Log de mudanças da API do Secrets Manager

Neste log de mudanças, é possível aprender sobre as últimas mudanças, melhorias e atualizações para a API do IBM Cloud® Secrets Manager. O log de mudanças lista mudanças que foram feitas, ordenadas pela data em que foram liberadas. As mudanças nas versões existentes da API são projetadas para serem compatíveis com os aplicativos clientes existentes.

Para aprender sobre as atualizações e melhorias gerais no serviço do Secrets Manager, consulte Notas sobre a liberação.

25 de agosto de 2025

  • Um novo campo retrieved_at foi adicionado para identificar quando um segredo foi acessado pela última vez.

17 de fevereiro de 2025

  • Um novo campo managed_csr foi adicionado para dar suporte ao recurso Certificado importado com CSR gerenciado.

7 de outubro de 2024

  • Uma nova configuração action_type, private_cert_configuration_action_rotate_intermediate, agora está disponível para permitir a rotação de um certificado de autoridade de certificação intermediário. Saiba mais sobre a rotação de um CA intermediário.

23 de setembro de 2024

  • A API Create Secret agora suporta a criação de um segredo IAM para gerenciar credenciais em uma conta IBM Cloud diferente, passando o ID da conta no novo campo account_id.
  • Uma nova propriedade disabled foi adicionada à configuração de credenciais do IAM. Use essa propriedade para desativar a configuração da chave de API quando você passar a usar a configuração de autorização de serviço IAM.
  • O método Update configuration agora pode ser usado para atualizar o campo api_key ou o campo disabled.
  • Um novo campo account_id é retornado quando a ID do serviço que está sendo gerenciada pertence a uma conta IBM Cloud diferente.

9 de setembro de 2024

  • O campo expiration_date agora é retornado também para versões secretas.

6 de agosto de 2024

  • Use a opção secret_types para listar a configuração de um mecanismo específico. Os valores suportados são: iam_credentials, public_cert e private_cert.
  • Nova propriedade crypto_key para fornecer seu próprio HSM.

10 de Junho de 2024.

  • A API de Atualização de metadados agora suporta null para o campo expiration_date, tornando possível desativar a expiração para os tipos de segredo arbitrary e username_passowrd

11 de março de 2024

  • A API de terminais de serviço agora também retorna o serviço de gerenciamento de chaves selecionado para o serviço gerenciado por provedor de instância ou fornecido pelo usuário (Key Protect ou Hyper Protect Crypto Services).
  • A API List secrets agora aceita parâmetros adicionais, ?secret_types=... para filtrar por tipo de segredo e ?match_all_labels=... para filtrar por um rótulo ou uma combinação de rótulos.

12 de fevereiro de 2024

  • O tipo de segredo de Credenciais do usuário agora suporta a geração de uma senha aleatória na criação de segredo se o campo password for mantido vazio Além disso, você pode controlar o comprimento da senha e se deve incluir números, símbolos e letras maiúsculas, incluindo o campo password_generation_policy. Para saber mais, consulte Armazenando as credenciais do usuário
  • Para uma configuração do provedor DNS existente, é possível alternar entre a chave de API e a autorização de serviço para serviço passando uma sequência vazia no campo apikey. Observação: presume-se que uma autorização de serviço a serviço para a mesma instância do Cloud Internet Services com uma política de acesso idêntica ou correspondente tenha sido configurada antes da troca.

20 de setembro de 2023

Obtenha um segredo por nome em vez de ID usando um novo terminal de API /api/v2/secret_groups/{secret_group_name}/secret_types/{secret_type}/secrets/{name}. Saiba mais em Acessando Segredos

17 de abril de 2023

A versão 2.0.0 foi lançada em 17 de abril de 2023. Esta liberação inclui as seguintes atualizações:

  • Não é mais necessário incluir secret_type na API URL para identificar um segredo.
  • O nome do grupo de segredos deve ser exclusivo por instância do Secrets Manager.
  • As atualizações de recursos são definidas como operações de patch HTTP.
  • A API de configurações segue o padrão da API Secrets Manager. config_type age como o discriminador de API, de forma semelhante a secret_type.
  • As configurações são modeladas como compostos openAPI com metadados e partes de dados, de forma semelhante ao modelo Secrets Manager. Os mapeamentos entre as funções do IAM e a API de configurações seguem o mesmo padrão da API do Secrets Manager. Por exemplo, um visualizador do IAM pode listar configurações para visualizar seus metadados.
  • As operações de lista retornam metadados apenas para os recursos de segredo, versão secreta e configuração.
  • A ação para girar um segredo agora é criar uma nova API de versão de segredo: POST/v2/secrets/{id}/versions.
  • A ação para restaurar a versão secreta agora é criar uma nova API de versão secreta com o parâmetro de corpo restored_from_version.
  • A ação para excluir as credenciais do IAM agora é a API de dados de uma versão secreta: DELETE /v2/secrets/{id}/versions/{version_id}/secret_data.
  • Agora, a API de Políticas está integrada à API de metadados na versão 2.0
  • As ações para listar Segredos e obter metadados de segredo retornam o campo versions_total O conteúdo da versão não está incluído..
  • As versões secretas atuais e anteriores podem ser referenciadas usando os aliases current e previous nas APIs de versão.
  • A partir de 17 de abril de 2023, a API IBM Cloud® Secrets Manager v1 foi descontinuada em favor de v2. Se você ainda estiver trabalhando ativamente com a Secrets Manager API v1, certifique-se de iniciar seu upgrade assim que possível. Em 31 de outubro de 2023, o suporte para a API Secrets Manager v1 será removido.

12 de setembro de 2022

Esta liberação inclui as seguintes atualizações:

10 de julho de 2022

Esta liberação inclui as seguintes atualizações:

25 de abril de 2022

Esta liberação inclui as seguintes atualizações:

03 de fevereiro de 2022

Esta liberação inclui a atualização a seguir:

31 de janeiro de 2022

Esta liberação inclui a atualização a seguir:

  • Foi incluído o kv como um tipo de segredo para o método Criar um segredo. É possível armazenar e gerenciar segredos de chave-valor, incluindo documentos JSON complexos, que são usados para acessar sistemas protegidos que estão dentro ou fora do IBM Cloud.

22 de novembro de 2021

Esta liberação inclui as seguintes atualizações:

  • Foi incluído o parâmetro de sequência de caracteres service_id como uma opção de corpo de solicitação para o método Criar um segredo. É possível usar este campo para criar credenciais do IAM com um ID de serviço existente da sua conta, para que apenas uma chave de API seja gerada quando o segredo é lido ou acessado.
  • Foi incluído o parâmetro de sequência de caracteres api_key_id nos detalhes de resposta dos métodos Criar um segredo e Obter metadados de segredo.
  • Foi incluído o parâmetro booleano service_id_is_static nos detalhes de resposta dos métodos Criar um segredo e Obter metadados de segredo. Este parâmetro indica se um segredo de credencial do IAM foi criado usando um ID de serviço existente.
  • Foi incluído o método Listar versões de um segredo, que pode ser usado para obter informações de histórico de versões para um segredo.
  • Foram incluídos os parâmetros booleanos payload_available e downloaded nos detalhes de resposta dos métodos Obter um segredo, Obter metadados de versão de segredo e Listar versões de um segredo. Esses parâmetros podem ajudá-lo a identificar se a versão de segredo está disponível para ser restaurada e se ela já foi lida ou acessada anteriormente.
  • Adição do parâmetro de consulta restore como uma opção de solicitação no método Invoke an action on a secret. É possível usar esta ação para restaurar a versão anterior de um segredo
  • O método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo foi atualizado. Esta API agora suporta os segredos arbitrary, iam_credentials e username_password, além do public_cert e do imported_cert.

20 de setembro de 2021

Esta liberação inclui as seguintes atualizações:

11 de julho de 2021

Esta liberação inclui as seguintes atualizações:

  • O comprimento máximo para nomes secretos foi alterado para 240 caracteres.
  • O comprimento máximo para descrições secretas foi alterado para 1024 caracteres.

20 de junho de 2021

Esta liberação inclui as seguintes atualizações:

  • Foi incluído o tipo de segredo imported_cert que pode ser usado para armazenar certificados X.509 no serviço. Para obter mais informações, consulte Importando certificados.
  • Foi incluído o método Obter uma versão de um segredo que pode ser usado para recuperar a versão anterior de um segredo. Atualmente, esta API suporta apenas segredos do imported_cert.

13 de abril de 2021

Esta liberação inclui as seguintes atualizações:

  • Foi incluído o parâmetro de consulta group={secret_group_ID} que pode ser usado para filtrar uma lista de segredos por grupo de segredos.

7 de março de 2021

Esta liberação inclui as seguintes atualizações:

  • Foi incluído o parâmetro booleano reuse_api_key para segredos de credenciais do IAM.

10 de fevereiro de 2021

Esta liberação inclui as seguintes atualizações:

  • Foi incluído o parâmetro de consulta search={string} que pode ser usado para filtrar uma lista de segredos que contêm uma sequência de caracteres especificada.
  • Foi incluído o parâmetro de consulta sort_by={field_name} que pode ser usado para filtrar uma lista de segredos por um campo de metadados especificado.

25 de janeiro de 2021

Esta liberação inclui as seguintes atualizações:

  • Mudado o comprimento máximo de nomes de segredo para 128 caracteres.
  • Mudado o comprimento máximo de nomes de grupo de segredos para 62 caracteres.