|
secret_creation |
이 작업은 비밀 생성으로 인해 트리거되었습니다. |
manual_secret_rotation |
이 작업은 수동 회전으로 인해 트리거되었습니다. |
automatic_secret_rotation |
이 작업은 자동(주기적) 로테이션으로 인해 트리거되었습니다. |
secret_version_expiration |
이 작업은 비밀 버전이 만료되어 트리거되었습니다. |
secret_version_data_deletion |
이 작업은 비밀을 삭제했기 때문에 트리거되었습니다. |
UI에서 비밀 작업으로 작업하기
사용자 지정 자격증명 비밀과 관련된 작업을 살펴보려면 작업 드롭다운의 작업 메뉴에 액세스하면 됩니다. 여기에서 자격 증명과 관련된 작업 기록을 볼 수 있습니다. 예를 들어, 자격 증명이 생성 또는 삭제된 시기 또는 작업과 시간 초과가 연결되었는지 여부 등이 있습니다.
- 시크릿 테이블에서 조치 메뉴
를 클릭하여 시크릿에 대한 옵션 목록을 여십시오.
- 비밀 작업을 보려면 작업을 클릭합니다.
비밀 작업을 삭제하려면 다음과 같이 하세요:
- 시크릿 테이블에서 조치 메뉴
를 클릭하여 시크릿에 대한 옵션 목록을 여십시오.
- 작업을 클릭하여 모든 작업을 확인합니다.
- 삭제할 작업의 확인란을 선택하고 선택한 항목 삭제를 클릭합니다.
CLI에서 비밀 작업으로 작업하기
시작하기 전에 CLI 문서에 따라 API 엔드포인트를 설정하세요.
Secrets Manager CLI 플러그인을 사용하여 사용자 지정 자격 증명 비밀과 관련된 작업을 확인하려면 다음 ibmcloud secrets-manager secret-create 명령을 실행합니다:
ibmcloud secrets-manager secret-tasks --id SECRET_ID
특정 작업의 세부 정보를 얻으려면 작업 ID를 사용하세요:
ibmcloud secrets-manager secret-task --secret-id SECRET-ID --id TASK_ID
태스크를 삭제하려면 다음을 수행하십시오.
ibmcloud secrets-manager secret-task-delete --secret-id SECRET-ID --id TASK_ID
API를 사용한 비밀 작업
Secrets Manager API를 호출하여 사용자 지정 자격증명 비밀 작업을 프로그래밍 방식으로 확인할 수 있습니다. API를 호출할 때 SECRET_ID 변수와 IAM 토큰을 Secrets Manager 인스턴스에 맞는 값으로 바꿉니다:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks"
특정 작업의 세부 정보를 얻으려면 작업 ID를 사용하세요:
curl -X POST
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"
태스크를 삭제하려면 다음을 수행하십시오.
curl -X PUT
-H "Authorization: Bearer {IAM_token}" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
"https://{instance_ID}.{region}.secrets-manager.appdomain.cloud/api/v2/secrets/SECRET_ID/tasks/TASK_ID"